最近、そんな定評のあるSignalがサイバー攻撃にさらされている、と報じられて世界に衝撃が走った。
3月9日、オランダの情報機関である総合情報保安局(AIVD)が「Signalを使った世界規模のサイバー工作キャンペーンが展開されている」と明らかにした。AIVDは、世界のスパイ機関の中でも一目置かれており、特にハッキングなどで高い技術を有するスパイたちを数多く抱える組織として知られている。
AIVDによれば、ロシアの国家支援を受けている政府系ハッカーが、先進国の要人や軍関係者、公務員が使用するSignalのアカウントへのアクセスを狙う大規模な攻撃を強化していたという。
その手口も明らかになっている。例えば、Signalの公式サポートを装い、「不審な活動やデータ漏えいの可能性を警告」というメッセージを送ってくる。そして、SMS認証コードやSignalのPINコードの入力を要求。ユーザーがコードを入力すると、攻撃者はアカウントの全権限を掌握し、それ以降のすべてのやりとりが閲覧可能になる。
さらに、グループへの招待を装った悪意のあるQRコードを送りつけ、被害者の知らないうちに、攻撃者のデバイスを被害者のアカウントにひも付けるケースもある。被害者は異変に気付かないが、攻撃者は乗っ取った相手の会話をリアルタイムで盗み見ることができる。
アサヒ、アスクルに続き、ジャガー・ランドローバーで何が起きた? 止まらないサイバー攻撃
日本人の給与は依然として安すぎる? 頭脳流出で国の未来は、本当に大丈夫か
BYDの“軽”が日本に上陸 エコカー補助金の陰に潜む“監視リスク”
「謎」が多い楽天のメッセージングアプリ LINEに代わる存在になるのか、本部を直撃した
「LINEのセキュリティ」は大問題 TikTokと同じ道をたどるのかCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR注目記事ランキング