国務省は、SignalとWhatsAppの利用者を標的とする、ロシアとつながりのある2つのハッカー集団に関する情報に、最大1,000万ドルを提供している。
この懸賞金は、米国の重要インフラや国家安全保障上の利益を標的とする、外国政府が支援するサイバー攻撃者に関する情報を求める、同省の司法のための報奨金(RFJ)プログラムを通じて提供される。
今回の懸賞金の対象は、ロシアの情報機関および軍事機関とつながりのある2つの脅威グループ、UNC5792とUNC4221だ。
RFJの発表によると、UNC5792はロシア連邦保安庁(FSB)の国境警備部隊と関連し、UNC4221にはロシア軍に代わって活動するサイバー攻撃者が含まれる。
ハッカー、SignalとWhatsAppのアカウントを標的に。
米当局によると、UNC5792は米政府当局者、軍幹部、同盟国の要員が保有するSignalおよびWhatsAppのアカウントに対し、大規模なフィッシングキャンペーンを展開してきた。
国務省は、グループのメンバーや支援要員、さらにロシアの情報機関、請負業者、第三者サービスプロバイダーとのつながりの特定に役立つ詳細な情報を求めている。
当局はまた、ドメイン、サーバー、ホスティングプロバイダー、データストレージシステム、ツール、フレームワーク、ソフトウェアなど、グループのインフラに関する情報も求めている。
懸賞金の対象には、資金源、銀行口座、決済手段、暗号資産ウォレット、ブロックチェーン取引など、グループに関連する金融活動や、作戦を支えるために使われたその他の金融ネットワークに関する情報も含まれる。
フィッシングキャンペーン、バックアップキーを標的に。
FBIとサイバーセキュリティ・インフラセキュリティ庁(CISA)は最近、2つのグループによるものとされるキャンペーンで確認された新たな手口を盛り込むため、2026年3月の勧告を更新した。
最も注目すべき手口の1つは、Signalのバックアップ復旧キーを盗み取ろうとする攻撃だ。
こうしたキャンペーンでは、攻撃者がSignalのサポート担当者になりすまし、標的にダイレクトメッセージを送る。メッセージでは、利用者は必須の2要素認証プロセスを完了しなければならないと説明する。
狙いは、被害者をだましてバックアップ復旧キーを開示させることだ。このキーにより、攻撃者は被害者のSignalバックアップに保存された過去の通信にアクセスできる。
当局は、Signal、WhatsApp、および両サービスの暗号化システムが侵害されたわけではないと強調した。攻撃者はソーシャルエンジニアリングを通じて、利用者を直接標的にしている。
数千件のアカウントが侵害される。
発表によると、こうした手口により、商用メッセージアプリに関連する個人アカウント数千件が侵害された。
典型的な標的には、米国およびNATOの当局者、外交官、国防・情報機関の職員、ジャーナリスト、ウクライナを支援するNGO、セキュリティ研究者などが含まれる。
利用者がリスクを低減する方法。
Signalの利用者は、正規のサポートチームが企業の公式メールアドレスを通じて連絡し、アプリ内で認証コード、バックアップ復旧キー、アカウント復元リンクの共有を求めることはないと覚えておくべきだ。
利用者は、予期しないサポートメッセージには注意を払うべきだ。特に、アカウント復元の詳細、バックアップキー、緊急の認証手順を求めるメッセージには警戒が必要だ。
また、ダイレクトメッセージで送られてきたリンクをクリックせず、公式サイトを通じてサポートに関する説明を確認し、仕事上の連絡にメッセージアプリを使っている場合は、不審なメッセージをセキュリティチームに報告すべきだ。
組織はまた、メッセージアプリのフィッシングに関する対象を絞った研修を実施し、機密性の高い通信での一般向けメッセージングプラットフォームの利用を制限するとともに、復旧キーや認証コードがどのように悪用される可能性があるかを従業員に理解させる必要がある。
要点。
1,000万ドルの懸賞金は、暗号化メッセージングの利用者を標的とするロシアとつながりのあるサイバー活動に対する、米政府の懸念の強さを浮き彫りにしている。
プラットフォーム自体は侵害されていないものの、今回のキャンペーンは、攻撃者が利用者を巧みに操って復旧情報を共有させると、ソーシャルエンジニアリングによって機密通信が依然として露出し得ることを示している。
ゼロトラストソリューションはリスクを軽減するため、信頼できる通信やアカウントなら安全だとみなすのではなく、利用者、デバイス、アクセス要求を継続的に検証することで役立ちます。





