Trellix(Musarubra US LLC、[ 2 ]旧FireEyeおよびMcAfee Enterprise)は、2022年に設立された非公開のサイバーセキュリティ企業です。サイバーセキュリティ攻撃の調査、悪意のあるソフトウェアからの保護、ITセキュリティリスクの分析のためのハードウェア、ソフトウェア、およびサービスを提供しています。[ 3 ]
2021年6月、FireEyeは社名と製品事業をSymphony Technology Group(STG)に12億ドルで売却した。[ 4 ] STGは2021年7月にMcAfee Enterpriseを40億ドルの全額現金取引で買収した。[ 5 ] STGはFireEyeとMcAfeeのエンタープライズ事業を統合し、拡張検出および対応(XDR)企業であるTrellixを立ち上げた。[ 6 ] McAfee Enterpriseのセキュリティサービスエッジ(SSE)事業は、 Skyhigh Securityとして知られる別会社として運営された。[ 7 ]
FireEyeは、元Sun MicrosystemsのエンジニアであるAshar Azizによって2004年に設立されました。[ 3 ] [ 8 ] FireEyeの最初の商用製品は2010年に開発され、販売されました。[ 9 ]当初、FireEyeは、インターネットトラフィックをダウンロードしてテストしてから企業や政府のネットワークに転送するための仮想マシンの開発に注力していました。
2012 年 12 月、創業者アジズがCEOを辞任し、元McAfee CEO の David DeWalt が、新規株式公開(IPO)の準備のため、その職に任命されました[ 10 ] [ 11 ] [ 12 ] 。 [ 9 ] [ 13 ]翌年、FireEye はベンチャーキャピタルからさらに 5,000 万ドルを調達し、総資金調達額は 8,500 万ドルになりました[ 14 ] [ 15 ] 2013 年後半、FireEye は上場し、3億ドルを調達しました[ 11 ] FireEye は 2021 年まで上場企業でした[ 4 ]。
2013年12月、FireEyeはインシデント対応サービス会社であるMandiantを10億ドルで買収した。[ 16 ] [ 17 ] MandiantはFireEyeの子会社となった。[ 16 ] Mandiantの買収後、FireEyeはTarget、JP Morgan Chase、Sony Pictures、Anthemなどに対する注目度の高い攻撃の調査に呼ばれた。 [ 18 ]
2010年、FireEyeは中東[ 19 ]とアジア太平洋地域[ 20 ]に進出した。同社は2011年にヨーロッパ[ 21 ]、2013年にアフリカ[ 22 ]に進出した。これらの拡大にもかかわらず、研究開発費などの運営コストが高かったため、FireEyeは利益を上げていなかった[ 11 ]。
2014年後半、FireEyeは追加株式発行を開始し、11億ドル相当の株式を売却して、より幅広い製品の開発資金を調達した。[ 23 ]その後まもなく、FireEyeは高速パケットキャプチャ企業であるnPulseを約6,000万ドルで買収した。[ 24 ] 2015年までに、FireEyeは年間売上高が1億ドルを超えたが、依然として赤字だった。[ 8 ]
2016 年 1 月、FireEye は iSIGHT Partners を 2 億 7500 万ドルで買収しました。[ 25 ] iSIGHT は、ハッカー集団やその他のサイバーセキュリティリスクに関する情報を収集する脅威インテリジェンス企業でした。[ 26 ] [ 27 ]これに続いて、IT セキュリティ自動化企業である Invotas を買収しました。[ 28 ] [ 29 ] DeWalt は 2016 年に CEO を辞任し、Mandiant CEO であり元 FireEye 社長の Kevin Mandia が後任となりました。[ 10 ] [ 8 ]予想を下回る売上のため、同社は規模を縮小し、300 ~ 400 人の従業員を解雇しました。[ 30 ] [ 31 ]サブスクリプションモデルへの移行とコスト削減により、利益と収益が増加しました。[ 32 ]
