$ 20K koopt insider-toegang tot Telegram-servers, Dark Web-advertentieclaims

$ 20K koopt insider-toegang tot Telegram-servers, Dark Web-advertentieclaims

$ 20 koopt insidertoegang tot Telegram-servers, Dark Web Ad claimt PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Voor de niet-onderhandelbare prijs van $ 20,000 beweren aanvallers dat ze insider-toegang kunnen bieden tot Telegram-servers waarop het gecodeerde instant messaging-platform draait dat de voorkeur geniet van een veiligheidsbewuste klantenkring.

De advertentie, geplaatst op een Dark Web-marktplaats en ontdekt door de onderzoekers van SafetyDetectives, beweert dat de toegang van hoog niveau is en wordt verleend "via hun werknemers".

In plaats van toegang op afstand te bieden, promoot de verkoper "een aanbod van correspondentie voor zes maanden", de SafetyDetectives team toegevoegd.

"Het is onmogelijk te zeggen om hoeveel gebruikers of Telegram-servers het gaatโ€, legt het rapport uit. "Als de claims van de leverancier echter geldig zijn, zou een insider in het interne Telegram-netwerk in staat zijn om logboeken te exfiltreren en gebruikersgegevens in gevaar te brengen."

Ondertussen lijkt het erop dat Telegram een โ€‹โ€‹bredere heeft Phishing probleem.

Phishing explodeert op Telegram

De ontdekking volgt op het vrijgeven van nieuwe gegevens van Cofense waaruit blijkt dat het misbruik van Telegram bots explodeerden met 800% in 2022, aangestuurd door bedreigingsactoren die kwaadaardige HTML-bijlagen gebruikten om credential phishing-pogingen te leveren. Telegram-bots zijn ook aantrekkelijk voor spear-phishers omdat ze gratis zijn en eenvoudig kunnen worden ingesteld en uitgevoerd.

"Bedreigingsactoren waarderen het gemak van het opzetten van bots in een privรฉ- of groepschat, de compatibiliteit van de bots met een breed scala aan programmeertalen en het gemak van integratie in kwaadwillende media zoals malware of credential phishing-kits, 'zei het Cofense-rapport. โ€œDoor het gemak van de installatie en het gebruik van de Telegram-bot te combineren met de populaire en succesvolle tactiek om een โ€‹โ€‹HTML-phishingbestand met referenties aan een e-mail toe te voegen, kan een bedreigingsactor snel en efficiรซnt inboxen bereiken en tegelijkertijd inloggegevens naar een enkel punt exfiltreren met behulp van een vaak vertrouwde service. โ€

Blijf op de hoogte van de nieuwste cyberbeveiligingsbedreigingen, nieuw ontdekte kwetsbaarheden, informatie over datalekken en opkomende trends. Dagelijks of wekelijks rechtstreeks in uw e-mailinbox bezorgd.

Tijdstempel:

Meer van Donkere lezing