$ 20K compra acceso interno a los servidores de Telegram, reclamos de anuncios de Dark Web

$ 20K compra acceso interno a los servidores de Telegram, reclamos de anuncios de Dark Web

$ 20 mil compran acceso interno a los servidores de Telegram, un anuncio de la Dark Web afirma que PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Por el precio no negociable de $ 20,000, los actores de amenazas afirman que pueden proporcionar acceso interno a los servidores de Telegram que ejecutan la plataforma de mensajería instantánea cifrada preferida por una clientela preocupada por la seguridad.

El anuncio, publicado en un mercado de la Dark Web y descubierto por los investigadores de SafetyDetectives, se jacta de que el acceso es de alto nivel y se proporciona "a través de sus empleados".

En lugar de proporcionar acceso remoto, el vendedor está vendiendo "una oferta de correspondencia por seis meses", los Detectives de Seguridad equipo añadido.

"Es imposible decir cuántos usuarios o servidores de Telegram pueden verse afectados”, explica el informe. “Sin embargo, si las afirmaciones del proveedor son válidas, una persona interna en la red interna de Telegram podría filtrar registros y comprometer los datos de los usuarios”.

Mientras tanto, parece que Telegram podría tener un alcance más amplio. suplantación de identidad problema.

El phishing explota en Telegram

El descubrimiento llega inmediatamente después de la publicación de nuevos datos de Cofense que muestran que el abuso de Telegram los bots aumentaron un 800 % en 2022, impulsados ​​por actores de amenazas que utilizan archivos adjuntos HTML maliciosos para generar intentos de phishing de credenciales. Los bots de Telegram también son atractivos para los phishers porque son gratuitos y fáciles de configurar y ejecutar.

"Los actores de amenazas aprecian la facilidad de configurar bots en un chat privado o grupal, la compatibilidad de los bots con una amplia gama de lenguajes de programación y la facilidad de integración en medios maliciosos como el malware. o kits de phishing de credenciales”, dijo el informe de Cofense. “Al combinar la facilidad de configuración y uso del bot de Telegram con la táctica popular y exitosa de adjuntar un archivo de phishing de credenciales HTML a un correo electrónico, un actor de amenazas puede llegar rápida y eficientemente a las bandejas de entrada mientras extrae las credenciales a un solo punto utilizando un servicio a menudo confiable. ”

Manténgase al día con las últimas amenazas de ciberseguridad, vulnerabilidades recién descubiertas, información sobre filtraciones de datos y tendencias emergentes. Entregado diariamente o semanalmente directamente en su bandeja de entrada de correo electrónico.

Sello de tiempo:

Mas de Lectura oscura