2021年6月、FireEyeは製品事業と社名をSTGに12億ドルで売却すると発表した。[ 4 ] 2021年7月、Symphony Technology Group(STG)はMcAfee Enterpriseを40億ドルで買収した。[ 33 ]この売却によりサイバーフォレンジック部門であるMandiantが分離され、[ 34 ] FireEyeの株式シンボルFEYEは2021年10月5日にNASDAQでMNDTとして再上場された。[ 35 ]
2022年1月、STGはFireEyeとMcAfeeエンタープライズ事業を統合した拡張検出・対応企業Trellixの設立を発表した。[ 6 ] 2021年9月30日、STGはブライアン・パルマを統合会社のCEOに任命したと発表した。[ 36 ]
2025年1月、シンフォニー・テクノロジー・グループは、ヴィシャル・ラオをトレリックスのCEOに就任させ、同時に姉妹会社スカイハイ・セキュリティの最高経営責任者も引き続き務めるよう任命した。[ 37 ]
2026年5月、Trellixはデータ侵害を公表した[ 38 ]。攻撃者はソースコードリポジトリの一部にアクセスした。ランサムウェアグループRansomHouseが犯行声明を出したが、盗まれた情報は明らかにしていない[ 39 ] 。
FireEyeは「サンドボックス」[ 40 ]から始まりました。これは、ネットワークに導入される前に、仮想マシン内で受信ネットワークトラフィックを開いて悪意のあるソフトウェアがないかテストするものです。 [ 16 ] [ 41 ] FireEyeの製品は、買収などを通じて、時間の経過とともに多様化しました。[ 10 ] [ 40 ] 2017年、FireEyeは主にアプライアンスの販売からサービスとしてのソフトウェアモデルに移行しました。[ 42 ]
FireEyeは、ネットワーク、電子メール、エンドポイントのセキュリティを含むテクノロジー製品、Helixと呼ばれるセキュリティオペレーションセンターを管理するためのプラットフォーム、および主にインシデント対応と脅威インテリジェンス製品に基づくコンサルティングサービスを販売しています。[ 43 ] [ 44 ]
中央管理システム(CMS)は、マルウェアセキュリティインテリジェンスの配信ハブとして機能することで、Web MPS(マルウェア保護システム)、Eメール MPS、ファイル MPS、およびマルウェア分析システム(MAS)の管理、レポート作成、およびデータ共有を単一のネットワークベースのアプライアンスに統合します。[ 45 ]
2022年1月の設立時点で、Trellixは4万社以上の顧客、5,000人の従業員、年間売上高20億ドルを擁しています。[ 6 ] Trellixは、FireEyeとMcAfeeのエンドポイント、クラウド、コラボレーション、データとユーザー、アプリケーション、インフラストラクチャのセキュリティ機能を備えています。[ 6 ]同社は、機械学習と自動化を使用して脅威の検出と対応に重点を置いています。[ 33 ]
2009年秋、FireEyeはMega-Dボットネット(Ozdokとしても知られる)の駆除に参加した。 [ 46 ]
2011年3月16日、マイクロソフト、米国連邦法執行機関、FireEye、ワシントン大学の協力により、 Rustockボットネットは停止された。[ 47 ]
2012年7月、FireEyeはオランダ、パナマ、ロシアにあるGrumボットネットのコマンド&コントロールサーバーの分析に関与した[ 48 ] 。 [ 49 ]
2014 年、FireEye Labs チームは、大手企業に対する限定的かつ標的を絞った攻撃の一環として、 2 つの新たなゼロデイ脆弱性( CVE - 2014-4148およびCVE- 2014-4113 ) を特定しました。これらのゼロデイ脆弱性はどちらもWindows カーネルを悪用しています。Microsoft は、2014 年 10 月のセキュリティ速報でこれらの脆弱性に対処しました。[ 50 ]また、2014 年に FireEye は、FIN4 と呼ばれる脅威グループに関する情報を提供しました。FIN4 は、上場企業の株価を左右する内部情報へのアクセスを取得するという単一の目的に焦点を当てた侵入を行っているようです。
