• bitcoinBitcoin (BTC) $ 76,408.00
  • ethereumEthereum (ETH) $ 2,078.59
  • tetherTether (USDT) $ 0.998632
  • usd-coinUSDC (USDC) $ 0.999778
  • tronTRON (TRX) $ 0.374956
  • dogecoinDogecoin (DOGE) $ 0.101554
  • zcashZcash (ZEC) $ 608.50
  • leo-tokenLEO Token (LEO) $ 10.01
  • cardanoCardano (ADA) $ 0.241498
  • moneroMonero (XMR) $ 386.27
  • bitcoin-cashBitcoin Cash (BCH) $ 348.38
  • chainlinkChainlink (LINK) $ 9.44
  • stellarStellar (XLM) $ 0.149097
  • daiDai (DAI) $ 0.999611
  • litecoinLitecoin (LTC) $ 52.11
  • hedera-hashgraphHedera (HBAR) $ 0.087257
  • crypto-com-chainCronos (CRO) $ 0.068081
  • okbOKB (OKB) $ 89.81
  • ethereum-classicEthereum Classic (ETC) $ 8.74
  • cosmosCosmos Hub (ATOM) $ 2.24
  • kucoin-sharesKuCoin (KCS) $ 7.97
  • algorandAlgorand (ALGO) $ 0.109825
  • dashDash (DASH) $ 44.23
  • vechainVeChain (VET) $ 0.006505
  • true-usdTrueUSD (TUSD) $ 0.998631
  • tezosTezos (XTZ) $ 0.330138
  • decredDecred (DCR) $ 16.34
  • iotaIOTA (IOTA) $ 0.057378
  • neoNEO (NEO) $ 2.84
  • basic-attention-tokenBasic Attention (BAT) $ 0.097738
  • qtumQtum (QTUM) $ 0.893641
  • 0x0x Protocol (ZRX) $ 0.104745
  • ravencoinRavencoin (RVN) $ 0.005272
  • ontologyOntology (ONT) $ 0.053423
  • paxos-standardPax Dollar (USDP) $ 0.999099
  • iconICON (ICX) $ 0.036528
  • wavesWaves (WAVES) $ 0.380340
  • liskLisk (LSK) $ 0.117024
  • huobi-tokenHuobi (HT) $ 0.144390
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • augurAugur (REP) $ 0.973883
Безопасность

Хакеры продолжают выявлять уязвимости приложения TeleMessage

Согласно новому отчету компании GreyNoise, занимающейся анализом угроз, хакеры продолжают искать возможности для эксплуатации печально известной уязвимости CVE-2025-48927 в TeleMessage. Тег GreyNoise, отслеживающий попытки воспользоваться уязвимостью, обнаружил 11 IP-адресов, с которых с апреля были предприняты попытки ее эксплойта.

Другие IP-адреса могут выполнять разведывательную работу: за последние 90 дней в общей сложности 2009 IP-адресов искали конечные точки Spring Boot Actuator, а 1582 IP-адреса были специально нацелены на конечные точки /health, которые обычно обнаруживают развертывания Spring Boot Actuator.

Эта уязвимость позволяет хакерам извлекать данные из систем. Проблема связана с тем, что платформа продолжает использовать устаревший механизм подтверждения в Spring Boot Actuator, где конечная точка диагностики /heapdump доступна публично без аутентификации.

TeleMessage похож на приложение Signal, но позволяет архивировать чаты в целях соблюдения нормативных требований. Компания, базирующаяся в Израиле, была приобретена американской компанией Smarsh в 2024 году, после чего временно приостановила предоставление услуг после взлома системы безопасности в мае, который привел к краже файлов из приложения.

«TeleMessage заявила, что их компания устранила уязвимость, — сообщил Хауди Фишер, член команды GreyNoise. — Однако сроки выпуска исправлений могут варьироваться в зависимости от ряда факторов».

Хотя уязвимости безопасности в приложениях встречаются чаще, чем хотелось бы, уязвимость TeleMessage может быть серьезной проблемой для таких пользователей, как государственные организации и предприятия. Среди пользователей приложения могут быть бывшие чиновники правительства США, такие как Майк Уолц, представители Таможенно-пограничной службы США и криптовалютной биржи Coinbase.

GreyNoise рекомендует пользователям блокировать вредоносные IP-адреса и отключать или ограничивать доступ к конечной точке /heapdump. Кроме того, может быть полезно ограничить доступ к конечным точкам Actuator, говорится в сообщении.

В последнем отчете Chainalysis о преступлениях отмечается, что в 2025 году было украдено более 2,17 млрд долларов, что может вывести количество краж, связанных с криптовалютами, на новый уровень. Среди известных атак на системы безопасности за последние месяцы — физические атаки с использованием гаечного ключа на держателей биткоинов и такие громкие инциденты, как февральский взлом криптовалютной биржи Bybit.

Попытки украсть учетные данные часто включают фишинговые атаки, вредоносные программы и социальную инженерию.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»