脅威動向  2026-06-27(土)配信

ロシア系攻撃者によるSignalバックアップキー窃取

FBIとCISAは、ロシアの諜報機関に関連する攻撃グループ(UNC5792等)が、Signalユーザーを標的にした新たなフィッシング手法を用いていると警告しました。攻撃者は「Signalサポート」を装い、ユーザーを誘導してバックアップ復元キーをチャット欄に貼り付けさせることで、アカウントのバックアップデータやメッセージ履歴を不正に取得しています。
脅威の概要
ロシアの諜報機関に関連する攻撃グループ(UNC5792等)が、Signalのバックアップ復元キーを標的にしたフィッシングキャンペーンを展開しています。暗号化技術そのものを破るのではなく、ソーシャルエンジニアリングによってユーザーからキーを直接聞き出す手口です。
主要なTTP
Signalサポートを装ったフィッシングメッセージの送信
対象となる組織・利用者
SignalやWhatsApp等のセキュアメッセージングアプリを利用している政府関係者、軍関係者、ジャーナリスト、および重要情報を扱う組織の従業員。
推奨される防御アクション
アプリ内のメッセージで「サポート」を名乗るものは全て疑う

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →