シャドウドラゴン

シャドウドラゴン
原作者ダニエル・クレメンス
初回リリース2016 (2016)
サービス名オシント
Webサイトhttps://shadowdragon.io

ShadowDragonは、法執行機関、金融犯罪捜査班、企業のセキュリティチーム、その他の研究者が使用するオープンソースインテリジェンス(OSINT)ツールセットです。ユーザーは、ソーシャルメディアダークウェブ、アーカイブ、その他のインターネットソースからデータにアクセスして分析し、関心のある人物を迅速に特定し、そのネットワークマップを作成できます。Frost & Sullivanは、ShadowDragonにOSINT業界における2024年グローバル・アントレプレナーシップ・オブ・ザ・イヤー賞を授与しました。[ 1 ]

CEOのダニエル・クレメンスは、2016年に自身のセキュリティコンサルティング会社Packet Ninjasから分離独立し、ShadowDragon Holdings, LLCを設立しました。[ 2 ]クレメンスは、その敏捷性と狩猟能力で知られるNeurocordulia属のトンボにちなんでShadowDragonという社名を採用しました。「今日、組織は悪意のある行為者や、組織を標的とする脅威を特定、理解、そして阻止することに苦慮しています」と彼は述べています。[ 2 ]

2009年に発売されたShadowDragonのSocialNet製品は、BabyCenterBlackPlanetBodybuilding.comFetLifeFortnitePornHubTelegramTinderなど200以上のソース[ 3 ]からデータを収集し、法執行機関が標的に関するオープンソースの情報を入手できるようにしています。この製品はMaltegoプラットフォームを介して接続されており、サイト間で個人のアカウントをリンクしてソーシャルネットワークグラフを作成します[ 4 ] [ 5 ] [ 6 ] 。ShadowDragonのHorizo​​n Monitorは、潜在的な脅威をリアルタイムでスキャンします。

ユーザー

受付

ShadowDragonに対する評価は賛否両論で、個人のプライバシーを侵害する可能性があると指摘する意見もあれば、ますます巧妙化する悪意ある行為者に対抗するためのツールの必要性を指摘する意見もありました。さらに、ShadowDragonをめぐる議論は、プライバシー権とセキュリティ権をめぐる、現在進行中のより広範な議論を反映しています。[ 12 ]

電子プライバシー情報センターのジェラミー・D・スコット氏は、「政府やその他の機関が利用できるこの種の大規模監視は、オンライン活動に萎縮効果をもたらす」と述べた。[ 5 ]デジタル・ライツ・ウォッチのサマンサ・フロレアーニ氏は、これを「非常に侵襲的で、一般的に人々の知らないうちに作動し、…不正確である可能性がある」と評した。[ 6 ]アメリカ自由人権協会のケイド・クロックフォード氏は、「警察に監視されていると恐れるからといって、人々は政治的意見を表明したり、警察に反対の声を上げたりすることを恐れてはならない」と述べ、[ 8 ]カラー・オブ・チェンジのアリーシャ・ハッチ氏は、シャドウドラゴンのようなツールは「公共の安全と説明責任を果たすためのツールであるという誤った前提の下で導入されることが多い」と主張した。[ 11 ]特に、中絶[ 5 ]や黒人や社会的弱者といったデリケートな分野において、その使用は問題視されている。[ 11 ]その結果、Mozilla FoundationはAmazon、Apple、 Discord、Facebook、Google、NextdoorOnlyFansYouTubeなどの大手企業にShadowDragonスクレーパーをブロックするよう呼びかけましたが、どうやらどの企業もそれに応えていないようです。[ 13 ] [ 14 ]

しかし現在、議会は法執行機関によるソーシャルメディアの使用を規制する法律を可決していないが、個々のソーシャルメディア企業はこの目的での使用を制限するポリシーを採用することはできる。[ 15 ]さらに、支持者は、捜査のための情報提供においてソーシャルメディアが法執行機関で果たせる重要な役割を挙げている。[ 16 ]クレメンス氏自身は、同社の製品は公開されている情報のみを提供すること、ShadowDragonは「予測機能を備えた製品を構築していない」、「プラットフォーム企業から当社に独自の情報や非公開の情報は一切提供されていない」、そしてShadowDragonは「当社製品に対するすべてのインバウンドリクエストを審査し、人権侵害に使用されないようにしている」と述べている。[ 11 ]重要なのは、同社のウェブサイトには、ShadowDragonのソフトウェアはソーシャルメディアプラットフォームの暗号化やプライバシー設定を回避せず、プラットフォームのコンテンツにアクセスするために「開発者レベルのアクセス」も使用しないと記載されていることである。 [ 10 ]クレメンスは、「他のプラットフォームの技術的セキュリティを弱めることに関心がないため、暗号化の実装を回避することはありません」と繰り返し保証している。[ 11 ]