同グループは数百の企業を標的にしており、特に企業の幹部、法律顧問、規制当局の職員、および市場を動かす情報を定期的に議論する個人の電子メールを標的にしている。[ 51 ]また、2014年にFireEyeは、APT28と呼ばれる脅威グループに焦点を当てたレポートを発表した。APT28は、政府にとって最も有用な情報収集に重点を置いている。FireEyeは、少なくとも2007年以降、APT28がロシア政府に利益をもたらす可能性のある政府、軍、およびセキュリティ組織に関連する機密情報を標的にしていることを発見した。[ 52 ]
2015年、FireEyeはウクライナ、フィリピン、メキシコ、インドの4か国に少なくとも14個のルーターインプラントが存在することを確認した。SYNful Knockと呼ばれるこのインプラントは、ルーターのファームウェアイメージを巧妙に変更したもので、被害者のネットワーク内で永続性を維持するために使用できる。[ 53 ]
2015年9月、FireEyeはFireEyeマルウェア保護システムの脆弱性を報告しようとしたセキュリティ研究者に対して差止命令を取得した。[ 54 ]
2015年、FireEyeは、これまで知られていなかった2つの脆弱性、Microsoft Office(CVE - 2015-2545)とWindows(CVE - 2015-2546 )の脆弱性を悪用した攻撃を発見しました。攻撃者は、履歴書に見せかけたMicrosoft Word文書(.docx)の中にエクスプロイトを隠していました。これら2つのエクスプロイトを組み合わせることで、完全な特権を持つリモートコード実行が可能になります。両方の脆弱性はMicrosoftによって修正されました。[ 55 ]
2015年、シンガポールのFireEye as a Serviceチームは、Adobe Flash Playerのゼロデイ脆弱性(CVE - 2015-3113 )を悪用したフィッシングキャンペーンを発見しました。Adobeは、帯域外セキュリティ速報でこの脆弱性に対するパッチをリリースしました。FireEyeはこの活動を、APT3として追跡している中国を拠点とする脅威グループによるものとしました。 [ 56 ]
2016年、FireEyeは「ヴェンデッタ・ブラザーズ」と呼ばれる2人のサイバー犯罪者を追跡していると発表した。同社によると、この抜け目のない2人組は、POSシステムを侵害し、決済カード情報を盗み、それを彼らの闇市場「ヴェンデッタ・ワールド」で販売するために、さまざまな戦略を使用しているという。[ 57 ] 2016年半ば、FireEyeは、2015年に当時の米国大統領バラク・オバマと中国の最高指導者習近平の間で、どちらの政府も経済的利益のために「サイバーを利用した知的財産の窃盗を実行したり、意図的に支援したりしない」という合意が与えた影響に関するレポートを発表した。
セキュリティ会社は、中国で活動している、あるいは中国の国家利益を支援していると疑われる72のグループの活動を調査し、2014年半ばの時点で、中国を拠点とするグループによる米国およびその他25か国の組織に対するネットワーク侵害の成功件数が全体的に減少していると判断した。[ 58 ]
2016年、FireEyeは、シミュレートされたシーメンス制御システム環境内で実行される特定の産業プロセスを操作するように設計された、 ICSを標的としたマルウェア「IRON GATE」の複数のバージョンを特定したと発表した。シーメンス製品コンピュータ緊急対応チーム(ProductCERT)はFireEyeに対し、IRON GATEは稼働中のシーメンス制御システムに対して有効ではなく、シーメンス製品の脆弱性を悪用していないことを確認したが、同セキュリティ企業は、IRON GATEはStuxnetで初めて見られたICS攻撃の概念を想起させると述べた。[ 59 ]
2016年5月、FireEyeはAdobe Flash Playerのこれまで知られていなかった脆弱性( CVE - 2016-4117 )を悪用した攻撃を検出した。このセキュリティ企業は問題をAdobe製品セキュリティインシデント対応チーム(PSIRT)に報告し、Adobeは4日後に脆弱性に対するパッチをリリースした。[ 60 ]
