Крипто-кошельки Стартапы и венчурный капитал

Продолжающиеся атаки на уязвимость в приложении TeleMessage: что нужно знать пользователям

Крипто-кошельки Стартапы и венчурный капитал
 Hacker reconnaissance work continues on TeleMessage app vulnerability — Report

Подробный анализ текущих атак на уязвимость в приложении TeleMessage, раскрывающий методы хакеров, последствия взлома и рекомендации по защите данных и приватности пользователей.

В последние месяцы внимание специалистов по кибербезопасности привлекла уязвимость в популярном приложении обмена сообщениями TeleMessage, используемом государственными организациями и крупными корпорациями. Согласно отчету компании GreyNoise, которая занимается мониторингом и анализом вредоносной активности в интернете, хакеры продолжают производить разведывательные операции и попытки эксплуатации уязвимости с кодом CVE-2025-48927. Данная уязвимость связана с неправильной конфигурацией компонента Spring Boot Actuator, который используется разработчиками для диагностики и мониторинга приложений на базе Spring Framework. Главная проблема заключается в том, что диагностический эндпоинт /heapdump доступен публично и не требует аутентификации, что позволяет злоумышленникам извлекать конфиденциальные данные с уязвимых серверов. По состоянию на середину июля 2025 года было зафиксировано по крайней мере 11 IP-адресов, которые демонстрировали попытки прямого использования этой уязвимости.

Помимо этого, тысячи других IP-адресов производят активный поиск и сбор разведывательных данных, чтобы выявить открытые Spring Boot Actuator конечные точки, включая /health, которые обычно используются для обнаружения такого типа систем. Особое значение эта уязвимость приобретает ввиду специфики самой платформы TeleMessage. В отличие от многих мессенджеров, TeleMessage ориентирован на хранение и архивирование чатов для нужд соблюдения нормативных требований, что делает его ценным активом для компаний, банков и государственных ведомств. Приложение до недавнего времени базировалось на устаревших компонентах, что негативно сказалось на уровне защиты пользователей. В 2024 году TeleMessage, принадлежавшее израильской компании, было приобретено американской фирмой Smarsh.

Однако в мае 2025 года произошёл крупный инцидент безопасности, в результате которого из приложения были украдены важные файлы, что вынудило сервис временно приостановить работу. Несмотря на официальные заявления TeleMessage о том, что уязвимость была устранена, эксперты из GreyNoise предупреждают, что сроки применения патчей могут значительно варьироваться в зависимости от инфраструктуры и организационных факторов. Для хакеров же продолжение разведывательных действий указывает на возможную подготовку к более масштабным атакам и эксплуатации слабых мест. Угроза существенно усиливается тем, что среди пользователей TeleMessage есть представители высоких государственных структур, включая бывших американских чиновников и организации, занимающиеся контролем границ и безопасности. Также в числе клиентов мессенджера фигурируют крупные криптовалютные биржи и финансовые учреждения, что связывает уязвимость с повышенными рисками кражи персональных и финансовых данных.

Помимо технических аспектов уязвимости, стоит отметить и общую тенденцию роста киберпреступности в криптоиндустрии, которую фиксируют аналитики на протяжении 2025 года. Общие потери от связанных с криптовалютами краж превысили два миллиарда долларов, что делает безопасность в этом секторе одной из приоритетных задач для специалистов по всему миру. Ключевым способом защиты от таких угроз является своевременное обновление программного обеспечения и правильная конфигурация сервисов. В частности, специалистами рекомендуется полностью отключать или жестко ограничивать доступ к конечным точкам Actuator, особенно к /heapdump, чтобы минимизировать возможность извлечения данных без аутентификации. Также рекомендуется блокировать IP-адреса, замеченные в подозрительной активности, а для организаций крайне важно разработать политику реагирования на инциденты, включающую проактивное мониторирование трафика и внешних попыток доступа к инфраструктуре.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Crypto Price Prediction Today 18 July – XRP, Ethereum, Solana
Среда, 29 Октябрь 2025 Прогноз цен криптовалют на 18 июля: XRP, Ethereum и Solana на пороге новых высот

Анализ текущих трендов и перспектив роста ключевых альткоинов XRP, Ethereum и Solana в условиях возрождения bullish-рынка криптовалют, а также факторы, влияющие на их ценовую динамику и возможные уровни поддержки и сопротивления.

China’s DeepSeek AI Predicts the Price of XRP, Dogecoin and Hyperliquid by the End of July 2025
Среда, 29 Октябрь 2025 Прогнозы DeepSeek AI: XRP, Dogecoin и Hyperliquid к концу июля 2025 года

Глубокий анализ прогноза AI платформы DeepSeek раскрывает перспективы роста цен популярных криптовалют XRP, Dogecoin и Hyperliquid к середине 2025 года, опираясь на тенденции рынка и инновационные технологии.

Australia Stock Exchange Approves First Spot Bitcoin ETF
Среда, 29 Октябрь 2025 Исторический прорыв: Австралийская фондовая биржа одобрила первый спотовый Bitcoin ETF

Австралийская фондовая биржа сделала важный шаг в развитии криптовалютных финансовых инструментов, одобрив первый спотовый Bitcoin ETF. Узнайте все детали о событии, компании VanEck и перспективах рынка Bitcoin в Австралии.

Jamie Dimon’s 1998 firing shocked Wall Street. Then he took a meeting with Jeff Bezos in Seattle
Среда, 29 Октябрь 2025 Как от увольнения на Уолл-Стрит к встрече с Джеффом Безосом изменили жизнь Джейми Даймона

История Джейми Даймона — одного из самых влиятельных финансовых лидеров современности начинается с неожиданного увольнения в 1998 году и судьбоносной встречи с Джеффом Безосом, которая могла радикально изменить его путь. Рассматриваем этапы этой истории и то, как решения и обстоятельства влияли на карьеру и жизнь Даймона.

Walmart Mexico's market value sheds $3.7 billion after Q2 profit dip
Среда, 29 Октябрь 2025 Walmart Mexico теряет $3,7 млрд после снижения прибыли во втором квартале: причины и перспективы

Разбор финансовых показателей Walmart Mexico в третьем квартале 2025 года, влияние снижения прибыли на рыночную стоимость компании, а также анализ стратегий развития и перспектив на рынке Мексики и Центральной Америки.

Dogecoin Finds Another Corporate Treasury as Bit Origin Aims to Raise $500M to Build DOGE Stake
Среда, 29 Октябрь 2025 Bit Origin делает ставку на Dogecoin: новая эра криптовалютных казначейств

Bit Origin объявляет о масштабном привлечении средств для создания крупной позиции в Dogecoin, подчеркивая рост интереса корпоративных инвесторов к мемкоинам и расширение использования криптовалют в бизнес-казначействе.

Asian Food Platform DDC Appoints Investing Professional After Animoca BTC Yield Deal
Среда, 29 Октябрь 2025 DDC расширяет горизонты: назначение инвестиционного профессионала и сотрудничество с Animoca Brands для управления биткоин-резервами

Крупная азиатская компания DDC, известная своими пищевыми брендами, укрепляет финансовое руководство и запускает стратегию управления биткоин-казной, сотрудничая с ведущим игроком Web3 рынка Animoca Brands. В статье рассматриваются перспективы компании и влияние криптовалютных инвестиций на ее развитие.