Хакеры с самарскими IP-адресами взломали ряд аккаунтов в Telegram

Международная компания Group-IB, специализирующаяся на предотвращении кибератак, сообщила о ряде инцидентов, связанных с получением нелегального доступа к содержимому переписки в Telegram. Во всех случаях, о которых известно Group-IB, злоумышленники заходили в чужой аккаунт через мобильный интернет (вероятно, использовались одноразовые sim-карты), а IP-адрес атакующих в большинстве случаев находился в Самаре.

Как уточняют в компании, атаке подверглись устройства на платформах iOS и Android у клиентов разных операторов сотовой связи. Она начиналась с того, что в мессенджер Telegram пользователю приходило сообщение от сервисного канала Telegram (это официальный канал мессенджера с синей галочкой верификации) с кодом подтверждения, которого пользователь не запрашивал. После этого на смартфон жертвы падало SMS с кодом активации - и практически сразу же в сервисный канал Telegram приходило уведомление о том, что в аккаунт был произведен вход с нового устройства.

"Во всех случаях на устройствах пострадавших единственным фактором аутентификации были SMS. Опасность в том, что таким образом злоумышленники могут получить доступ и к другим мессенджерам, социальным сетям, электронной почте, различным сервисам или приложениям мобильного банкинга, где для аутентификации используются только SMS", - уточняют в Group-IB.

Исследование лаборатории компьютерной криминалистики Group-IB, куда были переданы электронные устройства пострадавших, показало, что техника не была заражена шпионской вредоносной программой или банковским трояном, учетные записи не взломаны, подмены sim-карты произведено не было. Во всех случаях злоумышленники получали доступ к мессенджеру жертвы с помощью SMS-кодов, получаемых при входе в аккаунт с нового устройства.

Эта процедура выглядит следующим образом: при активации мессенджера на новом устройстве Telegram отправляет код через сервисный канал на все устройства пользователя, а потом уже (по запросу) на телефон уходит SMS-сообщение. Зная об этом, злоумышленники сами инициируют запрос на отправку мессенджером SMS с кодом активации, перехватывают это SMS и используют полученный код для успешной аутентификации в мессенджере.


"Специалисты в разных странах, в том числе и в России, неоднократно заявляли о том, что социальные сети, мобильный банкинг и мессенджеры можно взломать с помощью уязвимости в протоколе SS7, однако это были единичные случаи целенаправленных атак или экспериментальных исследований. В серии новых инцидентов, которых уже более 10, очевидно желание атакующих поставить этот способ заработка на поток. Для того чтобы этого не произошло, необходимо повышать собственный уровень цифровой гигиены: как минимум использовать двухфакторную авторизацию везде, где возможно, и добавлять к SMS обязательный второй фактор, что функционально заложено в том же Telegram", - считает руководитель отдела расследований Group-IB Сергей Лупанин.

Последние комментарии

Fghhhhh Ghhhhhh 30 мая 2026 10:19 "Избили до комы": в Самаре напали на участника СВО

Один раз русский парень смачно отстрелил двух хренов которые к нему лезли в Краснодаре один из которых или может двое из нетитульной нации! Я в данном случае желаю здоровья парню и смертной казни шерстяным

Анастасия Анастасьева 29 мая 2026 13:52 "Избили до комы": в Самаре напали на участника СВО

По словам брата Ильи, дело не возбуждено и показания не отбирали у его брата.брат был в коме до 25.05, начал говорить 27.05. Сегодня 28.05...Брат Ильи видимо очень высокого мнения о способностях сотрудников полиции отбирать объяснения))))интересно так же откуда ему будет известно о возбуждении дела или его не возбуждении. Информацию больничка 100% передала в органы

Алена Казакова 22 апреля 2026 12:45 Пожилого водителя такси избил самарский "байкер"

Кошмар :-( В каком мире мы теперь живем... А наши правоохранители быстро реагируют только на определенный вид инцидентов. Здоровья мужчине и пусть справедливость восторжествует!

Ольга Лукьянова 09 апреля 2026 11:24 В Тольятти будут судить директора УК по делу о хищении 451 млн рублей

Писаки! Информацию проверять перед публикацией нужно, за такое вас привлечь к уголовке могут

Юрий Пестриков 27 марта 2026 17:09 Пациентка районной больницы оштрафована за оскорбление медсестры

... невероятно - ПАЦИЭНТКУ больницы (пришедшую искать врачебной ПОМОЩИ ) - осуждают ...

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
25 26 27 28 29 30 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5