20 XNUMX $ achètent un accès privilégié aux serveurs de télégrammes et des revendications publicitaires sur le Web sombre

20 XNUMX $ achètent un accès privilégié aux serveurs de télégrammes et des revendications publicitaires sur le Web sombre

20 XNUMX $ achètent un accès privilégié aux serveurs Telegram, une publicité sur le Dark Web revendique PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Pour le prix non négociable de 20,000 XNUMX $, les acteurs de la menace affirment qu'ils peuvent fournir un accès privilégié aux serveurs Telegram exécutant la plate-forme de messagerie instantanée cryptée préférée par une clientèle soucieuse de la sécurité.

L'annonce, publiée sur un marché du Dark Web et découverte par les chercheurs de SafetyDetectives, se vante que l'accès est de haut niveau et fourni "par l'intermédiaire de leurs employés".

Plutôt que de fournir un accès à distance, le vendeur colporte "une offre de correspondance pendant six mois", les SafetyDetectives équipe ajouté.

"Il est impossible de dire combien d'utilisateurs, ou de serveurs Telegram, pourraient être touchés », explique le rapport. "Cependant, si les affirmations du fournisseur sont valides, un initié du réseau interne de Telegram pourrait exfiltrer les journaux et compromettre les données des utilisateurs."

Pendant ce temps, il semble que Telegram pourrait avoir un plus large phishing problème.

Le phishing explose sur Telegram

La découverte fait suite à la publication de nouvelles données de Cofense qui montrent que l'abus de Telegram les bots ont explosé de 800 % en 2022, poussés par des acteurs malveillants utilisant des pièces jointes HTML malveillantes pour livrer des tentatives de phishing d'identifiants. Les bots Telegram sont également attrayants pour les harponneurs car ils sont gratuits et faciles à configurer et à exécuter.

"Les auteurs de menaces apprécient la facilité de configuration des bots dans un chat privé ou de groupe, la compatibilité des bots avec un large éventail de langages de programmation et la facilité d'intégration dans des supports malveillants tels que les logiciels malveillants. ou des kits de phishing d'informations d'identification », indique le rapport Cofense. «En associant la facilité de configuration et d'utilisation du bot Telegram à la tactique populaire et réussie consistant à joindre un fichier de phishing d'informations d'identification HTML à un e-mail, un acteur malveillant peut atteindre rapidement et efficacement les boîtes de réception tout en exfiltrant les informations d'identification vers un seul point à l'aide d'un service souvent fiable. ”

Tenez-vous au courant des dernières menaces de cybersécurité, des vulnérabilités récemment découvertes, des informations sur les violations de données et des tendances émergentes. Livré quotidiennement ou hebdomadairement directement dans votre boîte de réception.

Horodatage:

Plus de Lecture sombre