Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メッセージアプリ「WhatsApp」に情報漏洩の脆弱性

同報告書によれば、端末の侵害は、サウジアラビアの皇太子であるMohammed bin Salman氏から2018年5月に「WhatsApp」経由でmp4ファイルに見せかけて送信されたファイルが悪用されたものと見られている。

フォレンジック調査により、同月から翌月にかけてBezos氏の端末から通常の利用量を上回る大量のデータが送信されていることが判明。民間の事業者であるNSOグループの侵害ツール「Pegasus」が利用された可能性がある。

NSOグループの侵害ツールは、「WhatsApp」における「CVE-2019-3568」など複数の脆弱性を利用することが判明しており、FacebookとWhatsAppでは、同グループに対して2019年10月に訴訟を提起している。

一連の侵害は、Jeffery Bezos氏がオーナーを務めるWashington PostのジャーナリストだったJamal Khashoggi氏の殺害にも関連している可能性があるとし、国連では米国など当局による調査を求めている。

(Security NEXT - 2020/02/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

検索用目録と誤って個人情報含むファイルを誤公開 - 新潟県
印刷に利用した患者情報含む私物USBメモリが所在不明に - 愛知県
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
従業員が退職時に顧客情報を持出、転職先で使用 - プルデンシャル生命
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
先週注目された記事(2024年4月7日〜2024年4月13日)
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開