search icon
search icon
Flag Arrow Down
Română
Română
Magyar
Magyar
English
English
Français
Français
Deutsch
Deutsch
Italiano
Italiano
Español
Español
Русский
Русский
日本語
日本語
中国人
中国人

言語を変更

arrow down
  • Română
    Română
  • Magyar
    Magyar
  • English
    English
  • Français
    Français
  • Deutsch
    Deutsch
  • Italiano
    Italiano
  • Español
    Español
  • Русский
    Русский
  • 日本語
    日本語
  • 中国人
    中国人
セクション
  • 最新ニュース
  • 独占
  • INSCOP調査
  • ポッドキャスト
  • EU
  • ディアスポラ
  • モルドバ共和国
  • 政治
  • 経済
  • 現実
  • 国際
  • スポーツ
  • 健康
  • 教育
  • IT&Cの知識
  • アート & ライフスタイル
  • 意見
  • 2025年の選挙
  • 環境
私たちについて
お問い合わせ
プライバシーポリシー
利用規約
ニュースダイジェストを素早くスクロールして、さまざまな出版物でどのように取り上げられているかを確認してください。
  • 最新ニュース
  • 独占
    • INSCOP調査
    • ポッドキャスト
    • EU
    • ディアスポラ
    • モルドバ共和国
    • 政治
    • 経済
    • 現実
    • 国際
    • スポーツ
    • 健康
    • 教育
    • IT&Cの知識
    • アート & ライフスタイル
    • 意見
    • 2025年の選挙
    • 環境
過去24時間以内に新しいニュースが124件あります
  1. ホーム
  2. IT&Cの知識

CERT-EUは、サイバー攻撃が日常的に使用されるアカウントやアプリケーション、Instagram、Gmail、Signal、AIツールに移行していると警告しています。

2eu.brussels
whatsapp
facebook
linkedin
x
copy-link copy-link
3 7月 2026, 01:43
main event image
IT&Cの知識
Credit foto: shutterstock.com
google-preference

Googleでいつでも私たちのニュースを見る

2026年6月に報告されたサイバー攻撃は、日常的に使用されるアプリケーションやツールを標的にしており、単に機関や技術インフラにとどまらない。CERT-EUは最新のサイバー・ブリーフで、攻撃者がInstagramアカウントの回復、プログラマー向けの偽のAIプラグイン、詐欺的なGmailアラート、Signalサポートを模倣したメッセージを使用して、アカウント、パスワード、認証コード、回復キーへのアクセスを盗んだことを示している。

要約

CERT-EUは、Instagramアカウントの回復ツールMeta AIの悪用について言及している。JetBrains Marketplaceの少なくとも15のプラグインが、プログラミングのためのAIアシスタントとして紹介されているが、AIプロバイダーのAPIキーを秘密裏に盗んでいる可能性がある。ベラルーシに関連していると考えられるGhostwriterというアクターは、ポーランドのGmailユーザーを標的にし、政治家、ジャーナリスト、研究者、公共機関の人々を含んでいる。ロシアに関連するアクターはSignalユーザーを標的にし、メッセージへのアクセスやアカウントの乗っ取りのために回復キーを取得しようとしている。

CERT-EUの報告は、サイバーセキュリティがもはやサーバー、技術的脆弱性、機関への攻撃に還元できないことを示している。リスクの重要な部分は、知られたアプリケーション、個人アカウント、一般的なプロフェッショナルツールを通じて流れている。攻撃者は、ユーザーがすでに信頼している場所、つまりセキュリティメール、アカウント回復ページ、プログラミングプラグイン、メッセージングアプリでの会話に侵入するポイントを探している。

目立つケースはInstagramに関するものである。CERT-EUによれば、未知のアクターがMeta AIのアカウント回復ツールを悪用してパスワードリセットコードを取得し、適切な確認なしにアカウントを乗っ取った。特に、短くて価値のあるユーザー名のアカウントがターゲットにされ、その後Telegramのチャネルを通じて迅速に再販された。

Metaは、バックエンドシステムに侵害はなかったとし、問題は公に報告された後に修正されたと伝えている。この事件は、アクセス回復のために設計された機能が、アイデンティティ確認が十分に堅固でない場合に攻撃ツールに変わる可能性があることを示しているため、依然として重要である。