2016年、FireEyeはAndroidデバイスに影響を与える広範な脆弱性を発見しました。この脆弱性により、ローカル権限が組み込みのユーザー「radio」に昇格され、攻撃者が被害者のSMSデータベースや電話履歴の閲覧などの活動を実行できる可能性があります。FireEyeは2016年1月にQualcommに連絡を取り、その後Qualcomm製品セキュリティチームと協力してこの問題に対処しました。[ 61 ]
2016年、FireEyeはFIN6というサイバー犯罪グループの詳細を明らかにした。FIN6は主にホスピタリティおよび小売業界の標的から決済カードデータを盗み、収益化している。このグループはPOS(販売時点情報管理)システムを積極的に標的にして侵害し、数百万件の決済カード番号を盗み出し、それを闇市場で販売していたことが確認されている。[ 62 ]
2017年、FireEyeは、これまで未公開だった脆弱性CVE - 2017-0199を悪用する悪意のあるMicrosoft Office RTFドキュメントを検出しました。この脆弱性により、ユーザーが埋め込みエクスプロイトを含むドキュメントを開いたときに、悪意のある攻撃者がPowerShellコマンドを含むVisual Basicスクリプトをダウンロードして実行することが可能になります。FireEyeは、この脆弱性の詳細をMicrosoftと共有し、Microsoftがこの脆弱性に対処するためのパッチをリリースするタイミングに合わせて公開を調整しました。[ 63 ]
FireEyeは2020年12月8日火曜日に、同社のシステムが「最高レベルの攻撃能力を持つ国家」によって侵入されたことを明らかにした。[ 65 ]同社によると、攻撃者は「斬新な技術」を用いてFireEyeのレッドチームツールキットのコピーを盗み出し、それを他の攻撃に利用する可能性があるという。[ 66 ] [ 67 ]同日、FireEyeは盗まれたツールに対する対策を発表した。[ 68 ] [ 69 ]
2020年12月の1週間後、FireEyeはSolarWindsのサプライチェーン攻撃を米国国家安全保障局(NSA)に報告した。NSAは米国をサイバー攻撃から守る責任を負う連邦機関であり、FireEyeのツールが同じ攻撃者によって盗まれたと述べた。NSAはFireEyeから通知を受けるまでこの攻撃を認識していなかったとされている。NSA自身もSolarWindsのソフトウェアを使用している。[ 70 ]
FireEyeの情報漏洩から1週間以内に、サイバーセキュリティ企業のMcAfeeは、盗まれたツールが米国、英国、アイルランド、オランダ、オーストラリアを含む少なくとも19か国で使用されたと発表した。[ 71 ]
2020年12月8日に明らかになった、自社および連邦機関のデータへのハッキングに関する調査が継続される中で、FireEyeは1月初旬に、ハッキングは米国内、時には被害を受けた施設のすぐ近くから発生しており、ハッカーが国家安全保障局の監視や国土安全保障省が使用する防御を回避することができたと報告した。[ 72 ]
Trellix の 2022 年のレポートでは、ハッキング グループ Wicked Panda (中国と関連) とCozy Bear (ロシアと関連) が 2021 年第 3 四半期に行われた国家支援型ハッキング キャンペーンの 46% に関与しており、国家支援型サイバー攻撃の 3 分の 1 では、ハッカーが Cobalt Strike セキュリティ ツールを悪用して被害者のネットワークにアクセスしたと指摘されています。[ 73 ] 2022 年 1 月のFox Newsのレポートで、Trellix の CEO である Bryan Palma 氏は、ロシアと中国からのサイバー戦争の脅威が増大していると述べています。[ 74 ]
2022年のTrellixのレポートによると、ハッカーは西アジアの政府関係者に対するスパイ活動にMicrosoft OneDriveを使用しているとのことです。TrellixがGraphiteと名付けたこのマルウェアは、 Microsoft Graphを利用してOneDriveをコマンド&コントロールサーバーとして使用し、マルウェアを実行します。攻撃はできるだけ長く隠れたままにするために複数の段階に分かれています。[ 75 ]
この文書は、当社(Musarubra US LLC、「当社」、「私たち」、「当社の」)とお客様(「お客様」または「お客様の」)との間の契約です。