20 $, Telegram Sunucularına İçeriden Erişim Satın Aldı, Dark Web Reklam İddiaları

20 $, Telegram Sunucularına İçeriden Erişim Satın Aldı, Dark Web Reklam İddiaları

20 Bin Dolarlık Telegram Sunucularına İçeriden Erişim Satın Aldı, Dark Web Reklamı PlatoBlockchain Veri İstihbaratını İddia Ediyor. Dikey Arama. Ai.

Tehdit aktörleri, 20,000 $'lık pazarlığa açık olmayan fiyat karşılığında, güvenlik bilincine sahip müşteriler tarafından tercih edilen şifreli anlık mesajlaşma platformunu çalıştıran Telegram sunucularına içeriden erişim sağlayabileceklerini iddia ediyor.

Bir Dark Web pazarında yayınlanan ve SafetyDetectives araştırmacıları tarafından keşfedilen reklam, erişimin üst düzey olduğunu ve "çalışanları aracılığıyla" sağlandığını öne sürüyor.

Satıcı, uzaktan erişim sağlamak yerine, SafetyDetectives'e göre "altı aylık bir yazışma teklifi" satıyor. takım eklendi.

"Raporda, kaç kullanıcının veya Telegram sunucusunun etkilenebileceğini söylemek imkansız. "Ancak, satıcının iddiaları geçerliyse, dahili Telegram ağındaki bir içeriden biri günlükleri sızdırabilir ve kullanıcı verilerini tehlikeye atabilir."

Bu arada, Telegram'ın daha geniş bir Kimlik avı sorun.

Telegram'da Kimlik Avı Patladı

Keşif, Cofense'in kötüye kullanıldığını gösteren yeni verilerinin yayınlanmasının hemen ardından geldi. Telegram 800'de botlar, kimlik bilgilerine yönelik kimlik avı girişimleri sağlamak için kötü amaçlı HTML ekleri kullanan tehdit aktörleri tarafından %2022 oranında arttı. Telegram botları ayrıca hedef odaklı kimlik avı yapanlar için de çekici çünkü ücretsizler ve kurulumları ve çalıştırılmaları kolay.

"Tehdit aktörleri, botları özel veya grup sohbetinde kurmanın kolaylığını, botların çok çeşitli programlama dilleriyle uyumluluğunu ve kötü amaçlı yazılım gibi kötü amaçlı ortamlara entegrasyon kolaylığını takdir ediyor. veya kimlik bilgisi kimlik avı kitleri, ”dedi Cofense raporu. “Telegram bot kurulumunun ve kullanımının kolaylığını, bir e-postaya HTML kimlik bilgisi kimlik avı dosyası ekleme şeklindeki popüler ve başarılı taktikle birleştiren bir tehdit aktörü, genellikle güvenilen bir hizmeti kullanarak kimlik bilgilerini tek bir noktaya sızdırırken gelen kutularına hızlı ve verimli bir şekilde ulaşabilir. ”

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Zaman Damgası:

Den fazla karanlık okuma