Волонтерская поддержка Telegram была скомпрометирована

Волонтерская поддержка Telegram была скомпрометирована
Photo by ilgmyzin / Unsplash

Предположительно 12 августа, с помощью забытого функционала для разработчиков один из пользователей смог получить доступ, как минимум к двум аккаунтам Volunteer Support. С них были опубликованы разные сообщения в публичных каналах и обсуждениях.

Аккаунт Volunteer Support был скомпрометирован
Аккаунт Volunteer Support был скомпрометирован

По данным телеграм канала TON Blacklist, были скомпрометированы все обращения пользователей в волонтерскую поддержку.

"Буквально пару минут назад успел заглянуть в чат друзей перекинуться парой слов и крайне удивился, когда ребята начали обсуждать какой-то слив. Вроде ничего необычного, но слив оказался непростым. Это txt файл обращений\аппеляций\жалоб из волонтёрского сервиса Telegram (TSF). Просто представьте, что вы писали обращение с личными данными волонтёрам, а через время обнаруживаете свои же данные, указанные в обращении, слитыми в публичный доступ".
Подтверждение утечки диалогов
Подтверждение утечки диалогов

Со слов пользователя теневого форума, аккаунт официальной поддержки Telegram тоже подвергся компрометации. Сейчас уже тема закрыта, но ранее официальный аккаунт поддержки пытались продать за 30 тысяч долларов.

Тема с продажей аккаунта поддержки Telegram
Тема с продажей аккаунта поддержки Telegram

По данным нашего инсайдера, аккаунты поддержки имеют возможность выдавать премиум командой и редактировать заметки о аккаунте для поддержки.

Выдача премиум одной командой
Выдача премиум одной командой

Дополнительно, к каждому сообщению в поддержку Telegram идут сведения о вашей премиум подписке, стране, платформе, версии приложения и дата центре.

Пример дополнительной информации в Telegram Support
Пример дополнительной информации в Telegram Support
Дополнительные настройки Telegram Support
Дополнительные настройки Telegram Support
Кнопка установки заметок для других саппортов
Кнопка установки заметок для других саппортов

На момент написания статьи мессенджер Telegram никак не прокомментировал данный инцидент.

Читать далее

Прокси-сеть DSLRoot устанавливает оборудование в домах американских граждан

Прокси-сеть DSLRoot устанавливает оборудование в домах американских граждан

Компания Infrawatch опубликовала отчёт, где с высокой степенью уверенности оценивает, что DSLRoot управляет распределённой сетью домашних прокси серверов в инфраструктуре США, используя оборудование, развёрнутое как минимум в 20 штатах. Сетью управляет гражданин Беларуси, имеющий документально подтвержденное проживание в Минске и Москве. Небольшое вступление 8 августа 2025 года на публичном форуме

70% японских игр для смартфонов обходят внутриигровые платежи, чтобы избежать IT-гигантов

70% японских игр для смартфонов обходят внутриигровые платежи, чтобы избежать IT-гигантов

По данным Kyodo News, почти 70 процентов популярных японских игр для смартфонов используют внешние платежные системы для оплаты товаров и услуг, чтобы избежать огромных комиссий от американских технологических гигантов Google LLC и Apple Inc. Этот шаг предшествует новому японскому закону, ужесточающему регулирование деятельности Google и Apple, доминирующих на рынке смартфонов,

Последний эксперимент YouTube — отличный пример того, как не следует использовать ИИ

Последний эксперимент YouTube — отличный пример того, как не следует использовать ИИ

Хотя ChatGPT, Gemini и другие продукты генеративного ИИ находят своё применение, некоторые компании перебарщивают. Помимо таких проблем, как галлюцинации или сбои в работе ИИ (например, удаление целой базы данных кода из-за «паники»), существуют также опасения, что ИИ используется без ведома или разрешения пользователей. YouTube показал нам прекрасный пример того, как

Spotify заставила пользователей подтвердить свой возвраст

Spotify заставила пользователей подтвердить свой возвраст

Spotify начал запрашивать у пользователей подтверждение своего возраста и будет блокировать просмотр определенного контента, если они этого не сделают. Теперь компания будет проверять, достигли ли пользователи совершеннолетия, прежде чем им будет доступен контент с пометкой «для взрослых». Пользователи, которых компания подозревает в том, что им меньше 13 лет (минимального возраста