Ohutegijad väidavad, et 20,000 XNUMX dollari suuruse mittekaubeldava hinna eest saavad nad pakkuda siseringi juurdepääsu Telegrami serveritele, mis töötavad krüpteeritud kiirsuhtlusplatvormil, mida eelistavad turvateadlikud kliendid.
Dark Web turule postitatud ja SafetyDetectivesi uurijate avastanud reklaam uhkeldab, et juurdepääs on kõrgetasemeline ja seda pakutakse "nende töötajate kaudu".
Selle asemel, et pakkuda kaugjuurdepääsu, pakub müüja "kuueks kuuks kirjavahetust," ütles SafetyDetectives. meeskond lisatud.
"On võimatu öelda, kui palju kasutajaid või Telegrami servereid see mõjutada võib,“ selgitati aruandes. "Kuid kui müüja väited on õiged, saaks Telegrami sisevõrgu insaider logidest välja tungida ja kasutajaandmeid kahjustada."
Vahepeal tundub, et Telegramil võib olla laiem Phishing probleem.
Andmepüük plahvatab telegrammis
Avastus tuleneb Cofense'i uute andmete avaldamisest, mis näitavad, et kuritarvitamine Telegramm 800. aastal kasvas robotite arv plahvatuslikult 2022%, mille põhjuseks olid ohutegijad, kes kasutasid mandaadi andmepüügikatsete edastamiseks pahatahtlikke HTML-i manuseid. Telegrami robotid on atraktiivsed ka andmepüüdjate jaoks, kuna need on tasuta ning hõlpsasti seadistatavad ja käitatavad.
"Ohutegijad hindavad robotite seadistamise lihtsust privaatses või grupivestluses, robotite ühilduvust paljude programmeerimiskeeltega ja hõlpsat integreerimist pahatahtlikesse meediumitesse, nagu pahavara. või volikirjade andmepüügikomplektid,” seisis Cofense'i raportis. "Seoses Telegrami roboti seadistamise ja kasutamise lihtsusega populaarse ja eduka taktikaga, milleks on HTML-mandaadi andmepüügifaili lisamine meilile, saab ohutegija kiiresti ja tõhusalt postkastidesse jõuda, samal ajal mandaate sageli usaldusväärse teenuse abil ühte punkti eksfiltreerides. ”
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- Platoblockchain. Web3 metaversiooni intelligentsus. Täiustatud teadmised. Juurdepääs siia.
- Allikas: https://www.darkreading.com/attacks-breaches/20k-buys-insider-access-telegram-servers-dark-web-ad-claims
- 000
- 10
- 2022
- 7
- a
- Võimalik
- kuritarvitamise
- juurdepääs
- Ad
- lisatud
- ja
- hindama
- Katsed
- ahvatlev
- sest
- uhke
- Bot
- eest
- rikkumine
- Ostab
- nõudma
- nõuete
- ühilduvus
- kompromiss
- MANDAAT
- volikiri
- Küberturvalisus
- iga päev
- tume
- Dark Web
- andmed
- andmete rikkumist
- tarnima
- esitatud
- avastasin
- avastus
- ajendatud
- tõhusalt
- smirgel
- töötajad
- krüpteeritud
- selgitas
- Plahvatab
- fail
- tasuta
- Alates
- Grupp
- kõrgetasemeline
- Kuidas
- aga
- HTML
- HTTPS
- mõjutatud
- võimatu
- in
- info
- Insider
- kiire
- integratsioon
- sisemine
- IT
- Keeled
- hiljemalt
- malware
- palju
- turul
- Sõnumid
- võib
- kuu
- MPL
- võrk
- Uus
- pakkumine
- Phishing
- inimesele
- Platon
- Platoni andmete intelligentsus
- PlatoData
- Punkt
- populaarne
- postitanud
- eelistatud
- hind
- era-
- Probleem
- Programming
- programmeerimiskeeled
- anda
- tingimusel
- pakkudes
- kiiresti
- valik
- RE
- jõudma
- vabastama
- kauge
- Remote Access
- aru
- Teadlased
- jooks
- jooksmine
- Ütlesin
- tundub
- Serverid
- teenus
- komplekt
- kehtestamine
- seade
- Näitused
- ühekordne
- SIX
- Kuus kuud
- tellima
- edukas
- selline
- Telegramm
- .
- oma
- oht
- ohus osalejad
- ähvardused
- Läbi
- et
- Trends
- kasutama
- Kasutaja
- Kasutajad
- Haavatavused
- web
- iga nädal
- kuigi
- lai
- Lai valik
- oleks
- Sinu
- sephyrnet