20 USD cumpără acces din interior la serverele Telegram, pretenții de anunțuri Dark Web

20 USD cumpără acces din interior la serverele Telegram, pretenții de anunțuri Dark Web

$20K Buys Insider Access to Telegram Servers, Dark Web Ad Claims PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Pentru prețul nenegociabil de 20,000 USD, actorii amenințărilor susțin că pot oferi acces din interior la serverele Telegram care rulează platforma de mesagerie instantanee criptată preferată de o clientelă conștientă de securitate.

Anunțul, postat pe o piață Dark Web și descoperit de cercetătorii SafetyDetectives, se laudă că accesul este la nivel înalt și este oferit „prin angajații lor”.

În loc să ofere acces la distanță, vânzătorul oferă „o ofertă de corespondență timp de șase luni”, SafetyDetectives echipă adăugat.

Este imposibil să spunem câți utilizatori sau servere Telegram pot fi afectați”, a explicat raportul. „Cu toate acestea, dacă afirmațiile vânzătorului sunt valide, un insider din rețeaua internă Telegram ar putea să exfiltreze jurnalele și să compromită datele utilizatorilor.”

Între timp, se pare că Telegram ar putea avea o mai largă Phishing problemă.

Phishing-ul explodează pe Telegram

Descoperirea vine în urma lansării de noi date de la Cofense care arată că abuzul de Telegramă roboții au explodat cu 800% în 2022, conduși de actori de amenințări care folosesc atașamente HTML rău intenționate pentru a furniza încercări de phishing a acreditărilor. Boții Telegram sunt, de asemenea, atractivi pentru spear-phisheri, deoarece sunt gratuiti și ușor de configurat și rulat.

Actorii amenințărilor apreciază ușurința instalării roboților într-un chat privat sau de grup, compatibilitatea roboților cu o gamă largă de limbaje de programare și ușurința integrării în medii rău intenționate, cum ar fi malware. sau truse de phishing cu acreditări”, se arată în raportul Cofense. „Cuplând ușurința instalării și utilizării botului Telegram cu tactica populară și de succes de a atașa un fișier de phishing cu acreditări HTML la un e-mail, un actor de amenințare poate ajunge rapid și eficient în căsuțele de e-mail, în timp ce exfiltrează acreditările într-un singur punct folosind un serviciu adesea de încredere. ”

Fiți la curent cu cele mai recente amenințări la adresa securității cibernetice, vulnerabilități recent descoperite, informații despre încălcarea datelor și tendințe emergente. Livrat zilnic sau săptămânal direct în căsuța de e-mail.

Timestamp-ul:

Mai mult de la Lectură întunecată