Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Злодії даних намагаються викрасти паролі та конфіденційну інформацію у користувачів клону Signal

Злодії даних намагаються викрасти паролі та конфіденційну інформацію у користувачів клону Signal

Наталія Кравець, 01.08.2025

Хакери намагаються скористатися вразливістю, раніше виявленою в додатку TeleMessage, який є аналогом Signal, з метою викрадення приватних даних користувачів, відповідно до досліджень у сфері безпеки та інформації від урядових агентств США.

TeleMessage, який раніше цього року був згаданий як інструмент для високопосадовців адміністрації Трампа, вже зазнав принаймні одного витоку даних у травні. Компанія пропонує модифіковані версії Signal, WhatsApp та Telegram для компаній та державних установ, яким потрібно архівувати чати з юридичних та комплаєнс-підстав.

У четвер компанія GreyNoise, спеціалізуюча на кібербезпеці та яка має можливість спостерігати за діями хакерів завдяки своїй мережі датчиків, опублікувала допис, в якому повідомила про неодноразові спроби використати вразливість у TeleMessage, вперше виявлену в травні.

Якщо зловмисники зможуть скористатися цією вразливістю, вони можуть отримати доступ до «чистих імен користувачів, паролів та інших чутливих даних», згідно з інформацією компанії.

«Я залишився в невір’ї через простоту цього експлоїту,» написав дослідник GreyNoise Хауді Фішер у дописі, що аналізує вразливість. «[П]ісля деякого розслідування, я виявив, що багато пристроїв все ще відкриті та вразливі до цього.»

Згідно з дослідником, експлуатація цієї вразливості є «тривіальною», і, здається, що хакери звернули на це увагу.

Зв’яжіться з нами

Чи маєте ви більше інформації про ці атаки? Або про TeleMessage? Нам було б цікаво дізнатися. З не робочого пристрою та мережі ви можете зв’язатися з Лоренцо Франческі-Біччераєм на Signal за номером +1 917 257 1382, або через Telegram та Keybase @lorenzofb, або по електронній пошті.

На початку липня урядове агентство США з кібербезпеки CISA внесло вразливість — офіційно позначену як CVE-2025-48927 — до свого каталогу Відомих Експлуатованих Вразливостей, бази даних, що збирає інформацію про проблеми безпеки, які, як відомо, були використані зловмисниками.

Іншими словами, CISA підтверджує, що хакери успішно експлуатують цю вразливість. На даний момент, однак, не було публічно зафіксовано жодної атаки на клієнтів TeleMessage.

У травні, коли TeleMessage ще була маловідомою альтернативою Signal, вона здобула широку популярність після того, як колишній радник з національної безпеки США Майк Уолтц випадково зізнався, що використовує цей додаток. Уолтц раніше додав журналіста до дуже чутливої групи в чаті з іншими офіційними особами адміністрації Трампа, де учасники обговорювали плани бомбардування Ємену, що призвело до скандалу та його відставки.

Після того, як TeleMessage була ідентифікована як додаток, який використовували Уолтц та інші чиновники, компанія стала жертвою хакерської атаки. Невідомі зловмисники вкрали вміст приватних повідомлень і групових чатів користувачів, включаючи дані з митної та прикордонної служби, а також криптовалютного гіганта Coinbase, відповідно до інформації, наданої 404 Media, яка вперше повідомила про цей хак.

На запит щодо коментарів TeleMessage не відповіла негайно.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Внедрение функции измерения давления в Apple Watch переносится на более поздний срок

Внедрение функции измерения давления в Apple Watch переносится на более поздний срок

08.07.202428.06.2025

Согласно последним данным, в новых умных часах Apple Watch Series 10, которые планируется выпустить до конца 2024 года не будет функции мониторинга артериального давления и выявления апноэ.

Read More
Новини Вебсайт вакцин США зазнав спотворення через контент, створений ШІ

Вебсайт вакцин США зазнав спотворення через контент, створений ШІ

19.07.2025

Офіційний сайт уряду США, створений для інформування населення про вакцини, зазнав зловмисного втручання і тепер містить, здається, спам, згенерований штучним інтелектом. Домен, який належить Міністерству охорони здоров’я і соціальних служб США, очевидно, розміщував подібний контент — переважно матеріали на гей-тематику та пов’язані з ЛГБТ+, — починаючи з принаймні 12 травня,…

Read More
Новини Thanks to Fidelity and our sponsors, TC All Stage is where startups rise

Досліджуємо, як командна інтелігентність підвищує якість створення продуктів на TC All Stage | TechCrunch

25.07.202529.07.2025

Штучний інтелект може прискорити роботу команди, якщо вона зможе діяти злагоджено. Запрошуємо приєднатися до Джеффа Чоу, директора з продуктів і технологій компанії Miro, на круглому столі на TechCrunch All Stage 15 липня у Power Station SoWa в Бостоні. Він детально розповість про те, як інновації, орієнтовані на продукт, можуть активізувати…

Read More

Последние записи

  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026
  • TikTok запускає Campus Hub
  • Конфлікт навколо уразливостей у продуктах Microsoft загострився
  • Що відомо про перші склади збірної України на Esports Nations Cup 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes