สำหรับราคาที่ไม่สามารถต่อรองได้คือ 20,000 ดอลลาร์ ผู้คุกคามอ้างว่าพวกเขาสามารถให้การเข้าถึงแบบวงในไปยังเซิร์ฟเวอร์ Telegram ที่เรียกใช้แพลตฟอร์มการส่งข้อความโต้ตอบแบบทันทีที่มีการเข้ารหัสซึ่งเป็นที่ต้องการของลูกค้าที่คำนึงถึงความปลอดภัย
โฆษณาดังกล่าวโพสต์บน Dark Web marketplace และค้นพบโดยนักวิจัยของ SafetyDetectives โฆษณาว่าการเข้าถึงนั้นอยู่ในระดับสูงและให้บริการ “ผ่านพนักงานของพวกเขา”
แทนที่จะให้การเข้าถึงระยะไกล ผู้ขายกำลังหา "ข้อเสนอการติดต่อทางจดหมายเป็นเวลาหกเดือน" SafetyDetectives ทีม ที่เพิ่ม
"เป็นไปไม่ได้ที่จะบอกว่าจำนวนผู้ใช้หรือเซิร์ฟเวอร์ Telegram อาจได้รับผลกระทบ” รายงานอธิบาย “อย่างไรก็ตาม หากคำกล่าวอ้างของผู้ขายถูกต้อง คนวงในในเครือข่าย Telegram ภายในจะสามารถสกัดบันทึกและบุกรุกข้อมูลผู้ใช้ได้”
ในขณะเดียวกัน ดูเหมือนว่า Telegram อาจกว้างกว่านั้น ฟิชชิ่ง ปัญหา
ฟิชชิงระเบิดบนโทรเลข
การค้นพบนี้เกิดขึ้นหลังจากการเปิดเผยข้อมูลใหม่จาก Cofense ที่แสดงให้เห็นว่าการละเมิด Telegram บอทระเบิด 800% ในปี 2022 ซึ่งขับเคลื่อนโดยผู้คุกคามที่ใช้ไฟล์แนบ HTML ที่เป็นอันตรายเพื่อส่งความพยายามฟิชชิงข้อมูลประจำตัว นอกจากนี้ บอทเทเลแกรมยังดึงดูดนักสเปียร์ฟิชเชอร์เนื่องจากติดตั้งและเรียกใช้ได้ฟรี
"นักคุกคามชื่นชอบความง่ายในการตั้งค่าบอทในการแชทส่วนตัวหรือแชทกลุ่ม ความเข้ากันได้ของบอทกับภาษาการเขียนโปรแกรมที่หลากหลาย และการรวมเข้ากับสื่อที่เป็นอันตรายเช่นมัลแวร์ได้ง่าย หรือชุดฟิชชิ่งข้อมูลประจำตัว” รายงานของ Cofense กล่าว “เมื่อผนวกรวมความง่ายดายในการตั้งค่าบอตของ Telegram และใช้งานกับกลวิธีที่ได้รับความนิยมและประสบความสำเร็จในการแนบไฟล์ฟิชชิ่งข้อมูลรับรอง HTML เข้ากับอีเมล ผู้ก่อภัยคุกคามจะสามารถเข้าถึงกล่องจดหมายเข้าได้อย่างรวดเร็วและมีประสิทธิภาพ ในขณะที่ทำการกรองข้อมูลประจำตัวไปยังจุดเดียวโดยใช้บริการที่มักเชื่อถือได้ ”
- เนื้อหาที่ขับเคลื่อนด้วย SEO และการเผยแพร่ประชาสัมพันธ์ รับการขยายวันนี้
- เพลโตบล็อคเชน Web3 Metaverse ข่าวกรอง ขยายความรู้. เข้าถึงได้ที่นี่.
- ที่มา: https://www.darkreading.com/attacks-breaches/20k-buys-insider-access-telegram-servers-dark-web-ad-claims
- 000
- 10
- 2022
- 7
- a
- สามารถ
- การล่วงละเมิด
- เข้า
- Ad
- ที่เพิ่ม
- และ
- ขอขอบคุณ
- ความพยายามในการ
- มีเสน่ห์
- เพราะ
- ภูมิใจ
- ธ ปท
- บอท
- ช่องโหว่
- ซื้อ
- ข้อเรียกร้อง
- การเรียกร้อง
- ความเข้ากันได้
- การประนีประนอม
- หนังสือรับรอง
- หนังสือรับรอง
- cybersecurity
- ประจำวัน
- มืด
- Dark Web
- ข้อมูล
- การละเมิดข้อมูล
- ส่งมอบ
- ส่ง
- ค้นพบ
- การค้นพบ
- ขับเคลื่อน
- อย่างมีประสิทธิภาพ
- อีเมล
- กากกะรุน
- พนักงาน
- ที่มีการเข้ารหัส
- อธิบาย
- ระเบิด
- เนื้อไม่มีมัน
- ฟรี
- ราคาเริ่มต้นที่
- บัญชีกลุ่ม
- ระดับสูง
- สรุป ความน่าเชื่อถือของ Olymp Trade?
- อย่างไรก็ตาม
- HTML
- HTTPS
- ที่กระทบ
- เป็นไปไม่ได้
- in
- ข้อมูล
- คนวงใน
- ด่วน
- การผสานรวม
- ภายใน
- IT
- ภาษา
- ล่าสุด
- มัลแวร์
- หลาย
- ตลาด
- ส่งข้อความ
- อาจ
- เดือน
- ส.ส
- เครือข่าย
- ใหม่
- การเสนอ
- ฟิชชิ่ง
- เวที
- เพลโต
- เพลโตดาต้าอินเทลลิเจนซ์
- เพลโตดาต้า
- จุด
- ยอดนิยม
- โพสต์
- ที่ต้องการ
- ราคา
- ส่วนตัว
- ปัญหา
- การเขียนโปรแกรม
- การเขียนโปรแกรมภาษา
- ให้
- ให้
- การให้
- อย่างรวดเร็ว
- พิสัย
- RE
- มาถึง
- ปล่อย
- รีโมท
- การเข้าถึงระยะไกล
- รายงาน
- นักวิจัย
- วิ่ง
- วิ่ง
- กล่าวว่า
- ดูเหมือนว่า
- เซิร์ฟเวอร์
- บริการ
- ชุด
- การตั้งค่า
- การติดตั้ง
- แสดงให้เห็นว่า
- เดียว
- หก
- หกเดือน
- สมัครเป็นสมาชิก
- ที่ประสบความสำเร็จ
- อย่างเช่น
- Telegram
- พื้นที่
- ของพวกเขา
- การคุกคาม
- ตัวแสดงภัยคุกคาม
- ภัยคุกคาม
- ตลอด
- ไปยัง
- แนวโน้ม
- ใช้
- ผู้ใช้งาน
- ผู้ใช้
- ช่องโหว่
- เว็บ
- รายสัปดาห์
- ในขณะที่
- กว้าง
- ช่วงกว้าง
- จะ
- ของคุณ
- ลมทะเล