20 XNUMX $ kupuje dostęp poufnych informacji do serwerów telegramu, roszczenia dotyczące reklam w Dark Web

20 XNUMX $ kupuje dostęp poufnych informacji do serwerów telegramu, roszczenia dotyczące reklam w Dark Web

Kupno poufnego dostępu do serwerów telegramów za 20 tys. dolarów, reklama w ciemnej sieci twierdzi, że PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Za niepodlegającą negocjacjom cenę 20,000 XNUMX USD cyberprzestępcy twierdzą, że mogą zapewnić poufny dostęp do serwerów Telegram, na których działa zaszyfrowana platforma do przesyłania wiadomości błyskawicznych, preferowana przez klientelę dbającą o bezpieczeństwo.

Reklama, opublikowana na rynku Dark Web i odkryta przez badaczy SafetyDetectives, chwali się, że dostęp jest na wysokim poziomie i zapewniany „za pośrednictwem ich pracowników”.

Zamiast zapewniać zdalny dostęp, sprzedawca oferuje „ofertę korespondencji przez sześć miesięcy”, SafetyDetectives zespół w dodatku.

"Nie można powiedzieć, ilu użytkowników lub serwerów Telegrama może to dotyczyć” – wyjaśnia raport. „Jednakże, jeśli twierdzenia dostawcy są zasadne, osoba poufna w wewnętrznej sieci Telegram byłaby w stanie wykraść dzienniki i narazić na szwank dane użytkownika”.

Tymczasem wydaje się, że Telegram może mieć szerszy zasięg phishing problemem.

Phishing eksploduje w telegramie

Odkrycie następuje tuż po opublikowaniu nowych danych z Cofense, które pokazują, że nadużycie Telegram liczba botów eksplodowała o 800% w 2022 r., napędzana przez cyberprzestępców wykorzystujących złośliwe załączniki HTML do dostarczania prób phishingu danych uwierzytelniających. Boty telegramowe są również atrakcyjne dla phisherów typu „spear-phisher”, ponieważ są bezpłatne, łatwe w konfiguracji i obsłudze.

"Aktorzy zajmujący się zagrożeniami doceniają łatwość konfigurowania botów na czacie prywatnym lub grupowym, kompatybilność botów z szeroką gamą języków programowania oraz łatwość integracji ze złośliwymi mediami, takimi jak złośliwe oprogramowanie lub zestawy do wyłudzania danych uwierzytelniających” – czytamy w raporcie Cofense. „Łącząc łatwość konfiguracji i użytkowania bota Telegram z popularną i skuteczną taktyką dołączania pliku phishingowego z poświadczeniami HTML do wiadomości e-mail, cyberprzestępca może szybko i skutecznie dotrzeć do skrzynek odbiorczych, jednocześnie eksfiltrując dane uwierzytelniające do jednego punktu za pomocą często zaufanej usługi. ”

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie