| トラストウェーブ | |
| 会社種別 | 子会社 |
| 業界 | |
| 設立 | 1995年 |
| 本部 | 、 |
サービスエリア | 全世界 |
主要人物 | エリック・ハーモン CEO [1] |
| 収益 | 2億1,600万米ドル[2] (2014年) |
従業員数 | 1,600+ [3] |
| 親 |
|
| Webサイト | 詳しくはこちら |
Trustwaveは、Chertoff Groupの米国[4] サイバーセキュリティ子会社です。世界中の組織にマネージド検出および対応(MDR)、マネージドセキュリティサービス(MSS)、データベースセキュリティ、電子メールセキュリティを提供することに重点を置いています。
同社は96カ国に顧客を持ち、シカゴのダウンタウンに国際本社[5]を置き、ロンドン、サンパウロ、シドニーに地域オフィスを構えています。また、シカゴ、デンバー、マニラ、ミネアポリス、シンガポール、シドニー、東京、ワルシャワ、オンタリオ州ウォータールーにセキュリティオペレーションセンターを運営しています。[6]
2015年時点で、同社は多国籍通信会社シングテルの独立した子会社でありブランドであるサイバーセキュリティの独立した事業部門[7] であった。[8] 2024年1月、チェルトフグループが2億500万ドルで同社の買収を完了したことが発表された。[9]
歴史
2011年4月、トラストウェーブ・ホールディングスはIPOを申請したが[10]、手続きは完了しなかった。2014年5月、トラストウェーブは不利な市場状況を理由に申請を取り下げた[11]。トラストウェーブのウェブサイトによると、同社は1,600人以上の従業員を抱えている。[3]
2014年2月、トラストウェーブの上級副社長フィリップ・J・スミス氏は、下院エネルギー・商業委員会の公聴会で、データ侵害とマルウェアに関する専門家の証言を行った。スミス氏は準備した証言の中で、何千件ものデータ侵害の調査、進行中のマルウェアとセキュリティの研究、その他の脅威インテリジェンスに関する同社の経験に基づいた見解を示した。[12]
2015年4月8日(シンガポール時間)、シンガポールテレコミュニケーションズ社(Singtel)は、トラストウェーブホールディングス社を8億1,000万ドルで買収する正式契約を締結したと発表した。Singtelは同社の株式の98%を保有し、2%はトラストウェーブのCEOと社長が保有する。[2] [13]メディアの報道やシンガポール証券取引所へのSingtelの提出書類によると、取引当時のトラストウェーブの企業価値は8億5,000万ドルだった。[14]
2021年10月、TrustwaveはPCIコンプライアンス事業をサイバーセキュリティ企業Sysnetに8,000万ドルで売却した。[15]調査会社IDCによると、この売却によりTrustwaveはマネージド検出および対応(MDR)とマネージドセキュリティサービス(MSS)のコア機能にさらに投資する能力を得たという。[16]
重要な発見
2013年と2014年に、Trustwave SpiderLabsは主要なPonyボットネットコントローラーの分析を行いました。分析の結果、ボットネットはADP給与、Facebook、Twitter、Yahooなどのアカウントのパスワードと認証情報を200万件以上収集し、[17]ビットコインなどの暗号通貨で22万ドル以上を収集していたことが判明しました。[18]
2020年6月、Trustwave SpiderLabsは、中国の銀行が中国で事業を行うために企業にインストールを義務付けている納税ソフトウェアに埋め込まれた、GoldenSpyと名付けられた新しいマルウェアファミリーを発見しました。[19] Trustwaveは、マルウェアがすべての納税ソフトウェアに埋め込まれていたのか、特定のターゲットに対して展開されたのかは不明であると述べました。FBIはその後、このマルウェアの脅威について、医療、化学、金融業界の企業に警告を発しました。[20]
2020年の米国大統領選挙に先立ち、Trustwave SpiderLabsはダークウェブとサイバー犯罪フォーラムの調査中に、ハッカーが1億8600万人の米国有権者に関する情報を販売していることを発見しました。[21] Trustwaveはこの情報をFBIに引き渡しました。[22]
2021年2月、Trustwave SpiderLabsはSolarWinds Orionに2つの「重大な」脆弱性を発見した。その欠陥の1つは、ハッカーが標的のSolarWindsシステムを完全にリモート制御できる可能性があった。パッチは1月25日にリリースされ、SolarWindsの顧客は直ちにパッチを適用するよう促された。[23]
批判
Trustwave は、多くの Web ブラウザー、オペレーティング システム、およびその他のアプリケーションによって信頼の最上位レベルとして使用されるX.509証明機関(「CA」) を運営しています (「信頼されたルート CA」)。 [引用が必要] 2011 年に、Trustwave は、中間者攻撃 と同様のメカニズムで、顧客が任意のエンティティを識別する SSL 証明書を提示できる下位 CA の証明書を販売しました。このタイプのアクションは、企業ネットワークで SSL プロキシを実行する方法に似ていますが、この場合は、社内で生成されたドメイン CA (組織のポリシーの一部としてそれを受け入れるマシンでのみ有効) ではなく、パブリック下位 CA (どこでも有効) が使用されたため、悪用されるリスクがはるかに高くなります。
