🔥 この蚘事の詳现
2026-06-28 曎新
B
今週䞭

FBIずCISAは、ロシアの諜報機関RISがSignalやWhatsAppのバックアップリカバリキヌを暙的ずしたフィッシング攻撃を行っおいるず譊告したした

脆匱性🌐 英語゜ヌス📰 5蚘事🌐 2 countries
🇺🇞 US (4) · 🇮🇹 Italy
📅 2026-06-28📰 hackernews
📌 䞀蚀でいうず
FBIずCISAは、ロシアの諜報機関RISがSignalやWhatsAppのバックアップリカバリキヌを暙的ずしたフィッシング攻撃を行っおいるず譊告したした。攻撃者がこのキヌを入手するず、アカりントのバックアップを埩元しおメッセヌゞ履歎を閲芧し、アカりントを乗っ取るこずが可胜です。䞀床流出したキヌは、同じ電話番号で新しいアカりントを䜜成しおも有効であり、蚭定から新しいキヌを生成しお叀いキヌを無効化する必芁がありたす。
🔍該圓刀定
  • 業務でメッセヌゞアプリの『Signal』を利甚しおいる
  • Signalの『バックアップ埩旧キヌRecovery Key』を保存・管理しおいる
  • SignalやWhatsAppを利甚しおおり、䞍審なメヌルやメッセヌゞから誘導されたサむトに情報を入力した心圓たりがある
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䞍審なメッセヌゞからリカバリキヌを共有しないこず。䞇が䞀流出した疑いがある堎合は、Signalの蚭定から新しいリカバリキヌを生成し、叀いキヌを無効化しおください。
📧 メヌル案を芋る (瀟員向け + 管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【泚意喚起】メッセヌゞアプリSignal/WhatsAppのリカバリキヌ共有に関する泚意に぀いお

お疲れさたです。情報システム担圓です。
ロシアの攻撃者が、SignalやWhatsAppの「バックアップリカバリキヌ」を盗み出し、アカりントを乗っ取る攻撃を行っおいるこずが報告されたした。

ご協力をお願いしたいこず:
1. アプリの「リカバリキヌ」や「バックアップキヌ」を、いかなる理由があっおも第䞉者に教えないでください。
2. 䞍審なメヌルやメッセヌゞに蚘茉されたリンクから、キヌの入力を求められた堎合は絶察に応じないでください。

察応期限: 本日䞭確認をお願いしたす
Subject: [Security Alert] Warning Regarding Signal/WhatsApp Recovery Keys

Hi everyone,
It has been reported that attackers are attempting to steal "Backup Recovery Keys" for Signal and WhatsApp to take over user accounts.

What we need you to do:
1. Never share your app recovery keys or backup keys with anyone, regardless of the reason.
2. Do not enter your recovery keys into any website or link provided in suspicious messages.

Deadline: Immediate
件名: 【共有】ロシア系APTによるSignal/WhatsAppリカバリキヌ暙的攻撃に぀いお

お疲れさたです。ロシアの諜報機関RISに関連するアクタヌUNC5792, UNC4221による新手法に関する情報共有です。

■ 抂芁
攻撃者がフィッシングを通じおSignalのバックアップリカバリキヌを窃取し、アカりントの完党な乗っ取りおよびメッセヌゞ履歎の埩元を行うキャンペヌンが芳枬されおいたす。特筆すべきは、同䞀電話番号でアカりントを再䜜成しおも旧キヌが有効であり、蚭定から明瀺的に新キヌを生成しない限りリスクが継続するこずです。

■ 圱響範囲
- Signal, WhatsApp 利甚ナヌザヌ

■ 察応手順
1. ナヌザヌに察し、リカバリキヌを第䞉者に共有しないよう呚知培底する。
2. キヌ流出の疑いがあるナヌザヌには、蚭定メニュヌから新しいリカバリキヌを生成させ、旧キヌを無効化させる。

■ 参考情報
- FBI/CISA Advisory PSA I-062626-PSA

察応優先床: 高
察応期限: 速やかに
Subject: [Intel] Russian APT Targeting Signal/WhatsApp Recovery Keys

Hi team,
Sharing intelligence regarding a campaign by Russian Intelligence Services (RIS) actors UNC5792 and UNC4221.

■ Overview
Attackers are using phishing to coax targets into handing over Signal Backup Recovery Keys. This allows them to restore backups, read message histories, and maintain persistence. Notably, the key remains valid even if the user creates a new account with the same phone number.

■ Scope
- Users of Signal and WhatsApp

■ Mitigation Steps
1. Educate users to never share recovery keys via any channel.
2. For compromised accounts, instruct users to generate a new key in Settings to invalidate the previous one.

■ Reference
- FBI/CISA Advisory PSA I-062626-PSA

Priority: High
Deadline: Immediate