ShadowDragonや類似のソフトウェアを採用している法執行機関は、当然のことながら、その機能や使用について慎重である。これは、悪意のある人物がそれを回避するために利用できる情報を提供したくないからだ。[ 3 ]しかし、ShadowDragonのユーザーは、プライバシー法を侵害するために使用しているわけではないと主張している。ミシガン州警察とShadowDragonの契約に関する問い合わせに対し、ミシガン州警察の広報担当者であるシャノン・バナー氏は、「この契約の一環として利用可能な捜査ツールは、すべての州法および連邦法に従い、犯罪捜査にのみ使用されます」と述べた。[ 11 ]アイオワ州ポーク郡保安官事務所の広報担当者は、ShadowDragonや類似のインターネット諜報ソフトウェアの使用に伴う懸念は認識しているものの、同事務所はこれらのツールを犯罪の捜査に使用しており、犯罪を生み出すために使用していないと述べた。「つまり、犯罪を捜査するために使用しているわけではないのです」と彼は述べた。 「私たちは犯罪が発生したことを知っており、現在、その情報を利用して、その犯罪の解決や解決に役立つ情報を収集しています。」[ 10 ]

インタビューを受けた法執行官は、ShadowDragonが捜査に用いられる犯罪の種類の深刻さを強調した。ポーク郡保安官事務所は、人身売買と児童性的虐待と闘うためのOperation Underground Railroad(現Our Rescue、OUR)からの助成金の一環として、このソフトウェアを取得した。 [ 10 ]マサチューセッツ州地区の代理連邦検事ナサニエル・メンデル氏は、NBC10ボストンに対し、この技術は最も凶悪な犯罪者に焦点を当てるために用いられると語った。[ 8 ]

ShadowDragonの機能は、法執行機関の業務遂行能力を大幅に向上させると評価されています。クレメンス氏によると、評価中にShadowDragonを使用することで、FBI捜査官は捜査や身元調査を5~15分で実施できるようになりました。以前は手作業で2ヶ月かかっていたものです。[ 11 ]マサチューセッツ州地方検事代理のナサニエル・メンデル氏は、NBC10ボストンに対し、このソフトウェアによってオンラインで公開されている膨大な量のデータの精査がはるかに容易になると語りました。「非常に価値のあるものになると思います」とメンデル氏は述べました。「以前は1週間から1ヶ月かかっていたものが、今では1日か数時間で済むかもしれません。」[ 8 ]

参照

参考文献

  1. ^ Frost & Sullivan (2014). 「2024年グローバルオープンソースインテリジェンス業界における起業家精神あふれる企業オブ・ザ・イヤー」(PDF) . 2025年12月14日閲覧
  2. ^ a b Packet Ninjas (2016年2月17日). 「Packet Ninjas、サイバーインテリジェンス調査ツールのライセンス供与を目的としてShadowDragonを設立」 prnewswire.com . 2025年3月24日閲覧
  3. ^ a bコックス、ジョセフ(2025年3月12日)「ICE監視業者が監視している200以上のサイト」404メディア2025年3月24日閲覧
  4. ^ “ShadowDragon SocialNet Transforms for Maltego” . maltego.com . 2021年1月19日時点のオリジナルよりアーカイブ2025年3月24日閲覧。
  5. ^ a b c dジョセフ・コックス (2023年9月18日). 「ICEが妊娠追跡サイトとフォートナイトプレイヤーを監視できるツール、ShadowDragonの内側」404 Media . 2025年3月24日閲覧
  6. ^ a b c d Wilson, Cam (2023年10月26日). 「オーストラリアのスパイがPornHub、Fortnite、Tinderを監視している」 . Crikey . 2025年3月24日閲覧
  7. ^ 「契約通知ビュー - CN4003708」。2023年9月18日。
  8. ^ a b c dライアン・キャス、ジム・ハッダディン(2021年7月7日)。「ShadowDragon:マサチューセッツ州警察が新たなソーシャルメディア監視ツールを導入」 NBCボストン。 2025年3月24日閲覧
  9. ^ Clayworth, Jason (2024年4月17日). 「Polk County Sheriff launches internet surveillance」 . Axios . 2025年3月24日閲覧
  10. ^ a b c dバージニア州バレダ(2024年5月14日)「ポーク郡がオンライン監視ソフトウェアを使用しているが、批評家はプライバシーの侵害にあたる可能性があると指摘」 Des Moines Register紙
  11. ^ a b c d e f g Kwet, Michael (2021年9月21日). 「ShadowDragon:あなたのあらゆる動きを監視できるソーシャルメディア監視ソフトウェアの内幕」 The Intercept . 2025年3月24日閲覧
  12. ^ Wheatley, Mary Christine (2024). 「監視技術の倫理:デジタル時代におけるプライバシーとセキュリティのバランス」 . Premier Journal of Data Science . 1 100001. doi : 10.70389/PJDS.100001 . 2025年12月14日閲覧。
  13. ^ Cox, Joseph (2024年3月24日). 「Mozilla Foundation、テクノロジー業界にICE契約業者のブロックを要請」 404 Media . 2025年3月24日閲覧
  14. ^ 「Etsy、Reddit、Tinder、Duolingoに伝えよう:監視技術の提供をやめよう」 Mozilla 2025年3月24日。
  15. ^ 「法執行とテクノロジー:ソーシャルメディアの活用」Congress.gov . 2022年11月1日. 2025年12月13日閲覧
  16. ^エドワード・F・デイビス3世、アレハンドロ・A・アルベス、デビッド・アラン・スクランスキー(2014年3月)「ソーシャルメディアと警察のリーダーシップ:ボストンからの教訓」(PDF)警察活動の新たな視点』2025年12月14日閲覧