2014年3月、TrustwaveはTrustmark National BankとGreen Bank NAによって提起された訴訟で名前が挙がりました。この訴訟では、TrustwaveがTargetに約束したレベルのセキュリティを提供できなかったこと、業界のセキュリティ基準を満たしていないことが主張されています。[24] [25] 2014年4月、両方の原告から訴訟却下通知が提出され、事実上、以前の申し立てが取り下げられました。[26] [27]
参考文献
- ^ 「Trustwave リーダーシップ」。
- ^ ab Aravindan, Aradhana (2015年4月7日). 「Singtelが米国のサイバーセキュリティ企業Trustwaveを8億1000万ドルで買収」ロイター. 2015年4月9日閲覧。
- ^ ab 「Trustwave: Our Story」。2016年5月25日閲覧。
- ^ 「Singtel、セキュリティサービス取引でTrustwaveを8億1000万ドルで買収」ZDNet。
- ^ 「TrustWave Holdings, Inc. の会社概要」。ブルームバーグ。 2015年4月9日閲覧。
- ^ 「Trustwave セキュリティ会社、キッチナー・ウォータールーにカナダ初のセキュリティ オペレーション センターを開設」Global News 2015 年 8 月 12 日2015 年9 月 30 日閲覧。
- ^ 「Trustwave: 私たちの歴史」。
- ^ 「TRUSTWAVE PTE. LTD. (200616191R) - シンガポールビジネスディレクトリ」。SGPBusiness.com 。 2017年8月30日閲覧。
- ^ 「Chertoff Group Affiliate が Trustwave の買収を完了」。Dark Reading。2024年 1 月 26 日閲覧。
- ^ Lennon, Mike (2011年4月22日). 「TrustwaveがIPOを申請、財務状況を公開」 SecurityWeek . 2015年4月8日閲覧。
- ^ 「Trustwave、新規株式公開の申請を取り下げ」ロイター、2014年5月2日。 2024年4月14日閲覧。
- ^ 「消費者情報の保護: データ侵害は防止できるか?」米国下院エネルギー商業委員会。2014年2月5日。2015年4月8日閲覧。
- ^ 「Singtel、Trustwaveを買収し、世界的なサイバーセキュリティ能力を強化」Trustwave 2015年4月7日2015年4月9日閲覧。
- ^ Shu, Catherine (2015年4月7日). 「Singtelがシカゴに拠点を置くサイバーセキュリティ企業Trustwaveを8億1000万ドルで買収」TechCrunch . 2015年4月13日閲覧。
- ^ Novinson, Michael (2021-10-24). 「TrustwaveがPCIコンプライアンス事業をSysnetに8000万ドルで売却」CRN . 2022-04-27閲覧。
- ^ 「IDCレポート | Trustwaveのコア製品にレーザーのように集中するための戦略的動き」Trustwave 。 2022年4月27日閲覧。
- ^ 「Pony Botnet サーバーで 200 万件の盗まれた Facebook、Twitter、Yahoo、ADP のパスワードが見つかる」ZDNet。2013 年 12 月 4 日。2015年4 月 21 日閲覧。
- ^ 「『ポニー』ボットネットがビットコインやデジタル通貨を盗む:Trustwave」ロイター、2014年2月24日。 2015年4月21日閲覧。
- ^ 「Golden Tax DepartmentとGoldenSpyマルウェアの出現」。Trustwave 。 2022年4月27日閲覧。
- ^ 「FBI、マルウェアが埋め込まれた中国の税務ソフトウェアについて米国企業に警告:レポート」FOXBusiness . 2020年7月24日. 2022年4月27日閲覧。
- ^ 「米国の有権者と消費者の大規模なデータベースがハッカーの間で流通」Trustwave 。 2022年4月27日閲覧。
- ^ 「サイバーセキュリティ会社、ハッカーが1億8600万人の米国有権者の情報を売っていることを発見」NBCニュース。2020年10月22日。 2022年4月27日閲覧。
- ^ ブリュースター、トーマス。「SolarWindsの深刻な脆弱性によりハッカーがサーバーを乗っ取ることが可能に」。Forbes 。 2022年4月27日閲覧。
- ^ Schwartz, Mathew J. (2014年3月26日). 「Target、PCI監査会社Trustwaveが銀行に訴えられる」Darkreading . 2015年4月9日閲覧。
- ^ Heun, David (2014年3月25日). 「銀行、Targetのデータ侵害後にセキュリティベンダーTrustwaveを訴える」 American Banker . 2015年4月9日閲覧。
- ^ カーク、ジェレミー (2014 年 4 月 1 日)。「銀行がターゲットに対するデータ侵害請求を撤回」。Computerworld。2015年4 月 9 日閲覧。
- ^ 「セキュリティ会社Trustwave、Targetのデータ侵害の主張は根拠がないと主張」ロイター2014年3月29日2015年4月9日閲覧。
外部リンク
- 公式サイト
