1775123234
2026-04-02 09:09:00
高リスクの個人は、Signal、WhatsApp、Facebook Messenger などの暗号化されたメッセージング アプリに対するソーシャル エンジニアリング攻撃にさらされる機会を減らすための措置を講じるよう求められています。
GCHQ の一部である英国の国家サイバー セキュリティ センターは、 政治家、学者、ジャーナリスト、弁護士がより大きなリスクにさらされていると警告 メッセージング サービスへのアクセスを試みる国家の支援を受けたハッカーによるソーシャル エンジニアリング攻撃から保護されます。
政府当局者はまた、中国、元MI6長官の暗号化電子メールをハッキングしたロシア連邦保安局(FSB)、イランのイスラム革命防衛隊(IRGC)からも標的にされている。
NCSCの警告は、ロシア国家支援グループがロシア諜報機関の重要人物のSignalアカウントを標的にする取り組みを強化しているというGoogle脅威情報グループの2月の警告に続くものだ。
ハッキング グループはソーシャル エンジニアリング技術を使用して、リスクの高い個人をだまして、Signal またはその他のメッセージング アカウントをハッカーが管理するデバイスにリンクさせ、ターゲットが送受信するメッセージを読み取ることができるようにしていました。
手口には、被害者を騙してログイン コードやアカウント回復コードを共有させたり、グループ チャットに参加するよう説得したり、被害者の知っている人物になりすましたり、悪意のあるリンクや QR コードを送信したりする試みが含まれます。
ターゲットにされたジャーナリスト
1 月下旬、Signal メッセージング サービスを使用して機密性の高い記事に取り組んでいたジャーナリストがフィッシング メッセージの標的になりました。
イタリアの調査ジャーナリスト、ステファニア・マウリッツィ氏はコンピューター・ウィークリー誌に対し、彼女は組織の活動に関する調査に取り組んでいたと語った。 米国の入国管理および税関執行 Signal のアップデートを装ったフィッシング メッセージを受け取ったとき、彼女は (ICE)、イスラエル国防軍、イタリア警察に連絡しました。
「私は10年以上ウィキリークスとスノーデンファイルに取り組んで以来、ジャーナリストがいかに標的にされているかを痛感しました」と彼女は語った。検査の結果、彼女の携帯電話に利用可能な Signal アップデートがないことが判明しました。
マウリジさんは、数日後、2 台目の電話で、「Signalセキュリティサポートチャットボット」という存在しないサービスです。
Stefania Maurizi が受け取ったフィッシング メッセージ
ロシアの攻撃者は、正規の Signal メッセージを装った悪意のある QR コードを被害者に送信することで、Signal を複数のデバイスで同時に使用できるようにする Signal の「リンクされたデバイス」機能を悪用しました。
攻撃が成功すると、今後のメッセージは被害者とハッカーに同時に送信され、ハッカーは被害者のデバイスを侵害することなく安全な会話を盗聴できるようになります。
の NCSCは危険にさらされている人々にアドバイスします メッセージング アプリを通じて機密情報を共有しないこと(一部のユーザーにとっては難しい場合があります)、Signal での 2 段階認証とパスキーの使用。
メッセージング アカウントにリンクされているデバイスの設定を定期的にチェックインし、ディスカッション グループのメンバーシップを確認し、認識できない参加者や消えたメッセージの使用を削除または確認することを推奨しています。
FSBがBrexit支持者をハッキング
Computer Weekly は 2022 年に、コールドドライバー、シーボーギウム、カリストなどさまざまな名前で知られるロシア連邦保安局関連のハッカー グループが存在したことを明らかにしました。 スターブリザード、MI6の元長官や極度のハードブレグジットを求める右翼ネットワークの他のメンバーに属する電子メールと文書がハッキングされ、流出した。このハッカーグループは英国のジャーナリスト、国会議員、NGOに対しても攻撃を行った。
セキュリティ工学教授の故ロス・アンダーソン氏を含むブリストル、ケンブリッジ、エディンバラの大学の学者らは、2023年に初めて、リンクされたデスクトップ版のSignalとWhatsAppが国境警備隊や悪意のある攻撃者によってアクセスされた場合に侵害され、将来のメッセージをすべて読み取られる可能性があると警告する研究結果を発表した。
去年、 マイクロソフトは、ロシア関連のグループが Storm-2372 と呼ばれるこの攻撃は、WhatsApp、Signal、Microsoft Teams 上の被害者をターゲットにしており、フィッシングメールを通じてオンライン イベントや会議への招待状を送信する前に信頼関係を構築していました。
#NCSCSignal #および #WhatsApp #のソーシャル #エンジニアリング攻撃について高リスクの個人に警告