Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты рассказали, как защититься от взломанного чат-бота в Telegram

Владельцам телеграм-каналов посоветовали удалить чат-бот Fleep Bot после взлома
Пользователям стоит удалить Fleep Bot и выбрать другой чат-бот для постинга отложенных сообщений, считают эксперты. В результате взлома этого сервиса в русскоязычных телеграм-каналах сегодня появилась спам-рассылка
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Пользователям популярного в Telegram чат-бота для постинга отложенных сообщений Fleep Bot следует удалить его из каналов после хакерского взлома, заявили РБК опрошенные эксперты.

21 июля неизвестные хакеры взломали Fleep Bot, в результате чего в российских и украинских телеграм-каналах стали появляться сообщения с призывами к украинцам сложить оружие и выйти на митинги. Бот-рассылка зафиксирована как в украинских, так и в российских каналах. «Это сообщение нам придется удалить, а некоторых из нас даже уволят или посадят, но мы не можем больше это терпеть», — с этой фразы начинаются сообщения из рассылки.

Как сообщил РБК руководитель департамента Threat Intelligence экспертного центра Positive Technologies Денис Кувшинов, скорее всего, был взломан автор чат-бота или компания, которая его администрировала. «В частности, мог утечь ключ токен для администрирования этого бота, в результате чего контроль над ботом получили злоумышленники и смогли сделать вот такую рассылку», — сказал он.

Бизнес-консультант по безопасности Positive Technologies Алексей Лукацкий считает, что для защиты от подобной угрозы нужно исключить данный чат-бот из списка администраторов канала и найти другой бот отложенного постинга или публиковать заметки вручную. При этом, по его словам, владельцам чат-ботов будет непросто доказать безопасность их ресурса, так как это потребует дополнительных инвестиций, что в свою очередь скажется на тарифах. «Поэтому владельцам телеграм-каналов надо серьезно думать, что для них важнее: экономия, удобство или безопасность», — отметил эксперт.

Хакеры взломали чат-бот в Telegram и начали массово рассылать сообщения
Технологии и медиа
Фото:Михаил Гребенщиков / РБК
Несмотря на то что Fleep Bot взаимодействует через Telegram, он является установленной на сервере программой, которую можно взломать и изменить текст для постинга, сообщил РБК технический директор «Гарда WAF» Лука Сафонов. Он призвал владельцев телеграм-каналов вести учет подобных сервисов и быть уверенными в их безопасности.

«По сути, это была классическая Software Supply Chain Attacks (SSC, атака на цепочки поставок программного обеспечения). Это когда доступ к целевой системе атакующий получает не напрямую, а через внедрение в какой-либо используемый организацией продукт или компонент, которому она доверяет», — рассказал он.

Лукацкий вместе с тем сравнил нынешний взлом с ситуацией в начале 2022 года, когда «во многих рассылках от имени российских компаний были опубликованы проукраинские тексты», а позднее оказалось, что владельцы этих сервисов были с Украины.

В марте 2022 года хакеры взломали бот для сбора статистики Crosser Bot. В результате инцидента призывы в поддержку Украины появились, в частности, в телеграм-каналах военкоров Евгения Поддубного, Александра Коца, страницы «ОколоКремля», «Варшавская Русалка» и других.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
Полиция Латвии заявила о повреждении кабеля в Балтийском море Политика, 10:37
Большинство российских руководителей назвали переработки нормой Образование, 10:31
На Украине сообщили о возможной отставке главы СБУ Малюка Политика, 10:17
NYT узнала, что «публичные танцы» Мадуро сподвигли Трампа на вторжение Политика, 10:14
Борьба со старением вышла из моды. Какие велнес-тренды будут в 2026 годуПодписка на РБК, 10:14
Почему не все компании зарабатывают на больших массивах данных РБК и PostgresPro, 10:10
Всегда на связи, но один: почему общительные люди страдают от одиночества Образование, 10:04
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Волатильность, зависимость от политики: что будет с облигациями в 2026-мПодписка на РБК, 10:00
Стало известно, как в Москву прислали СВУ для убийства генерала Кириллова Политика, 09:56
Кошмары Сэма Альтмана: чего боятся разработчики ChatGPTПодписка на РБК, 09:49
Пузырь ИИ или новая реальность: чего ждать бизнесу. ВидеопрогнозПодписка на РБК, 09:48 
«Зубы дракона» и квартира Долиной: главные дела и суды 2025 года Политика, 09:31 
Как заправляться на 6 тысячах АЗС по одной карте РБК и Teboil PRO, 09:23
«Трудно» и «оттолкнуться от дна»: как экономисты описывают 2026 годПодписка на РБК, 09:04