$20 XNUMX köper insideråtkomst till telegramservrar, anspråk på Dark Web-annonser

$20 XNUMX köper insideråtkomst till telegramservrar, anspråk på Dark Web-annonser

$20 XNUMX köper insideråtkomst till telegramservrar, Dark Web Ad hävdar PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

För det icke förhandlingsbara priset på $20,000 XNUMX hävdar hotaktörer att de kan ge insideråtkomst till Telegram-servrar som kör den krypterade snabbmeddelandeplattformen som föredras av en säkerhetsmedveten kundkrets.

Annonsen, upplagd på en Dark Web-marknad och upptäckt av SafetyDetectives forskare, skryter med att åtkomsten är på hög nivå och tillhandahålls "genom sina anställda."

Istället för att tillhandahålla fjärråtkomst köper säljaren "ett erbjudande om korrespondens i sex månader", SafetyDetectives grupp lagt till.

"Det är omöjligt att säga hur många användare, eller Telegram-servrar, som kan påverkas”, förklarade rapporten. "Men om säljarens påståenden är giltiga, skulle en insider i det interna Telegram-nätverket kunna exfiltrera loggar och äventyra användardata."

Samtidigt verkar det som om Telegram kan ha en bredare Nätfiske problem.

Nätfiske exploderar på Telegram

Upptäckten kommer i hälarna på släppet av ny data från Cofense som visar att missbruket av Telegram bots exploderade med 800 % 2022, driven av hotaktörer som använder skadliga HTML-bilagor för att leverera nätfiskeförsök. Telegram-robotar är också attraktiva för spjutfiskare eftersom de är gratis och lätta att installera och köra.

"Hotaktörer uppskattar enkelheten att ställa in bots i en privat eller gruppchatt, botarnas kompatibilitet med ett brett utbud av programmeringsspråk och enkelheten att integrera i skadliga medier som skadlig programvara eller nätfiske-kit, säger Cofense-rapporten. "Genom att koppla samman det enkla med att installera och använda Telegram-bot med den populära och framgångsrika taktiken att bifoga en HTML-referensnätfiskefil till ett e-postmeddelande, kan en hotaktör snabbt och effektivt nå inkorgar samtidigt som de exfiltrerar autentiseringsuppgifterna till en enda punkt med hjälp av en ofta betrodd tjänst. ”

Håll dig uppdaterad om de senaste hoten mot cybersäkerhet, nyupptäckta sårbarheter, dataintrång och nya trender. Levereras dagligen eller veckovis direkt till din inkorg.

Tidsstämpel:

Mer från Mörk läsning