中国企業と関連するモジュール式監視ツールキットが、米国を含む複数の大陸にまたがる少なくとも13カ国のモバイル標的からデータを収集していることが確認された。それを暴露した運用上の詳細―オペレーターが実名とオフィス住所をフードデリバリーの注文に使用したこと―は、工作技術というよりもデジタルスパイ活動の産業化について多くを物語っている。
ここでの戦略的転換は範囲である。かつて限定的な政治的反体制派を標的としていたスパイウェアが、現在では分散した多国籍の被害者群に対して展開されている。グローバル企業にとって、これは監視リスクが政府やジャーナリストの問題であるという古い前提を崩壊させる。紛争地域における移動パターン、M&A知識、サプライチェーン関係を持つあらゆる経営幹部が、もっともらしい標的となる。ノートパソコンやサーバーと比較して歴史的に管理が不十分だったモバイルエンドポイントが、現在では脆弱な側面となっている。
商用スパイウェア市場は、階層化されたサプライチェーンへと成熟しつつある。ブローカーがエクスプロイトを販売し、請負業者が作戦を実行し、フロント企業がもっともらしい否認を提供する。これは2010年代後半のランサムウェア・アズ・ア・サービス経済を反映しており、その軌跡はコストの低下と量の増加を示唆している。AppleとGoogleはLockdown Modeとメモリ安全性への投資で対応しているが、Androidエコシステム全体ではカバレッジが不均一なままであり、古い地域のデバイス群が持続的な脆弱性を生み出している。
推奨される対策は3つの階層に集約される。第一に、経営幹部および取締役のデバイスを別個の脅威面として扱うこと―クリーンな出張用端末を支給し、認証付きMDMを強制し、ZimperiumやLookoutなどのベンダーのモバイル脅威防御ツールを採用する。第二に、商用スパイウェアの指標を国家主導の特殊事例としてではなく、SOCワークフローに統合する。第三に、機密性の高い交渉における取引デューデリジェンスと出張ポリシーに、管轄地域のデバイスリスクを組み込む。
投資家にとって、シグナルはセキュリティ支出カテゴリーの拡大である。モバイルEDR、デバイス認証、機密コンピューティング関連企業が追い風を受ける。取締役会がCEOのポケットにある電話が、今や防御する価値のある―そして引き受ける価値のある―企業インフラであることを内面化するにつれて。