Checkpoint Research によって書かれた最近の記事の中で、BreakingSecurity は、Remcos と並行して一部の外部製品を販売しているサードパーティ小売業者を介して当社のソフトウェアの違法悪用を支援したとして告発されています。
また、当社は小売業者と同一の会社であり、当社のソフトウェアに暗号化サービスを提供するために二重の身元を偽造し、悪用を助長したとして告発されています。
ただし、この回答で示すように、これらの非難は間違っています。
まず第一に、当社はサイバーセキュリティ プログラムの悪用を支援することにこれまで興味を持ったことはありません (以下の証拠)。
私たちのサイトと記事自体で明確に強調されているように、Remcos をセキュリティ ソフトウェアに検出されないようにするために使用できるツールは、私たちの Web サイトで提供されたことはありません。
また、公式ウェブサイトでのサポートは一切行っておりません。 telegram 何らかの方法で当社のソフトウェアを悪用した場合のチャネル。
当社はブラックハットやハッキング フォーラムで製品を販売しません。
当社のソフトウェアを使用するという違法な意図を明らかにした顧客は、ライセンスを禁止されました (証拠は以下に掲載されています)。
当社のソフトウェアの違法使用に関して当社に送られた報告はすべて調査され、責任のあるユーザーはライセンスを禁止されました (証拠は以下に掲載されています)。
また、マルウェア対策アプリケーションである CyberGuard も開発し、独自のサイトで販売しています。
この記事では、当社のソフトウェアの XNUMX つである Remcos に焦点を当てます。
Remcos は多用途の監視およびサイバーセキュリティ ツールであるため、さまざまなシナリオで使用されています。
当社の製品やサービスは、さまざまなサイバーセキュリティ分野で多くのお客様や企業にご利用いただいています。
たとえば、Remcos は、レッド チーム、ペネトレーション テスト、正当な監視のためのツールとして広く使用されているだけでなく、単一のコントロール ポイントから多数のマシンを管理したり、プロキシを作成したりするためのツールとしても使用されています。
私たちは、ほとんどのサイバーセキュリティおよび侵入テストツールと同様に、Remcos にもリスクがあることを認識しています。
他の多くのサイバーセキュリティ ツール コバルトストライク, Metasploit, フリッパーゼロ、多くの VPN、およびその他の多くのソフトウェアやサービスが、たとえ当社と同様に悪用を目的として製品を販売したことがないにもかかわらず、開発者の意図を損なう形で悪用されてきました。
当社のサイトでは、ユーザーがウイルス対策ソフトウェアの保護を回避できる製品は提供していません。そのため、ユーザーは明示的な同意とインストールへのアクセス権を持っているコンピューターでのみ Remcos を使用できます。
当社は不正行為を阻止するためにさまざまな措置を講じており、当社製品の不正使用に関して当社に送信されたすべての報告は直ちに調査され、関連するライセンスは直ちにブロックされました (以下の証拠)。; ソフトウェアを購入する前に同意した当社の使用条件に従わない顧客に当社の製品の使用を許可しないこと。
サポート チケットのさまざまな証明。公的および私的な両方で合法的な使用を強制し、疑わしいライセンスとユーザーを禁止していることを示しています。
チケットの日付からわかるように、当社に関する記事が投稿されるずっと前から、当社は常にソフトウェアの合法的な使用を強制してきました。
それでは、私たちの例をいくつか示しましょう Telegram グループ。
不審な意図を示す可能性のあるメッセージは当社が管理するため、関連するユーザーのメッセージの一部が当社によって削除されたことに注意してください。
関連する投稿の一部:
https://t.me/BreakingSecurity_Group/7793
https://t.me/BreakingSecurity_Group/154
https://t.me/BreakingSecurity_Group/98
https://t.me/BreakingSecurity_Group/1977
https://t.me/BreakingSecurity_Group/8029
https://t.me/BreakingSecurity_Group/8440
https://t.me/BreakingSecurity_Group/7464
https://t.me/BreakingSecurity_Group/6363
https://t.me/BreakingSecurity_Group/5855
https://t.me/BreakingSecurity_Group/5858
https://t.me/BreakingSecurity_Group/5492
https://t.me/BreakingSecurity_Group/5369
https://t.me/BreakingSecurity_Group/3071
https://t.me/BreakingSecurity_Group/2281
https://t.me/BreakingSecurity_Group/2182
当社に送信された文書は、当社の再販業者がオンラインでの製品販売に基づいてヨルダンでビジネスを行っていることを証明します。
ただし、当社の再販業者がオンライン ソフトウェアの取引で登録された企業を所有していることを確認しました。
当社の従業員が VgoStore で行った作業は、BreakingSecurity の他の部分とは何の関係もなく、彼自身が個人的に行ったものです。
当社と VgoStore が同一である、または当社従業員と Vgo が異なるアカウントを使用している同一人物であるという主張について:
私たちは小売業者の VgoStore に、それを示す明確な証拠を提供するよう依頼しました。
- 私たちは同じ会社ではありません
- 私たちの会社はさまざまな人によって経営されています
- 私たちのビジネスは収入を共有しません。
BreakingSecurity は、VgoStore プラットフォームで提供される暗号化ツールやその他のサービスの販売やサポートから収入を得ていません。 - BreakingSecurity と VgoStore の関係は、まさに開発者と小売業者の関係でした;
BreakingSecurity は、この外部プラットフォームで提供される他のソフトウェアやサービスを管理していませんでした。
ただし、当社のソフトウェアの再販を許可する前に、当社の再販業者がオンライン ソフトウェアの取引で登録された企業を所有していることを確認しました。 - 当社の元従業員が VgoStore で行った作業は、元従業員に代わって、BreakingSecurity の外部で行われました。.
VgoStore が録画し、当社のリクエストに応じて提供したこのビデオでは、彼と当社の従業員による古いチャットが示されており、上記のすべての点が明確に証明されています。
プライベート チャットの会話でこれを証明します。
彼は、顧客との古い会話に関する証拠を私たちに提供してくれました。
注目に値するのは、当社の従業員が VgoStore の外部業務中に、リモート サポート セッションを通じて、顧客が自分のサーバーにソフトウェアをインストールするのを支援する任務を負っていたことです。 そのため、彼は記事に掲載されているサーバーの一部を所有しておらず、これらのサーバーに他にどのようなツールがインストールされているか、またこれらのサーバーが顧客によってどのように使用されるのかを知ることができませんでした。
当社の従業員は、サンプル (フォームブック) を送ってくれた顧客との古い会話の記録を提供してくれました。 同じ顧客が Formbook パネルの所有者でした。
この会話は、当社の従業員と記事で言及されているマルウェア キャンペーンとの間に何の関係もないこと、また当社の従業員がこのサーバーと Formbook の所有者であったことも証明しています。
-