В ночь на 9 мая пользователи Telegram начали замечать подозрительные сообщения, которые отображались как отправленные от официального аккаунта технической поддержки мессенджера. Об инциденте сообщил ресурс «Код Дурова».
По предварительной информации, речь идёт не о взломе Telegram, а об использовании уязвимости, позволявшей подменять автора сообщений на официальный сервисный аккаунт.
Инцидент начался около полуночи и продолжался несколько минут.
Злоумышленники распространяли провокационные уведомления, среди которых были:
Как сообщается, аналогичным способом могли использоваться и другие официальные аккаунты, не связанные напрямую с Telegram. Некоторые пользователи заметили пересылку фейковых сообщений от имени различных организаций.
На данный момент официальных комментариев от Telegram по поводу деталей бага не публиковалось.
Что произошло
По предварительной информации, речь идёт не о взломе Telegram, а об использовании уязвимости, позволявшей подменять автора сообщений на официальный сервисный аккаунт.Инцидент начался около полуночи и продолжался несколько минут.
Какие сообщения рассылали
Злоумышленники распространяли провокационные уведомления, среди которых были:- угрозы отключения Telegram в регионе пользователя;
- сообщения о якобы интеграции с «Госуслугами»;
- призывы к насилию и панике.
Масштаб проблемы
Как сообщается, аналогичным способом могли использоваться и другие официальные аккаунты, не связанные напрямую с Telegram. Некоторые пользователи заметили пересылку фейковых сообщений от имени различных организаций.🛠 Реакция Telegram
По имеющимся данным, массового распространения удалось избежать, а саму уязвимость оперативно устранили.На данный момент официальных комментариев от Telegram по поводу деталей бага не публиковалось.