20 $ za nakup insajderskega dostopa do strežnikov Telegram, trdijo oglasi v temnem spletu

20 $ za nakup insajderskega dostopa do strežnikov Telegram, trdijo oglasi v temnem spletu

$20K Buys Insider Access to Telegram Servers, Dark Web Ad Claims PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Za ceno 20,000 dolarjev, o kateri se ni mogoče pogajati, akterji groženj trdijo, da lahko zagotovijo notranji dostop do strežnikov Telegram, na katerih se izvaja šifrirana platforma za takojšnje sporočanje, ki jo imajo najraje stranke, ki se zavedajo varnosti.

Oglas, ki je bil objavljen na temnem spletnem trgu in so ga odkrili raziskovalci SafetyDetectives, se ponaša s tem, da je dostop na visoki ravni in zagotovljen »prek njihovih zaposlenih«.

SafetyDetectives namesto da bi zagotovil dostop na daljavo, prodaja "ponudbo dopisovanja za šest mesecev". skupina dodano.

"Nemogoče je reči, na koliko uporabnikov ali strežnikov Telegram bi to lahko vplivalo,« pojasnjuje poročilo. "Če pa so prodajalčeve trditve veljavne, bi notranji uporabnik v notranjem omrežju Telegram lahko izbrskal dnevnike in ogrozil uporabniške podatke."

Medtem se zdi, da ima Telegram morda širši Ribarjenje problem.

Lažno predstavljanje eksplodira na Telegramu

Odkritje prihaja po objavi novih podatkov Cofense, ki kažejo, da zloraba Telegram Boti so leta 800 eksplodirali za 2022 %, kar so poganjali akterji groženj, ki uporabljajo zlonamerne priloge HTML za zagotavljanje poskusov lažnega predstavljanja poverilnic. Telegram roboti so privlačni tudi za lovce z lažnim predstavljanjem, ker so brezplačni in jih je enostavno nastaviti in zagnati.

"Akterji groženj cenijo preprosto nastavitev botov v zasebnem ali skupinskem klepetu, združljivost botov s široko paleto programskih jezikov in enostavno integracijo v zlonamerne medije, kot je zlonamerna programska oprema. ali kompleti za lažno predstavljanje poverilnic,« piše v poročilu Cofense. »S kombinacijo enostavnosti nastavitve in uporabe Telegram bota s priljubljeno in uspešno taktiko pripenjanja datoteke lažnega predstavljanja s poverilnicami HTML k e-poštnemu sporočilu lahko akter grožnje hitro in učinkovito doseže mape »Prejeto«, medtem ko poverilnice eksfiltrira na eno samo točko z uporabo pogosto zaupanja vredne storitve. ”

Spremljajte najnovejše grožnje kibernetske varnosti, na novo odkrite ranljivosti, informacije o kršitvah podatkov in nastajajoče trende. Dostavljeno dnevno ali tedensko neposredno v vaš e-poštni nabiralnik.

Časovni žig:

Več od Temno branje