Хакеры получили доступ к Telegram-каналам через взлом почты
⚠️ Хакеры получили доступ к Telegram-каналам через взлом почты
Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным therecord, злоумышленники из группировки Black Mirror получили доступ к Telegram-каналам «Кровавая барыня» и «Собчак» через компрометацию её почтового ящика. Опубликованные скриншоты переписки сама журналистка называет сфабрикованными, однако хакеры заявляют о краже архива объёмом более 350 ГБ за период с 2015 по 2026 год и выставили его на продажу.
Механика здесь та же, что и в недавних атаках на криптопроекты: захват сессии Telegram через код подтверждения из взломанной почты. Никакой 0-day не потребовалось — хватило доступа к незащищённому веб-интерфейсу почты. Для медиахолдинга «Осторожно Media» с миллионами подписчиков подобный угон каналов означает не потерю данных, а мгновенный репутационный и операционный ущерб. В инфраструктуре, где Telegram фактически выполняет роль управляющей консоли для публичных лиц, почтовый ящик становится ключом от бронедвери.
Black Mirror работает минимум с 2019 года и специализируется на фигурах, связанных с российским государством: ранее группировка публиковала данные, приписываемые Сергею Шойгу и Евгению Пригожину. Подтвердить подлинность нынешней утечки невозможно, но важен сам вектор атаки: водяные знаки группы на слитых материалах и параллельная публикация голосовых сообщений через анонимный канал ВЧК-ОГПУ выдают отлаженную медийную тактику, а не стихийный взлом.
Парадокс в том, что взлом здесь нужен не ради самих данных, а ради прямого эфира на миллионную аудиторию — фактически злоумышленники получили рупор, а не просто архив. Вопрос к тем, кто управляет публичными Telegram-каналами: вы тестировали сценарий, при котором хакер уже внутри вашего почтового ящика, а переписка — лишь прикрытие для дезинформации в прямом эфире?
#Telegram #угонканалов #BlackMirror #почтовыйвектор