イラン情報機関、フィッシング攻撃でイスラエルの記者を標的に

イラン情報機関がイスラエルの記者を狙った攻撃を強化しています。脅威アクターはWhatsAppやTelegramを通じてメディア関係者を積極的に標的にしています。具体的には、面識のある人物になりすまして信頼を築いた上で、インタビューや共同プロジェクト、独占資料の提供を持ちかけるという手口です。

新たな欺瞞の波

イスラエル総保安庁(シンベト)がこの憂慮すべき傾向を報告しました。国家サイバー総局もこの新たなフィッシングメッセージの波を確認しています。興味深いことに、ハアレツの記者たちも最近この巧妙なサイバー攻撃に遭遇しています。同紙によると、攻撃者はスタッフに対して興味を引く動画を提供したとのことです。これらの捏造された動画は、ペルシャ湾やホルムズ海峡での出来事を映したものだとされていました。

悪意あるリンクとファイル

これらのメッセージには、正規のGoogleドライブのアドレスに酷似したリンクが含まれていました。クリックすると、被害者は認証情報を盗むために明確に設計された別のウェブサイトに誘導されます。別のケースでは、攻撃者はオンライン会議への偽の招待状を送付していました。この欺瞞的なリンクは偽のGoogleログインページを開くものでした。さらにイスラエル当局は、攻撃者が悪意あるファイルを配布していることも突き止めています。被害者がこうしたファイルを実行してしまうと、攻撃者は容易にモバイル端末を制御できてしまいます。

綿密に作り込まれたサイバー攻撃

工作員たちは、各記者の担当分野に合わせてこれらの悪意あるメッセージを綿密に作り込んでいます。送信者は信頼できる知人を巧みに装います。さらに、政治的・軍事的に極めて関連性の高い話題の資料を提供してきます。この個別化されたアプローチにより、成功率は大幅に高まっています。そのため、受信者は危険なリンクやファイルを開いてしまう可能性がはるかに高くなります。

戦略的なスパイ活動の狙い

シンベトと国家サイバー総局は、これらの攻撃の背後にある主な目的を把握しています。イラン情報機関の狙いは明らかに、機密性の高い政治・軍事情報の収集にあります。また、機密性の高い報道情報源や個人的な通信、業務資料へのアクセスも目的としています。最終的には、こうして入手したデータを複雑なスパイ活動や情報工作に利用する可能性があります。さらに、この情報はメディア内部での勧誘対象者の特定にも役立てられます。

この脅威の歴史的背景

この種の悪意あるキャンペーンの頻度は、2023年10月7日以降劇的に急増しています。以前、2025年6月にもイスラエルは別の大規模なフィッシングキャンペーンを摘発しています。この大規模な作戦は、著名な記者や公人数十人を標的にしたものでした。当時、攻撃者は元首相顧問のキャロライン・グリック氏になりすましていました。また、元駐米イスラエル大使のマイケル・オーレン氏にも成りすましていました。

Handalaグループとのつながり

当局は、イスラエルに対するこれら一連の攻撃とHandala脅威グループとの関連も明確に指摘しています。2026年3月、米国司法省はイラン情報保安省を正式に起訴しました。米当局は同省がHandalaグループを運営していると明確に非難しています。同省はグループの真の国家的関与を隠蔽していたと主張しています。その代わりに、影響工作の一環として盗んだデータを公開する際、独立系ハクティビスト運動を装っていたとされています。

重要なサイバーセキュリティ対策の推奨事項

そのため、国家サイバー総局は、予期しない送信者からの連絡については本人確認を徹底するよう強く勧告しています。最初のメッセージにリンクやファイルが含まれている場合、専門家は確認のために別の連絡手段を使用する必要があります。さらに、ユーザーは未確認のウェブページにパスワードや認証コードを絶対に入力してはいけません。

最後に、同保安機関は二要素認証を直ちに有効にするよう推奨しています。この対策はGoogle、WhatsApp、その他の重要なアカウントにとって不可欠です。ユーザーは安全なバックアップ用メールアドレスも設定しておくべきです。接続済みデバイスの一覧を定期的に確認することで、長期的なアカウントの安全性が確保されます。

翻訳元: https://meterpreter.org/iranian-phishing-israeli-journalists/

本記事は meterpreter.org の記事を翻訳・要約したものです。