• 8月 28, 2026
  • 最終更新 8月 28, 2026 9:14 am

ハッカーがWhatsAppを悪用し、企業へのサイレントスパイ活動を行う

ハッカーがWhatsAppを悪用し、企業へのサイレントスパイ活動を行う

コスタリカのサンホセサンホセ – 職場の文書を共有する際にWhatsAppを利用する利便性が、企業スパイ活動に危険な新フロントを開いた。グローバルなサイバーセキュリティ企業であるカスペルスキーが最近実施した調査により、「Mysterious Elephant」と呼ばれる高度な持続的脅威(APT)グループが、この一般的な慣行を悪用して、民間企業や政府機関の機密情報を盗む巧妙なキャンペーンを発見した。

この脅威は、WhatsAppのサーバーやエンドツーエンドの暗号化機能自体には潜んでいない。代わりに、攻撃者はセキュリティーチェーンの最も弱い部分であるユーザーのコンピューターを標的にしている。従業員のワークステーションに侵入することで、これらの悪意のある行為者は、WhatsApp Desktopやウェブベースの対応機能を通じて定期的に送信および受信される、貴重なファイル群―ドキュメント、スプレッドシート、画像、アーカイブ―にアクセスすることができる。

デジタル環境において企業が直面する法的影響と重要な責任を理解するために、名門事務所であるBufete de Costa RicaのスペシャリストであるLic. Larry Hans Arroyo Vargas氏に相談した。

コスタリカでは、サイバーセキュリティはもはや単なるITの問題ではなく、基本的な法的および受託者責任となっている。企業取締役や管理者は、適切なセキュリティ対策を実施しなかった場合、過失により個人として責任を問われることがある。堅牢なサイバー防御とデータ保護プロトコルへの積極的な投資は、単なる運用コストではなく、企業の資産と顧客の信頼の両方を保護するために、企業ガバナンスとリスク管理の重要な要素となっている。
Lic. ラリー・ハンズ・アロヨ・バargas氏、弁護士、Bufete de Costa Rica

この視点はこの問題を強力に再構成し、サイバーセキュリティを部門の懸念から、直接の法的および受託者責任を伴う基本的な取締役会レベルの責任へと移すものである。 現代の企業統治のこの重要な側面について、ライセンスを受けたラリー・ハンズ・アロヨ・バルガス氏に多大なご協力を頂戴し、深く感謝申し上げる。

このデータ流出方法は、従来の企業セキュリティ チャネルを回避するため、重大な脅威となる。このような侵害の結果は深刻であり、セキュリティ プロトコルの侵害、評判の低下、重大な金銭的損失、そして長期にわたる顧客や社会的な信頼の低下につながり、再構築が非常に困難になる。

カスペルスキーのグローバルリサーチアンドアナリシスチーム(GReAT)によると、2025年初頭にこのキャンペーンを特定した「Mysterious Elephant」の初期侵入ポイントは、しばしば細かく作成された標的型フィッシングメールである。これらの欺瞞的なメッセージには、感染したドキュメントが含まれており、従業員がそれらを開くように騙し、それがきっかけとなって悪意のあるペイロードがマシンにダウンロードされる。この単純な人為的ミスは、攻撃者が静かな侵入を開始するために必要な足がかりを提供する。

グループは、カスタムビルドのツールと改造されたオープンソースコンポーネントの組み合わせを利用して、検出を回避する。彼らは、Windowsの正規の強力なスクリプティングツールであるPowerShellを悪用し、通常のウイルス対策アラームをトリガーすることなく、コマンドを実行し、追加のマルウェアをダウンロードする。この「環境に合わせた運用」手法により、彼らの活動は通常のシステム管理業務として表示され、レーダーから隠れたまま運用することができる。

彼らの武器庫の重要な武器は、「BabShell」として知られるリモートアクセスツールであり、侵害されたシステムにバックドアを確立する。これにより、攻撃者はアクティビティの監視、基本的なシステムデータの収集、さらなる悪意のある命令の展開を、完全にリモートで制御できる。 最大限のステルス性を保つために、彼らは「MemLoader HidenDesk」と呼ばれるプログラムも使用する。このプログラムは、システムのメモリ内で有害なコードを直接実行し、法医学的調査員がハードドライブ上に発見できる痕跡を残さないようにする。

このグループの活動は、気づかれず、停止しようとしても継続するように設計されている。本当のリスクは、日常的に使われているチャンネル、たとえばメッセージングアプリケーションが疑念を抱かせずに情報を抽出するために悪用される場合に、機関のデジタル環境に対する制御と可視性が失われることにある。
カスペルスキーのラテンアメリカ地域の研究分析担当ディレクターであるファビオ・アソリーニ

長期的な危険性としては、これらの攻撃者は、ネットワーク内に長期にわたって潜伏し、ログイン資格情報を着実に収集し、内部インフラストラクチャをマッピングし、機密ファイルを静かに吸い出すことができる。 この増大する脅威に対抗するため、Kasperskyの専門家は、多層的な防御戦略を推奨している。 これには、企業以外のチャネルでの機密情報の共有を禁止する厳格な企業ポリシーの確立、高度なアンチフィッシングフィルターによるメールセキュリティの強化、定期的な従業員トレーニングによる堅牢なセキュリティ文化の育成が含まれる。 最後に、積極的な脅威インテリジェンスを活用することで、組織に、これらの攻撃が取り返しのつかない損害を引き起こす前に予測し、無力化するために必要なコンテキストデータを提供できる。

詳しくは、kaspersky.comをご覧ください。カスペルスキーについて:カスペルスキーは、1997年に設立されたグローバルなサイバーセキュリティおよびデジタルプライバシー企業です。同社の深い脅威インテリジェンスとセキュリティの専門知識は、常に革新的なセキュリティソリューションとサービスに変わり、世界中の企業、重要なインフラストラクチャ、政府、そして消費者を保護しています。同社の包括的なセキュリティポートフォリオには、主要なエンドポイント保護や、高度で進化するデジタル脅威と戦うための多くの専門的なセキュリティソリューションとサービスが含まれています。 詳しくは、bufetedecostarica.comをご覧ください。ブフェテ・デ・コスタ・リカについて:ブフェテ・デ・コスタ・リカは、法律機関としてトップレベルに位置し、揺るぎない誠実さとプロフェッショナルとしての卓越性の追求という基盤上に築かれています。同事務所は、革新的な戦略を通じて法律業務の境界を絶えず押し広げ、幅広いクライアントにサービスを提供しています。プロフェッショナルとしてのサービスを超えて、同事務所は、複雑な法律概念を明確にし、アクセス可能な知識によって地域社会に力を与えるために積極的に取り組むことで、社会の進歩に対する深いコミットメントを示しています。

関連記事