20 ألف دولار تشتري وصولاً من الداخل إلى خوادم Telegram ومطالبات إعلان الويب المظلم

20 ألف دولار تشتري وصولاً من الداخل إلى خوادم Telegram ومطالبات إعلان الويب المظلم

20 ألف دولار تشتري وصولاً داخليًا إلى خوادم Telegram، ويطالب إعلان الويب المظلم بذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

بالنسبة للسعر غير القابل للتفاوض البالغ 20,000 دولار ، يزعم ممثلو التهديد أنه يمكنهم توفير وصول داخلي إلى خوادم Telegram التي تشغل منصة المراسلة الفورية المشفرة التي يفضلها العملاء المهتمون بالأمن.

الإعلان ، الذي تم نشره في سوق Dark Web واكتشفه باحثو SafetyDetectives ، يتباهى بأن الوصول عالي المستوى ويتم توفيره "من خلال موظفيهم".

بدلاً من توفير الوصول عن بُعد ، يقوم البائع بالترويج "عرضًا للمراسلات لمدة ستة أشهر" ، وفقًا لـ SafetyDetectives فريق وأضاف.

"وأوضح التقرير أنه من المستحيل تحديد عدد المستخدمين أو خوادم Telegram التي قد تتأثر. "ومع ذلك ، إذا كانت ادعاءات البائع صحيحة ، فسيكون أحد المطلعين في شبكة Telegram الداخلية قادرًا على سرقة السجلات وتعريض بيانات المستخدم للخطر".

وفي الوقت نفسه ، يبدو أن Telegram قد يكون لها نطاق أوسع التصيد المشكلة.

التصيد الاحتيالي ينفجر على Telegram

يأتي هذا الاكتشاف في أعقاب إصدار بيانات جديدة من Cofense توضح أن إساءة استخدام ملفات تیلیجرام انفجرت برامج الروبوت بنسبة 800٪ في عام 2022 ، مدفوعةً بالتهديدات التي تستخدم مرفقات HTML ضارة لتقديم محاولات تصيد بيانات الاعتماد. كما أن روبوتات Telegram جذابة أيضًا للمخادعين بالرمح لأنها مجانية وسهلة الإعداد والتشغيل.

"يقدّر ممثلو التهديدات سهولة إعداد الروبوتات في دردشة خاصة أو جماعية ، وتوافق الروبوتات مع مجموعة واسعة من لغات البرمجة ، وسهولة الدمج في الوسائط الخبيثة مثل البرامج الضارة أو مجموعات التصيد "بيانات الاعتماد" ، قال تقرير Cofense. "اقتران سهولة إعداد روبوت Telegram واستخدامه مع التكتيك الشائع والناجح المتمثل في إرفاق ملف تصيد بيانات اعتماد HTML بالبريد الإلكتروني ، يمكن لممثل التهديد الوصول بسرعة وكفاءة إلى صناديق البريد الوارد أثناء إخراج بيانات الاعتماد إلى نقطة واحدة باستخدام خدمة موثوق بها غالبًا. "

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة