某暗网黑市以20000美元兜售对Telegram内部服务器的访问权限

VSole2023-01-14 11:16:44

网络安全研究团队SafetyDetectives最近在暗网上发现有人声称可以提供Telegram内部服务器访问权限,一口价20000美元。

Telegram是一个当下流行的即时通讯应用程序,支持端对端加密的文字、语音和视频通话。据悉,目前Telegram拥有超过7亿月活跃用户,是世界十大下载量最高的应用程序之一。近年来,Telegram逐渐由消费者重心转向迎合商业用户。

安全研究员所提到的这个泄露信息的市场是一个暗网黑市,需要通过特殊方式访问。其间售卖的商品包括非法软件、破解工具、被盗数据库、毒品、武器等。

卖家在广告中声称他们可以提供对Telegram内部服务器的访问权限,并且提供给买家6个月的通信记录,包括活跃用户的IP地址和注册手机号码,所有这些据称由内部员工提供。

目前无法确定有多少用户及Telegram服务器可能受到影响。但是,如果卖家的说法是真实的——Telegram内部网络中的一名工作人员能够提取日志以及用户数据,这种潜在的违规行为将会极大的影响Telegram作为安全通讯应用程序的声誉。

值得注意的是,暗网黑市充斥着欺诈,其真实性有待商榷。但对于普通用户而言,此事至少能够带来一些警醒,没有什么通讯应用是能够保证完全安全的。在日常生活以及工作交流中,最好谨慎考虑你是在向谁提供以及提供了哪些信息。建议尽量只在网络上透露那些无法被利用来危害你的信息,避免分享或发布敏感的个人身份信息、图像以及个人偏好。

暗网电报
本作品采用《CC 协议》,转载必须注明作者和本文链接
最近杭州某园区未经同意收集人脸信息被状告,“刷脸第一案”开庭。Telegram证实了数据泄露,并解释说,该信息是通过通讯录联系人输入功能获得的。它们是通过在注册期间利用联系人数据创建的。Telegram还表示,已经在2019年采取了额外的保护措施,所以泄露的用户信息大多是陈旧信息。部分数据来自于2020年5月初的一次泄露,另有1200万份与俄罗斯电话号码有关的信息,大概已于2020年4月被泄露。
日前,有传消息称,疑似约45亿条国内个人信息在“”被泄露,包括真实姓名、电话与住址等,引发各界关注。受访专家表示,近年来侵犯公民个人信息、危害信息数据安全的行为呈现高发多发态势,API接口、供应链上的中小企业或成为易受攻击的薄弱环节。专案组最终查清詹某某利用黑客技术,大肆窃取公民个人信息进行贩卖的整个犯罪过程,并在广州将另一名同案犯抓捕到案,现场查获全国20余个省份的10亿余条公民个人信息。
电报正在成为网络犯罪活动的重要平台,骗子使用它,但并出售任何类型的被盗数据和黑客工具。
研究人员发现在中有3000万记录了受Astoria公司数据泄露影响的美国人的记录。泄露的Astoria数据还包含电子邮件交易日志,显示通过电子邮件传输未加密的敏感用户信息。专家认为,卖方13是“ Yousef”,即近4亿个被盗Facebook帐户的原始经纪人 。调查涉嫌违规专家后,发现了向Astoria Company,LLC注册的400多个域的列表。Astoria公司识别并确认了其网站上存在恶意脚本,并将其脱机。专家发现,共有19个Astoria所有的域名使用相同的Adminer脚本,在Night Lion向Astoria报告后被下线。
研究人员发现了一种新的恶意软件,称为血腥游戏,可以窃取多个游戏平台的帐户。
恶意软件威胁情报 1、“NOPEN”远控木马分析报告 近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
VSole
网络安全专家