ソフトウェア開発者は、JetBrains Marketplaceでの別のキャンペーンによって標的にされた。CERT-EUは、研究者が少なくとも15の開発環境用プラグインがプログラミングのためのAIアシスタントとして紹介されているが、AIプロバイダーのAPIキーを秘密裏に盗んでいるという協調キャンペーンを報告したと述べている。このキャンペーンは、複数のプロバイダーアカウントに影響を与え、約70,000のインストールに達する可能性がある。

盗まれたAPIキーは、AIサービスの不正使用、アカウントの悪用、被害者にとって予期しないコストを引き起こす可能性がある。開発者の場合、リスクはさらに広がる可能性がある:作業環境にインストールされたプラグインは、プロジェクト、開発フロー、設定、製造に使用されるサービスにアクセスできる。生産性を高めるように見えるツールが、企業のデジタルインフラへの侵入経路となる可能性がある。

CERT-EUは、Ghostwriterに関連すると思われるフィッシングキャンペーンについても言及している。CERT Polskaは、6月12日にポーランドのGmailユーザーを標的にした激しいキャンペーンを報告した。攻撃者は、Gmailのセキュリティアラートを模倣した詐欺メールを送信し、認証データや二要素認証コードを収集しようとした。

言及された被害者には、政治や公共の生活に関与する人々、ジャーナリスト、研究者、公共機関の人々が含まれている。報告は、直接的な関連性のない受取人へのより広範な拡散も指摘しており、アドレスの推測によって引き起こされている。この手法はシンプルだが効果的であり、メッセージは知られたサービスのセキュリティ領域から来ているように見え、ユーザーは偽のページに敏感なデータを入力するように促される。

Signalは別のタイプのフィッシングによって標的にされた。FBIは6月26日に、Signalユーザーの回復キーを標的にするロシア関連のアクターUNC5792およびUNC4221に関する発表を行った。攻撃者は引き続きSignalサポートを装っているが、現在はバックアップのための回復キーを取得しようとしており、これにより保存されたメッセージ、プライベートおよびグループメッセージを閲覧し、被害者のアカウントを乗っ取ることができる。

この種の攻撃は、単なるパスワードの盗難とは異なる。回復キーは、過去のコンテンツや会話にアクセスできるため、個人、プロフェッショナル、または政治的に敏感な情報を含む可能性がある。行政、ジャーナリズム、政治、研究、または活動に関与する人々にとって、メッセージングアカウントの侵害は、連絡先ネットワークやプライベートな議論を暴露する可能性がある。

報告には、WhatsAppおよびNSOグループに関連するケースも含まれている。WhatsAppは、ユーザーが悪意のあるリンクをクリックするように仕向けられるスピアフィッシングおよびソーシャルエンジニアリングの試みを検出し、阻止したと報告している。この活動には、プラットフォームによって削除されたテストアカウントやグループが含まれており、WhatsAppはSMS、メール、WhatsAppなどの他のチャネルでの同様の試みを特定するための指標を提供している。

これらのエピソードは、サイバー攻撃の焦点の変化を示している。個人およびプロフェッショナルアカウントは、デジタルアイデンティティ、連絡先、作業ツール、クラウドサービス、プライベートコミュニケーションへのアクセスを提供するため、ますます価値のあるターゲットとなっている。攻撃者は、政府や企業のネットワークを直接侵害する必要はなく、これらのネットワークにアクセスできる人々のアカウントを乗っ取ることができる。

人工知能は、報告書の中で2つの方法で現れる。一方では、攻撃者はAIへの関心を餌にして、プログラミングアシスタントとして偽のプラグインを使用している。もう一方では、プラットフォームに統合されたAIツールは、回復、確認、または自動化のプロセスが悪用されると、新たな攻撃面を生み出す可能性がある。

CERT-EUは、AIモデルおよびサイバーセキュリティにおけるグローバルな競争に関連する事件についても言及しており、自動的な脆弱性発見およびサイバー防御ツールに関する中国企業の主張を含んでいる。同じ報告書では、セキュリティ研究者が中国のZ.ai社のGLM-5.2モデルがアメリカの最先端モデルと同等の脆弱性発見能力を持っていると評価している。これらの進展は、AIが迅速に防御および攻撃的なサイバー競争の一部となっていることを示している。

