Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Злодії даних намагаються викрасти паролі та конфіденційну інформацію у користувачів клону Signal

Злодії даних намагаються викрасти паролі та конфіденційну інформацію у користувачів клону Signal

Наталія Кравець, 01.08.2025

Хакери намагаються скористатися вразливістю, раніше виявленою в додатку TeleMessage, який є аналогом Signal, з метою викрадення приватних даних користувачів, відповідно до досліджень у сфері безпеки та інформації від урядових агентств США.

TeleMessage, який раніше цього року був згаданий як інструмент для високопосадовців адміністрації Трампа, вже зазнав принаймні одного витоку даних у травні. Компанія пропонує модифіковані версії Signal, WhatsApp та Telegram для компаній та державних установ, яким потрібно архівувати чати з юридичних та комплаєнс-підстав.

У четвер компанія GreyNoise, спеціалізуюча на кібербезпеці та яка має можливість спостерігати за діями хакерів завдяки своїй мережі датчиків, опублікувала допис, в якому повідомила про неодноразові спроби використати вразливість у TeleMessage, вперше виявлену в травні.

Якщо зловмисники зможуть скористатися цією вразливістю, вони можуть отримати доступ до «чистих імен користувачів, паролів та інших чутливих даних», згідно з інформацією компанії.

«Я залишився в невір’ї через простоту цього експлоїту,» написав дослідник GreyNoise Хауді Фішер у дописі, що аналізує вразливість. «[П]ісля деякого розслідування, я виявив, що багато пристроїв все ще відкриті та вразливі до цього.»

Згідно з дослідником, експлуатація цієї вразливості є «тривіальною», і, здається, що хакери звернули на це увагу.

Зв’яжіться з нами

Чи маєте ви більше інформації про ці атаки? Або про TeleMessage? Нам було б цікаво дізнатися. З не робочого пристрою та мережі ви можете зв’язатися з Лоренцо Франческі-Біччераєм на Signal за номером +1 917 257 1382, або через Telegram та Keybase @lorenzofb, або по електронній пошті.

На початку липня урядове агентство США з кібербезпеки CISA внесло вразливість — офіційно позначену як CVE-2025-48927 — до свого каталогу Відомих Експлуатованих Вразливостей, бази даних, що збирає інформацію про проблеми безпеки, які, як відомо, були використані зловмисниками.

Іншими словами, CISA підтверджує, що хакери успішно експлуатують цю вразливість. На даний момент, однак, не було публічно зафіксовано жодної атаки на клієнтів TeleMessage.

У травні, коли TeleMessage ще була маловідомою альтернативою Signal, вона здобула широку популярність після того, як колишній радник з національної безпеки США Майк Уолтц випадково зізнався, що використовує цей додаток. Уолтц раніше додав журналіста до дуже чутливої групи в чаті з іншими офіційними особами адміністрації Трампа, де учасники обговорювали плани бомбардування Ємену, що призвело до скандалу та його відставки.

Після того, як TeleMessage була ідентифікована як додаток, який використовували Уолтц та інші чиновники, компанія стала жертвою хакерської атаки. Невідомі зловмисники вкрали вміст приватних повідомлень і групових чатів користувачів, включаючи дані з митної та прикордонної служби, а також криптовалютного гіганта Coinbase, відповідно до інформації, наданої 404 Media, яка вперше повідомила про цей хак.

На запит щодо коментарів TeleMessage не відповіла негайно.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Продажи PlayStation 5 по всему миру достигли более 59,2 миллиона

Продажи PlayStation 5 по всему миру достигли более 59,2 миллиона

14.05.202428.06.2025

Продажи PlayStation 5 продолжают демонстрировать внушительные результаты, превысив 59,2 миллиона проданных консолей по всему миру.

Read More
Новини Threads внедряет собственную систему фактчекинга

Threads внедряет собственную систему фактчекинга

15.05.202428.06.2025

Новая социальная платформа Threads, разработанная компанией Meta, ввела свою собственную систему проверки фактов для обнаружения ложного контента.

Read More
Новини Magic Editor теперь доступен на устройствах Pixel и Samsung

Magic Editor теперь доступен на устройствах Pixel и Samsung

08.06.202428.06.2025

Бесплатный редактор Google Photos Magic Editor теперь доступен на многих устройствах, включая Pixel и Samsung.

Read More

Последние записи

  • Кампанія S.T.A.L.K.E.R. 2 від GSC Game World та АТБ побореться за перемогу на European Loyalty Awards
  • Платформа X повністю оновила застосунок для Android
  • Amazon виставив клієнтам AWS рахунки на мільярди доларів через помилку в системі
  • Через бум ШІ почали дорожчати смартфони
  • Hitachi Energy створить зарядну інфраструктуру для автомобілів Eve

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes