20 $ kaufen Insider-Zugang zu Telegram-Servern, Dark-Web-Anzeigenansprüche

20 $ kaufen Insider-Zugang zu Telegram-Servern, Dark-Web-Anzeigenansprüche

20 US-Dollar kaufen Insider-Zugriff auf Telegram-Server, Dark Web Ad behauptet PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Für den nicht verhandelbaren Preis von 20,000 US-Dollar behaupten Angreifer, sie könnten Insider-Zugang zu Telegram-Servern gewähren, auf denen die verschlüsselte Instant-Messaging-Plattform läuft, die von einer sicherheitsbewussten Klientel bevorzugt wird.

Die Anzeige, die auf einem Dark-Web-Marktplatz veröffentlicht und von den Forschern von SafetyDetectives entdeckt wurde, rühmt sich, dass der Zugriff auf hoher Ebene erfolgt und „durch ihre Mitarbeiter“ bereitgestellt wird.

Anstatt einen Fernzugriff zu gewähren, bietet der Verkäufer „ein Korrespondenzangebot für sechs Monate“ an, so die SafetyDetectives Team zugegeben.

"Es ist unmöglich zu sagen, wie viele Benutzer oder Telegram-Server betroffen sein könnten“, erklärte der Bericht. „Wenn die Behauptungen des Anbieters jedoch gültig sind, wäre ein Insider im internen Telegram-Netzwerk in der Lage, Protokolle zu exfiltrieren und Benutzerdaten zu kompromittieren.“

In der Zwischenzeit scheint es, dass Telegram breiter aufgestellt sein könnte Phishing Problem.

Phishing explodiert bei Telegram

Die Entdeckung folgt auf die Veröffentlichung neuer Daten von Cofense, die zeigen, dass der Missbrauch von Telegram Bots explodierten im Jahr 800 um 2022 %, angetrieben von Bedrohungsakteuren, die böswillige HTML-Anhänge verwenden, um Phishing-Versuche mit Anmeldeinformationen zu übermitteln. Telegram-Bots sind auch attraktiv für Spear-Phisher, da sie kostenlos und einfach einzurichten und auszuführen sind.

"Bedrohungsakteure schätzen die einfache Einrichtung von Bots in einem privaten oder Gruppenchat, die Kompatibilität der Bots mit einer Vielzahl von Programmiersprachen und die einfache Integration in bösartige Medien wie Malware oder Credential-Phishing-Kits“, heißt es in dem Cofense-Bericht. „Durch die einfache Einrichtung und Verwendung von Telegram-Bots mit der beliebten und erfolgreichen Taktik, eine Phishing-Datei mit HTML-Anmeldeinformationen an eine E-Mail anzuhängen, kann ein Angreifer schnell und effizient auf Posteingänge zugreifen und Anmeldeinformationen über einen oft vertrauenswürdigen Dienst an einen einzigen Punkt exfiltrieren. ”

Bleiben Sie über die neuesten Cybersicherheitsbedrohungen, neu entdeckte Schwachstellen, Informationen zu Datenschutzverletzungen und aufkommende Trends auf dem Laufenden. Täglich oder wöchentlich direkt in Ihr E-Mail-Postfach geliefert.

Zeitstempel:

Mehr von Dunkle Lektüre