$20K, 텔레그램 서버에 대한 내부 액세스 권한 구매, 다크 웹 광고 주장

$20K, 텔레그램 서버에 대한 내부 액세스 권한 구매, 다크 웹 광고 주장

20달러에 텔레그램 서버에 대한 내부자 액세스 구매, 다크 웹 광고 주장 PlatoBlockchain 데이터 인텔리전스. 수직 검색. 일체 포함.

$20,000의 협상 불가능한 가격으로 위협 행위자는 보안에 민감한 고객이 선호하는 암호화된 인스턴트 메시징 플랫폼을 실행하는 Telegram 서버에 대한 내부 액세스를 제공할 수 있다고 주장합니다.

Dark Web 시장에 게시되고 SafetyDetectives 연구원이 발견한 이 광고는 높은 수준의 액세스가 "직원을 통해" 제공된다고 자랑합니다.

판매자는 원격 액세스를 제공하는 대신 "XNUMX개월 동안의 서신 제공"을 매도하고 있습니다. 추가.

"얼마나 많은 사용자 또는 텔레그램 서버가 영향을 받을 수 있는지 말하는 것은 불가능합니다.”라고 보고서는 설명했습니다. "그러나 벤더의 주장이 타당하다면 내부 텔레그램 네트워크의 내부자가 로그를 유출하고 사용자 데이터를 손상시킬 수 있습니다."

한편, Telegram은 더 넓은 피싱 문제가 발생했습니다.

Telegram에서 폭발하는 피싱

이 발견은 Cofense의 새로운 데이터가 공개된 직후에 나온 것입니다. 텔레그램 자격 증명 피싱 시도를 제공하기 위해 악의적인 HTML 첨부 파일을 사용하는 위협 행위자에 의해 800년에 봇이 2022% 폭발했습니다. 텔레그램 봇은 자유롭고 설치 및 실행이 쉽기 때문에 스피어 피셔에게 매력적입니다.

"위협 행위자는 비공개 또는 그룹 채팅에서 봇을 쉽게 설정할 수 있고 봇이 다양한 프로그래밍 언어와 호환되며 맬웨어와 같은 악성 매체에 쉽게 통합될 수 있다는 점을 높이 평가합니다. 또는 자격 증명 피싱 키트”라고 Cofense 보고서는 말했습니다. “Telegram 봇 설정 및 사용의 용이성과 HTML 자격 증명 피싱 파일을 이메일에 첨부하는 인기 있고 성공적인 전술을 결합하여 위협 행위자는 자주 신뢰하는 서비스를 사용하여 단일 지점으로 자격 증명을 유출하면서 신속하고 효율적으로 받은 편지함에 도달할 수 있습니다. ”

최신 사이버 보안 위협, 새로 발견된 취약점, 데이터 침해 정보 및 새로운 트렌드를 파악하십시오. 이메일 받은 편지함으로 매일 또는 매주 바로 배달됩니다.

타임 스탬프 :

더보기 어두운 독서