FBIとCISAは、ロシアの諜報機関に関連する攻撃グループ(UNC5792等)が、Signalユーザーを標的にした新たなフィッシング手法を用いていると警告しました。攻撃者は「Signalサポート」を装い、ユーザーを誘導してバックアップ復元キーをチャット欄に貼り付けさせることで、アカウントのバックアップデータやメッセージ履歴を不正に取得しています。
脅威の概要
ロシアの諜報機関に関連する攻撃グループ(UNC5792等)が、Signalのバックアップ復元キーを標的にしたフィッシングキャンペーンを展開しています。暗号化技術そのものを破るのではなく、ソーシャルエンジニアリングによってユーザーからキーを直接聞き出す手口です。
主要なTTP
Signalサポートを装ったフィッシングメッセージの送信
対象となる組織・利用者
SignalやWhatsApp等のセキュアメッセージングアプリを利用している政府関係者、軍関係者、ジャーナリスト、および重要情報を扱う組織の従業員。
推奨される防御アクション
アプリ内のメッセージで「サポート」を名乗るものは全て疑う