$20K টেলিগ্রাম সার্ভার, ডার্ক ওয়েব বিজ্ঞাপন দাবিতে অভ্যন্তরীণ অ্যাক্সেস কিনেছে

$20K টেলিগ্রাম সার্ভার, ডার্ক ওয়েব বিজ্ঞাপন দাবিতে অভ্যন্তরীণ অ্যাক্সেস কিনেছে

$20K টেলিগ্রাম সার্ভারে অভ্যন্তরীণ অ্যাক্সেস কিনেছে, ডার্ক ওয়েব বিজ্ঞাপন দাবি করেছে প্লাটোব্লকচেন ডেটা ইন্টেলিজেন্স। উল্লম্ব অনুসন্ধান. আই.

$20,000 এর অ-আলোচনাযোগ্য মূল্যের জন্য, হুমকি অভিনেতারা দাবি করে যে তারা নিরাপত্তা-সচেতন গ্রাহকদের দ্বারা পছন্দ করা এনক্রিপ্ট করা তাত্ক্ষণিক বার্তাপ্রেরণ প্ল্যাটফর্মে চালিত টেলিগ্রাম সার্ভারগুলিতে অভ্যন্তরীণ অ্যাক্সেস সরবরাহ করতে পারে।

বিজ্ঞাপনটি, একটি ডার্ক ওয়েব মার্কেটপ্লেসে পোস্ট করা হয়েছে এবং সেফটি ডিটেক্টিভসের গবেষকরা আবিষ্কার করেছেন, গর্ব করে যে অ্যাক্সেসটি উচ্চ-স্তরের এবং "তাদের কর্মীদের মাধ্যমে" প্রদান করা হয়েছে।

দূরবর্তী অ্যাক্সেস প্রদানের পরিবর্তে, বিক্রেতা "ছয় মাসের জন্য চিঠিপত্রের অফার" হাক করছে, সেফটি ডিটেকটিভস টীম এখনো যোগ করেনি।

"কতজন ব্যবহারকারী বা টেলিগ্রাম সার্ভার প্রভাবিত হতে পারে তা বলা অসম্ভব," রিপোর্টটি ব্যাখ্যা করেছে। "তবে, যদি বিক্রেতার দাবিগুলি বৈধ হয়, তাহলে অভ্যন্তরীণ টেলিগ্রাম নেটওয়ার্কের একজন অভ্যন্তরীণ ব্যক্তি লগগুলি বের করে দিতে এবং ব্যবহারকারীর ডেটা আপোস করতে সক্ষম হবে।"

এদিকে, মনে হচ্ছে টেলিগ্রামের একটি বিস্তৃত হতে পারে ফিশিং সমস্যা.

টেলিগ্রামে ফিশিং বিস্ফোরিত হয়৷

এই আবিষ্কারটি Cofense থেকে নতুন তথ্য প্রকাশের হিলের উপর আসে যা দেখায় যে এর অপব্যবহার Telegram 800 সালে বটগুলি 2022% দ্বারা বিস্ফোরিত হয়েছে, শংসাপত্রের ফিশিং প্রচেষ্টা প্রদানের জন্য ক্ষতিকারক HTML সংযুক্তি ব্যবহার করে হুমকি অভিনেতাদের দ্বারা চালিত৷ টেলিগ্রাম বটগুলি স্পিয়ার-ফিশারদের কাছেও আকর্ষণীয় কারণ তারা বিনামূল্যে এবং সেট আপ এবং চালানো সহজ।

"হুমকি অভিনেতারা ব্যক্তিগত বা গ্রুপ চ্যাটে বট সেট আপ করার সহজতা, বিস্তৃত প্রোগ্রামিং ভাষার সাথে বটগুলির সামঞ্জস্য এবং ম্যালওয়্যারের মতো ক্ষতিকারক মাধ্যমগুলিতে একীকরণের সহজতার প্রশংসা করেন। অথবা শংসাপত্রের ফিশিং কিট,” Cofense রিপোর্টে বলা হয়েছে। "টেলিগ্রাম বট সেটআপের সহজলভ্যতা এবং একটি ইমেলের সাথে একটি HTML শংসাপত্র ফিশিং ফাইল সংযুক্ত করার জনপ্রিয় এবং সফল কৌশলের সাথে ব্যবহার করে, একটি হুমকি অভিনেতা একটি প্রায়শই-বিশ্বস্ত পরিষেবা ব্যবহার করে একটি একক পয়েন্টে শংসাপত্রগুলিকে এক্সফিল্ট করার সময় দ্রুত এবং দক্ষতার সাথে ইনবক্সে পৌঁছাতে পারে৷ "

সাম্প্রতিক সাইবার নিরাপত্তা হুমকি, নতুন-আবিষ্কৃত দুর্বলতা, ডেটা লঙ্ঘনের তথ্য এবং উদীয়মান প্রবণতাগুলির সাথে আপ রাখুন। আপনার ইমেল ইনবক্সে দৈনিক বা সাপ্তাহিক অধিকার বিতরণ করা হয়।

সময় স্ট্যাম্প:

থেকে আরো অন্ধকার পড়া