LifeLockは、当初LifeLock社が販売し、現在はGen社が販売している個人情報盗難防止ソフトウェアです。このソフトウェアは2017年以降NortonLifeLockとして販売され、いくつかのNorton 360製品にもバンドルされています。LifeLockは個人情報盗難を監視し、個人情報の使用または潜在的な開示、および信用スコアの変更に関する事前警告を提供します。また、個人情報盗難や詐欺に対する金銭的補償も提供します。[ 1 ] [ 2 ]
LifeLockは、2005年にアリゾナ州テンピでロバート・J・メイナードとトッド・デイビスによって共同設立されました。[ 3 ] [ 4 ]
メイナードは、フェニックス・ニュー・タイムズ紙に掲載された記事で、彼の身元が盗まれたという主張に疑問が呈されたことを受け、2007年6月にライフロックを辞任した。[ 5 ] [ 6 ] [ 7 ]
同年、デイビスは、同社の個人情報盗難防止サービスを宣伝する2007年の広告キャンペーンの一環として、自身の社会保障番号を公開した。2007年から2008年にかけて、デイビスは13件の個人情報盗難被害を報告した。 [ 8 ] [ 9 ]デイビスは後に、このキャンペーンはデータ漏洩のリスクを強調し、個人情報保護を促進することを目的としていたと述べた。[ 10 ]
2012年、ヒラリー・シュナイダーが社長として入社し、ロイ・C・ガスリーが筆頭取締役として入社した。[ 11 ] [ 12 ] 4年後の2016年、同社はシュナイダーがトッド・デイビスの後任としてCEOに就任すると発表した。[ 11 ]デイビスはCEOの職を辞し、取締役会の執行副会長に就任した。[ 12 ]ロイ・C・ガスリーが会長に就任した。[ 12 ] 2026年現在、ヴィンセント・ピレットが親会社GenのCEOを務め、イアン・ベドノウィッツがLifeLock部門のゼネラルマネージャーを務めている。[ 13 ]
同社は200万ドルのシード資金でスタートし、その後2006年にBessemer Venture PartnersからシリーズA資金としてさらに500万ドルを調達した。[ 14 ]
LifeLockは2007年4月にKleiner Perkins Caufield & ByersからシリーズB資金調達で600万ドルを調達した。[ 14 ]翌年1月には、 Goldman Sachs Group , Inc.が主導するシリーズC資金調達で2500万ドルを調達した。[ 15 ] 2009年8月には、シリーズD資金調達ラウンドで4000万ドルを調達した。[ 16 ] 2013年3月には、Bessemer Ventures Partners、Goldman, Sachs & Co.、Kleiner Perkins Caufield & Byers、Symantec Corporation、River Street Managementから1億ドルの新規株式資金を調達した。[ 17 ]この資金は、ID Analytics(個人情報盗難リスク予測技術)の買収に充てられた。[ 18 ]
2012年、LifeLockは新規株式公開(IPO)を申請した。[ 19 ] [ 20 ]同社は2012年10月3日からニューヨーク証券取引所に上場し、ティッカーシンボルLOCKで取引された。[ 21 ] LifeLockは、Symantecによる23億ドルでの買収後、2017年に自主的に普通株式の登録を抹消した。[ 22 ] [ 23 ]
2008年12月、LifeLockはTransUnionと顧客の信用監視アラートを自動化する契約を締結した。 [ 24 ]
2012年3月、LifeLockはID Analyticsを買収し、ID Analyticsは完全子会社として独立して運営されている。[ 18 ] [ 19 ]
LifeLockは2013年後半にデジタルウォレットプラットフォームであるLemon Walletを4260万ドルで買収した。[ 25 ] [ 26 ] [ 27 ]
LifeLockは2017年2月9日にSymantecに23億ドルで買収されました。[ 22 ] Symantecがエンタープライズ部門をBroadcomに売却した後、同社は2019年11月にNortonLifeLockに社名変更されました。親会社は、 NortonLifeLockとAvastの合併後、2022年にGenに社名変更されました。[ 28 ] [ 29 ] [ 30 ]
