Пользователи Telegram столкнулись с массовыми попытками взлома аккаунтов

Пользователи Telegram столкнулись с массовыми попытками взлома аккаунтов

В редакцию Cyber Media поступило сообщение от пользователей Telegram: в нем указано, что утром 11 декабря многие юзеры получили коды верификации, не запрашивая вход в аккаунт. Такие уведомления означают, что кто-то инициировал процедуру авторизации, указав номер телефона владельца аккаунта.

Массовый характер попыток взлома указывает на возможную автоматизированную атаку. Злоумышленники могли использовать базы номеров и запускать запросы кодов входа, рассчитывая на перехват сообщений или дальнейшие попытки социальной инженерии. Даже если вход не был завершён, сам факт получения кода говорит о попытке доступа к аккаунту.

Особенно уязвимы пользователи, у которых не включена двухэтапная аутентификация. В таких случаях доступ к аккаунту может быть получен сразу после ввода одноразового кода. В дальнейшем такие аккаунты часто используют для рассылки мошеннических сообщений или фишинга.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?