CERT-EUの6月の報告は、攻撃がユーザーにますます近づいているデジタル空間を描写している。Instagramアカウント、Gmailアカウント、Signalキー、プログラミングに使用されるプラグイン、またはWhatsAppで受け取ったリンクは、データ盗難、恐喝、スパイ活動、またはデジタルアイデンティティの乗っ取りのための侵入点となる可能性がある。サイバーセキュリティは、インストールされたツール、回復メッセージ、セキュリティアラート、およびサードパーティアプリへのアクセスの注意深い確認にますます依存している。

ソース

sursa imagine
2eu
CERT-EU avertizează că atacurile cibernetice se mută spre conturile și aplicațiile folosite zilnic: Instagram, Gmail, Signal și instrumente AI

最新ニュース

09:58

パキスタンの病院での悲劇的な火災:14人の新生児が死亡

09:55

オメル・テティク、トランシルバニア銀行のCEO: 「生産、インフラへの投資、成長の観点から、ルーマニアは良い道を歩んでいます」

09:49

ドリー・パートンの死因は、アーティストの代表者によって明らかにされました。

09:42

ビーチでドローンの破片がオリンピックに見つかりました / エリアは隔離されました

09:31

コンスタンツァのカジノでドローンの破片が発見され、波によって運ばれてきました

さらにニュースを見る

同じテーマのニュース

event image
EU
欧州デジタルメディア監視機関は、アイデンティティに基づく偽情報の増加について警告しています。
event image
EU
サイバー攻撃が可能なAIモデルは6ヶ月以内に登場する可能性があり、欧州議会議員はヨーロッパがワシントンへの決定的なアクセスに依存していると警告しています。
event image
IT&Cの知識
Instagramは、ハッカーがAIチャットボットを介してアカウントにアクセスできる脆弱性を修正しました。
event image
国際
五つの目の警告:人工知能は数ヶ月以内に大規模なサイバー攻撃を引き起こす可能性があります
event image
EU
EUは、重要なインフラ、公共機関、重要なサービスを標的としたサイバー攻撃に対するロシアのネットワークを制裁します。
event image
国際
メタのAIはInstagramアカウントのハッキングを助けました
app preview
AI検索機能付きのパーソナライズされたニュースフィードと通知で、よりインタラクティブな体験を。
app preview app preview
サイバー攻撃 ソーシャルメディア EU

編集者のおすすめ

main event image
現実
1時間前

EPPのリーダー、マンフレッド・ウェーバーは、ルーマニアに関する欧州委員会への書簡の後に明確な説明を提供します。

ソース
imagine sursa
imagine sursa
main event image
現実
16分前

ビーチでドローンの破片がオリンピックに見つかりました / エリアは隔離されました

ソース
imagine sursa
main event image
国際
36分前

ジョン・ラトクリフCIA長官が、就任以来初めてのモスクワへの非公式訪問を行った理由 - WSJ

ソース
imagine sursa
imagine sursa
imagine sursa
imagine sursa
main event image
現実
12時間前

水曜日にイリエ・ボロジャン首相は、クリスティーナ・トライラを政府の事務総長の職に留めるかどうかの決定を下す予定です。彼女はDNAによって起訴されました。

ソース
imagine sursa
imagine sursa
app preview
AI検索機能付きのパーソナライズされたニュースフィードと通知で、よりインタラクティブな体験を。
app preview
app store badge google play badge
  • 最新ニュース
  • 独占
  • INSCOP調査
  • ポッドキャスト
  • EU
  • ディアスポラ
  • モルドバ共和国
  • 政治
  • 経済
  • 現実
  • 国際
  • スポーツ
  • 健康
  • 教育
  • IT&Cの知識
  • アート & ライフスタイル
  • 意見
  • 2025年の選挙
  • 環境
  • 私たちについて
  • お問い合わせ
プライバシーポリシー
クッキーポリシー
利用規約
オープンソースライセンス
すべての権利は Strategic Media Team SRL により保有されています

パートナーシップ技術

anpc-sal anpc-sol