英米蘭当局、イラン国家系スパイウェアを警告 反体制派や記者を標的に情報窃取

英米蘭当局、イラン国家系スパイウェアを警告 反体制派や記者を標的に情報窃取

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

英NCSC、米FBI、オランダAIVDは2026年9月15日付の共同勧告で、イラン国家系のサイバー行為者がスパイウェアを使い、世界の反体制派や活動家、ジャーナリストを狙っていると警告した。NCSCは、イランが政権への脅威とみなす人々への弾圧を支援するため、サイバー活動を利用している可能性が「ほぼ確実」と評価した。

信頼関係を築き、不正ファイルを開かせる

使われているのは「CHOSEN BRICK」と呼ばれるマルウェアだ。NCSCによると、少なくとも2025年から英国、米国、オランダを含む各国の個人を標的に使用されてきた。

攻撃者はWhatsAppやTelegramなどで、信頼できる人物や組織になりすます。標的との関係を築いた後、正規のソフトや文書に見せかけた不正ファイルを開かせる手口が確認されている。

確認された事例ではCHOSEN BRICKはWindowsを標的としており、端末の再起動後も動作を維持する。連絡先や電子メール、ソーシャルメディア上のメッセージに加え、画面内容やマイク音声も取得できる。取得した画面情報などは、被害者の連絡先、居場所、生活パターンの把握に利用され得るという。

個人情報の掲載で身の安全にもリスク

NCSCは、過去の被害者の個人情報の一部が親イラン派のリークサイトに掲載されたと説明した。こうした情報の公開によって、被害者の身の安全へのリスクが高まる可能性も指摘している。

FBIは、イラン情報・治安省(MOIS)のために活動するサイバー行為者が、反体制派や反体制派寄りのジャーナリストらを標的に、情報収集やデータ流出、評判の毀損を行っていると評価している。

共同勧告ではCHOSEN BRICKの技術情報や対策も公表され、NCSCなどは標的となり得る個人や組織に対策を促している。

参考・出典

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]