ロシア情報機関、フィッシングキャンペーンで商用メッセージングアプリを標的に
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)と連邦捜査局(FBI)は、商用メッセージングアプリケーション(CMA)を標的とした継続的なフィッシングキャンペーンに関する共同公告を発表しました。ロシア情報機関に関連するサイバー攻撃者によるこれらのキャンペーンは、エンドツーエンド暗号化を回避して個々のユーザーアカウントを侵害することを目的としています。
## ロシア情報機関、フィッシングキャンペーンで商用メッセージングアプリを標的に
**CISA**と**FBI**は、ロシア情報機関に関連するサイバー攻撃者によって実施されている継続的なフィッシングキャンペーンについて警告する[共同公告(PSA)](https://www.ic3.gov/PSA/2026/PSA260320)を発表しました。これらのキャンペーンは、商用メッセージングアプリケーション(CMA)を特に標的とし、暗号化を回避して個々のユーザーアカウントを侵害することを目的としています。
### 標的となる個人
これらのキャンペーンの標的は、現職および元米国政府職員、軍関係者、政治家、ジャーナリストなどです。攻撃者はアプリケーション自体の暗号化を侵害しているのではなく、洗練されたフィッシング技術を通じて個々のアカウントを標的にしています。
### 攻撃の規模
証拠によると、これらのサイバー攻撃者は世界中で数千もの個々のCMAアカウントを侵害することに成功しています。この不正アクセスにより、被害者のメッセージや連絡先リストの閲覧、メッセージの送信、さらには他のCMAアカウントに対するさらなるフィッシング攻撃の実行が可能になり、侵害の範囲が拡大しています。
### 推奨事項
**CISA**と**FBI**は、すべてのCMAユーザーに対し、PSAを確認し、推奨されるサイバーセキュリティのベストプラクティスを実装し、不審なアクティビティに常に注意を払うよう強く求めています。これらの執拗かつ洗練されたフィッシングキャンペーンがもたらすリスクを軽減するためには、情報を入手し、積極的に対応することが不可欠です。