Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты рассказали, как защититься от взломанного чат-бота в Telegram

Владельцам телеграм-каналов посоветовали удалить чат-бот Fleep Bot после взлома
Пользователям стоит удалить Fleep Bot и выбрать другой чат-бот для постинга отложенных сообщений, считают эксперты. В результате взлома этого сервиса в русскоязычных телеграм-каналах сегодня появилась спам-рассылка
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Пользователям популярного в Telegram чат-бота для постинга отложенных сообщений Fleep Bot следует удалить его из каналов после хакерского взлома, заявили РБК опрошенные эксперты.

21 июля неизвестные хакеры взломали Fleep Bot, в результате чего в российских и украинских телеграм-каналах стали появляться сообщения с призывами к украинцам сложить оружие и выйти на митинги. Бот-рассылка зафиксирована как в украинских, так и в российских каналах. «Это сообщение нам придется удалить, а некоторых из нас даже уволят или посадят, но мы не можем больше это терпеть», — с этой фразы начинаются сообщения из рассылки.

Как сообщил РБК руководитель департамента Threat Intelligence экспертного центра Positive Technologies Денис Кувшинов, скорее всего, был взломан автор чат-бота или компания, которая его администрировала. «В частности, мог утечь ключ токен для администрирования этого бота, в результате чего контроль над ботом получили злоумышленники и смогли сделать вот такую рассылку», — сказал он.

Бизнес-консультант по безопасности Positive Technologies Алексей Лукацкий считает, что для защиты от подобной угрозы нужно исключить данный чат-бот из списка администраторов канала и найти другой бот отложенного постинга или публиковать заметки вручную. При этом, по его словам, владельцам чат-ботов будет непросто доказать безопасность их ресурса, так как это потребует дополнительных инвестиций, что в свою очередь скажется на тарифах. «Поэтому владельцам телеграм-каналов надо серьезно думать, что для них важнее: экономия, удобство или безопасность», — отметил эксперт.

Хакеры взломали чат-бот в Telegram и начали массово рассылать сообщения
Технологии и медиа
Фото:Михаил Гребенщиков / РБК
Несмотря на то что Fleep Bot взаимодействует через Telegram, он является установленной на сервере программой, которую можно взломать и изменить текст для постинга, сообщил РБК технический директор «Гарда WAF» Лука Сафонов. Он призвал владельцев телеграм-каналов вести учет подобных сервисов и быть уверенными в их безопасности.

«По сути, это была классическая Software Supply Chain Attacks (SSC, атака на цепочки поставок программного обеспечения). Это когда доступ к целевой системе атакующий получает не напрямую, а через внедрение в какой-либо используемый организацией продукт или компонент, которому она доверяет», — рассказал он.

Лукацкий вместе с тем сравнил нынешний взлом с ситуацией в начале 2022 года, когда «во многих рассылках от имени российских компаний были опубликованы проукраинские тексты», а позднее оказалось, что владельцы этих сервисов были с Украины.

В марте 2022 года хакеры взломали бот для сбора статистики Crosser Bot. В результате инцидента призывы в поддержку Украины появились, в частности, в телеграм-каналах военкоров Евгения Поддубного, Александра Коца, страницы «ОколоКремля», «Варшавская Русалка» и других.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 21:01
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 21:01
Сверхсекретная база времен холодной войны: что посетить в Крыму РБК и ВТБ, 21:23
«Ахмат» победил «Оренбург» в стартовом матче 18-го тура РПЛ Спорт, 21:10
Что не так с врученной Трампу премией мира от ФИФА Спорт, 21:06
Посол США в Анкаре заявил о планах Турции отказаться от С-400 ради F-35 Политика, 21:05
Как понять реальную доходность инвестиций с учетом инфляции РБК и ПСБ, 20:51
Почему Путин предложил в Нью-Дели «вскрыть» рынки Политика, 20:47
Московское «Динамо» впервые с 2015 года выиграло в Тольятти в матче КХЛ Спорт, 20:43
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Абстракционизм: как искусство «отщепенцев» изменило понимание красоты РБК и ГАЛС, 20:36
Кадыров пообещал «подарок» после атаки на здание «Грозный-Сити» Политика, 20:35
Инфантино наградил Трампа премией мира от ФИФА Спорт, 20:31
Как технологии сплетаются с искусством и почему важнее не «железо» Стиль, 20:30
Ушаков назвал, кто от США будет «водить ручкой» в мирном плане по Украине Политика, 20:23
Ушаков заявил, что Путин и Уиткофф «понимают друг друга с полуслова» Политика, 20:21
Трамп прибыл на жеребьевку ЧМ-2026 Спорт, 20:19