このソフトウェアは「Core」、「Advanced」、「Total」のパッケージで販売されており、追加ユーザーを許可する「Family」バージョンもあります。[ 31 ]
各バージョンには、ID詐欺からの復旧、信用情報と財務状況の監視、IDアラート、および仮想アドバイザーが含まれています。「Core」バージョンは、基本的な当座預金口座と普通預金口座を持つユーザーを対象としています。上位のティアでは、追加の詐欺防止機能、ID詐欺からの復旧限度額の引き上げ、ローン、投資口座、退職金口座を持つユーザー向けの信用監視の拡大が追加されます。「Ultimate Plus」パッケージには、Norton 360製品が追加されます。[ 31 ]
2009年にExperianとの間で虚偽の不正警告の申し立てに関する和解の一環として、LifeLockは不正警告に依存しないサービスをリリースした。[ 32 ] [ 33 ] [ 34 ]
LifeLockは、2010年3月に連邦取引委員会から虚偽広告で1200万ドルの罰金を科せられた。[ 35 ]共同創業者が同社の「データ盗難防止」を宣伝するために看板やコマーシャルに社会保障番号を掲載した後、FTCは、あらゆる形態の個人情報盗難に対する100%の保証であると主張する同社の以前のマーケティング上の主張は消費者を誤解させるものだと述べた。[ 36 ]
2015年、FTC(連邦取引委員会)は、LifeLockが2010年の合意に違反したとして、同社が「包括的な情報セキュリティプログラムを確立・維持しなかった」こと、および「消費者の機密データを保護していると虚偽の広告を行った」ことを認定した。FTCは、この違反行為の和解金として、LifeLockに対し1億ドルの罰金を科した。この罰金のうち、6800万ドルはLifeLockの顧客に対する集団訴訟による返金に充てられた。
2015 年 7 月、セキュリティ研究者らは LifeLock の「友達紹介」ウェブページにクロスサイトスクリプティングの脆弱性があることを明らかにした。The Registerによると、この脆弱性により攻撃者が悪意のあるJavaScriptを挿入し、フィッシング攻撃やアカウント乗っ取りの機会が生じる可能性があった。LifeLock は通知を受けた後、影響を受けたページをオフラインにし、顧客データが侵害されていないことを表明した。[ 37 ] [ 38 ] [ 39 ]
2018 年 7 月、LifeLock の Web サイトで、数百万件の顧客のメールアドレスが漏洩する脆弱性が発見されました。このセキュリティ侵害は、順次列挙可能な数値の subscriberkey パラメータに関係しており、誰でもそのキーに関連付けられたメールアドレスを取得できてしまうものでした。この脆弱性は、メールの購読解除を可能にするページで発見されました。セキュリティ研究者が、subscriberkey の値を自動的にインクリメントする概念実証スクリプトを作成し、約 70 件のメールアドレスを取得した後に停止しました。同社は通知を受けた後、Web サイトをオフラインにし、問題はサードパーティが管理するマーケティングのオプトアウト ページに限定されていると述べました。[ 40 ] [ 41 ]
2022 年 12 月、LifeLock のサーバーがクレデンシャルスタッフィング攻撃を受け、6,000 を超えるユーザー アカウントの氏名、住所、電話番号などの詳細情報が漏洩しました。攻撃方法は、以前の無関係な侵害で使用された認証情報を使用することでした。これは、影響を受けたユーザーが複数のサービスでパスワードを使い回していたことを示唆しています。この結果、2022 年 12 月 16 日に多数のログイン失敗が発生しました。侵害の通知は 2023 年 1 月に行われました。[ 42 ] [ 43 ] [ 44 ]
地元の起業家ロバート・J・メイナード・ジュニアは破産寸前だった。
{{cite web}}: CS1 maint: 数値名: 著者リスト (リンク)