2026年6月に報告されたサイバー攻撃は、日常的に使用されるアプリケーションやツールを標的にしており、単に機関や技術インフラにとどまらない。CERT-EUは最新のサイバー・ブリーフで、攻撃者がInstagramアカウントの回復、プログラマー向けの偽のAIプラグイン、詐欺的なGmailアラート、Signalサポートを模倣したメッセージを使用して、アカウント、パスワード、認証コード、回復キーへのアクセスを盗んだことを示している。
要約
CERT-EUは、Instagramアカウントの回復ツールMeta AIの悪用について言及している。JetBrains Marketplaceの少なくとも15のプラグインが、プログラミングのためのAIアシスタントとして紹介されているが、AIプロバイダーのAPIキーを秘密裏に盗んでいる可能性がある。ベラルーシに関連していると考えられるGhostwriterというアクターは、ポーランドのGmailユーザーを標的にし、政治家、ジャーナリスト、研究者、公共機関の人々を含んでいる。ロシアに関連するアクターはSignalユーザーを標的にし、メッセージへのアクセスやアカウントの乗っ取りのために回復キーを取得しようとしている。
CERT-EUの報告は、サイバーセキュリティがもはやサーバー、技術的脆弱性、機関への攻撃に還元できないことを示している。リスクの重要な部分は、知られたアプリケーション、個人アカウント、一般的なプロフェッショナルツールを通じて流れている。攻撃者は、ユーザーがすでに信頼している場所、つまりセキュリティメール、アカウント回復ページ、プログラミングプラグイン、メッセージングアプリでの会話に侵入するポイントを探している。
目立つケースはInstagramに関するものである。CERT-EUによれば、未知のアクターがMeta AIのアカウント回復ツールを悪用してパスワードリセットコードを取得し、適切な確認なしにアカウントを乗っ取った。特に、短くて価値のあるユーザー名のアカウントがターゲットにされ、その後Telegramのチャネルを通じて迅速に再販された。
Metaは、バックエンドシステムに侵害はなかったとし、問題は公に報告された後に修正されたと伝えている。この事件は、アクセス回復のために設計された機能が、アイデンティティ確認が十分に堅固でない場合に攻撃ツールに変わる可能性があることを示しているため、依然として重要である。
ソフトウェア開発者は、JetBrains Marketplaceでの別のキャンペーンによって標的にされた。CERT-EUは、研究者が少なくとも15の開発環境用プラグインがプログラミングのためのAIアシスタントとして紹介されているが、AIプロバイダーのAPIキーを秘密裏に盗んでいるという協調キャンペーンを報告したと述べている。このキャンペーンは、複数のプロバイダーアカウントに影響を与え、約70,000のインストールに達する可能性がある。
盗まれたAPIキーは、AIサービスの不正使用、アカウントの悪用、被害者にとって予期しないコストを引き起こす可能性がある。開発者の場合、リスクはさらに広がる可能性がある:作業環境にインストールされたプラグインは、プロジェクト、開発フロー、設定、製造に使用されるサービスにアクセスできる。生産性を高めるように見えるツールが、企業のデジタルインフラへの侵入経路となる可能性がある。
CERT-EUは、Ghostwriterに関連すると思われるフィッシングキャンペーンについても言及している。CERT Polskaは、6月12日にポーランドのGmailユーザーを標的にした激しいキャンペーンを報告した。攻撃者は、Gmailのセキュリティアラートを模倣した詐欺メールを送信し、認証データや二要素認証コードを収集しようとした。
言及された被害者には、政治や公共の生活に関与する人々、ジャーナリスト、研究者、公共機関の人々が含まれている。報告は、直接的な関連性のない受取人へのより広範な拡散も指摘しており、アドレスの推測によって引き起こされている。この手法はシンプルだが効果的であり、メッセージは知られたサービスのセキュリティ領域から来ているように見え、ユーザーは偽のページに敏感なデータを入力するように促される。
Signalは別のタイプのフィッシングによって標的にされた。FBIは6月26日に、Signalユーザーの回復キーを標的にするロシア関連のアクターUNC5792およびUNC4221に関する発表を行った。攻撃者は引き続きSignalサポートを装っているが、現在はバックアップのための回復キーを取得しようとしており、これにより保存されたメッセージ、プライベートおよびグループメッセージを閲覧し、被害者のアカウントを乗っ取ることができる。
この種の攻撃は、単なるパスワードの盗難とは異なる。回復キーは、過去のコンテンツや会話にアクセスできるため、個人、プロフェッショナル、または政治的に敏感な情報を含む可能性がある。行政、ジャーナリズム、政治、研究、または活動に関与する人々にとって、メッセージングアカウントの侵害は、連絡先ネットワークやプライベートな議論を暴露する可能性がある。
報告には、WhatsAppおよびNSOグループに関連するケースも含まれている。WhatsAppは、ユーザーが悪意のあるリンクをクリックするように仕向けられるスピアフィッシングおよびソーシャルエンジニアリングの試みを検出し、阻止したと報告している。この活動には、プラットフォームによって削除されたテストアカウントやグループが含まれており、WhatsAppはSMS、メール、WhatsAppなどの他のチャネルでの同様の試みを特定するための指標を提供している。
これらのエピソードは、サイバー攻撃の焦点の変化を示している。個人およびプロフェッショナルアカウントは、デジタルアイデンティティ、連絡先、作業ツール、クラウドサービス、プライベートコミュニケーションへのアクセスを提供するため、ますます価値のあるターゲットとなっている。攻撃者は、政府や企業のネットワークを直接侵害する必要はなく、これらのネットワークにアクセスできる人々のアカウントを乗っ取ることができる。
人工知能は、報告書の中で2つの方法で現れる。一方では、攻撃者はAIへの関心を餌にして、プログラミングアシスタントとして偽のプラグインを使用している。もう一方では、プラットフォームに統合されたAIツールは、回復、確認、または自動化のプロセスが悪用されると、新たな攻撃面を生み出す可能性がある。
CERT-EUは、AIモデルおよびサイバーセキュリティにおけるグローバルな競争に関連する事件についても言及しており、自動的な脆弱性発見およびサイバー防御ツールに関する中国企業の主張を含んでいる。同じ報告書では、セキュリティ研究者が中国のZ.ai社のGLM-5.2モデルがアメリカの最先端モデルと同等の脆弱性発見能力を持っていると評価している。これらの進展は、AIが迅速に防御および攻撃的なサイバー競争の一部となっていることを示している。
CERT-EUの6月の報告は、攻撃がユーザーにますます近づいているデジタル空間を描写している。Instagramアカウント、Gmailアカウント、Signalキー、プログラミングに使用されるプラグイン、またはWhatsAppで受け取ったリンクは、データ盗難、恐喝、スパイ活動、またはデジタルアイデンティティの乗っ取りのための侵入点となる可能性がある。サイバーセキュリティは、インストールされたツール、回復メッセージ、セキュリティアラート、およびサードパーティアプリへのアクセスの注意深い確認にますます依存している。
最新ニュース
17:36
17:22
17:22
17:22
17:22
さらにニュースを見る