WhatsApp、イタリアのユーザーを標的とするスパイウェア感染偽アプリについて警告
**WhatsApp**は、約200人のユーザー、主にイタリアのユーザーに対し、iOSアプリの悪意のあるスパイウェア感染偽バージョンを使用した高度なソーシャルエンジニアリング攻撃について警告しました。同社はまた、偽造アプリケーションの作成に関与したとされるスパイウェア企業**SIO**の子会社であるイタリアの**Asigint**に対して法的措置を講じています。

**Meta**傘下の**WhatsApp**は、スパイウェアに感染した偽のiOSアプリケーションをインストールさせられた約200人のユーザーに通知したと報告しました。
イタリアの新聞『La Repubblica』および通信社『ANSA』の報道によると、標的となった個人の大半はイタリアに居住しています。このキャンペーンの背後にいる攻撃者は、**WhatsApp**を装った悪意のあるソフトウェアをユーザーにインストールさせるために、ソーシャルエンジニアリングの手法を用いたとされています。
影響を受けたすべてのユーザーは、侵害されたアプリからログアウトされており、**WhatsApp**は、悪意のあるアプリケーションをアンインストールし、公式の**WhatsApp**アプリをダウンロードするようアドバイスしています。同社は、これらの攻撃で標的となった人物の身元に関する詳細な情報は開示していません。
### Asigintに対する措置
同テクノロジー大手は、**WhatsApp**の偽造バージョンを開発したとされるスパイウェア企業**SIO**のイタリア子会社である**Asigint**に対して法的措置を講じていると述べました。**SIO**は、法執行機関、政府機関、諜報機関にサービスを提供し、活動監視、情報収集、秘密作戦の実行のためのソリューションを提供しています。
### SIOが関与した過去のインシデント
2025年12月、*TechCrunch*は、**SIO**が**WhatsApp**やその他の人気アプリを装った一連の悪意のあるAndroidアプリケーションと関連があることを報じました。これらのアプリケーションは、Spyrtacusと呼ばれるスパイウェアファミリーを使用して、標的デバイスから個人データを盗んでいました。政府機関がこれらのアプリを使用してイタリアの不明な被害者を標的にしていたと考えられています。
**SIO**は、**Cy4Gate**、**eSurv**、**GR Sistemi**、**Negg**、**Raxir**、**RCS Lab**を含むいくつかのイタリア企業とともに、監視ツールを販売しており、イタリアを「スパイウェアハブ」に変えています。
### 過去のWhatsApp標的化
昨年初頭、**WhatsApp**は約90人のユーザーに対し、**Paragon Solutions**のスパイウェアであるGraphiteに標的とされたことを警告しました。2025年8月には、iOSおよびメッセージングアプリケーションのゼロデイ脆弱性を悪用した高度なキャンペーンで標的とされた可能性のある200人未満のユーザーに通知しました。
### Predatorgateの進展
これらの進展は、ギリシャの裁判所が**Intellexa Consortium**の創設者である**Tal Dilian**とその協力者3名に対し、ギリシャの政治家、ビジネスリーダー、ジャーナリストを標的とする**Predator**スパイウェアの違法使用への関与で有罪判決を下したことに続くものです。
Predatorgateと名付けられた2022年の監視スキャンダルは、欧州議会がこのようなツールの使用に関する正式な調査を開始するきっかけとなりました。しかし、その年に可決された新しい法律は、厳格な条件下での政府による使用を合法化しました。2024年7月、ギリシャ最高裁判所は、国家情報サービスおよび政府関係者の不正行為を免責しました。
**Amnesty International**は、「ギリシャ政府の役割については疑問が残ります。同政府は一貫してPredatorの購入または使用を否定しています。透明性は、説明責任の重要な部分です。そして、この技術の違法使用によってもたらされた人権侵害の多くの被害者への救済も同様です。」と述べています。
**Dilian**は、判決を上訴する意向であると述べ、「証拠なしの有罪判決は正義ではないと信じています。それは隠蔽の一部であり、犯罪にさえなり得る」と付け加えています。
### より広範な欧州のスパイウェア懸念
イタリアとギリシャだけがスパイウェア技術の影響を受けている欧州諸国ではありません。2026年1月、スペイン高等裁判所は、イスラエル当局からの協力を得られなかったことを理由に、スペインの政治家をスパイするために**NSO Group**の**Pegasus**が使用された事件の捜査を打ち切りました。
この事件は、2022年5月にスペイン政府が、イスラエル企業の spyware が首相ペドロ・サンチェス氏と国防大臣マルガリータ・ロブレス氏のデバイスを盗聴するために使用されていたことを明らかにしたことに遡ります。
### スパイウェア使用の擁護
**Intellexa**や**NSO Group**のような企業は、自社の監視技術は重大な犯罪と戦い、国家安全保障を強化するために政府にライセンス供与されていると一貫して主張しています。**NSO Group**のExecutive ChairmanであるDavid Friedman氏は、「当社のツールが、適切な国で、適切な人々の手に渡っているとき、世界はより安全な場所になる」と述べています。