
Un hacker ha explotado una vulnerabilidad en Telemessage, que proporciona versiones modificadas de aplicaciones de correo encriptadas como Signal, Telegram y WhatsApp, para extraer mensajes archivados y otros datos relacionados con funcionarios y empresas gubernamentales de los Estados Unidos que usaron la útil, 404 medios informados.
Telemessage entró en el centro de atención la semana pasada A posteriori de que se informó que el ex asesor de seguridad franquista de EE. UU. Mike Waltz estaba utilizando la lectura modificada de Signal de Telemessage. Telemessage con sede en Israel, propiedad de Smarsh, ofrece a sus clientes una forma de fichar mensajes, incluidas notas de voz, de aplicaciones cifradas.
Los mensajes de los miembros del recibidor y el vals no se vieron comprometidos, dijeron 404 medios, pero los datos pirateados contenían contenido de mensajes; Información de contacto de los funcionarios gubernamentales; credenciales de inicio de sesión de back-end para Telemessage; y más. El hacker extrajeron datos relacionados con los datos de la Aranceles y la Protección Fronteriza de los Estados Unidos, los proveedores de servicios financieros y los proveedores de servicios financieros como Scotiabank, según el referencia.
El truco reveló que los registros de chat archivados no están encriptados de extremo a extremo entre la lectura modificada de la señal que ofrece Telemessage y la ubicación definitiva donde almacena los mensajes, informaron 404 medios.
Smarsh, la compañía que posee Telemessage, le dijo a TechCrunch en un comunicado que suspendió los servicios de Telemessage y está investigando “un incidente de seguridad potencial”.
“Tras la detección, actuamos rápidamente para contenerlo y contratamos a una empresa de ciberseguridad externa para apoyar nuestra investigación”, decía el comunicado. “Por precaución, todos los servicios de telemessage se han suspendido temporalmente. Todos los demás productos y servicios SMARSH siguen siendo totalmente operativos”.
Un portavoz de Coinbase dijo que la compañía está “siguiendo de cerca estos informes y evaluando su impacto en Coinbase. En este momento, no hay evidencia de que se accediera a la información del cliente de Coinbase sensible o que las cuentas de los clientes estén en peligro, ya que Coinbase no usa esta útil para compartir contraseñas, semillas u otros datos necesarios para penetrar a las cuentas”.
Evento de TechCrunch
Berkeley, CA
|
5 de junio
Reservar ahora
La señal, la aranceles de los EE. UU. Y la protección fronteriza, y Scotiabank no respondieron inmediatamente las solicitudes de comentarios.
Esta historia se ha actualizado para incluir comentarios de Smarsh y Coinbase.