Хакер взломал защищенный мессенджер TeleMessage, которым пользовались в правительстве США
- Неизвестный хакер взломал TeleMessage, получив доступ к конфиденциальной информации, связанной с чиновниками США и коммерческими структурами.
- Компания Smarsh, которая владеет TeleMessage, прекратила атаку и привлекла внешнюю компанию по кибербезопасности для расследования.
- Среди пострадавших организаций – Пограничная служба США, криптобиржа Coinbase и финансовые учреждения, включая Scotiabank.

Неизвестный хакер воспользовался уязвимостью в TeleMessage – защищенном приложении для мгновенных сообщений в Signal, Telegram и WhatsApp. Он получил доступ к истории переписки и другой конфиденциальной информации, связанной с чиновниками США и коммерческими структурами.
TeleMessage, разработанный в Израиле, стал объектом внимания после случая, когда бывший советник по нацбезопасности президента США нечаянно предоставил журналисту доступ к секретной информации через Signal, информирует 24 Канал. Приложение предоставляет возможность архивирования сообщений, в частности голосовых, с использованием зашифрованных мессенджеров.
Смотрите также Microsoft окончательно закрыла Skype: сервис заменен на другую программу
По данным 404 Media, сами сообщения советника и других представителей правительства США не были скомпрометированы, однако злоумышленнику удалось похитить другие важные данные – контакты чиновников, учетные данные для доступа к серверам TeleMessage и тому подобное.
Среди пострадавших организаций – Пограничная служба США, криптобиржа Coinbase и финансовые учреждения, включая Scotiabank. Архивы переписки в модифицированной версии Signal, которую предлагает TeleMessage, не имеют сквозного шифрования.
Компания Smarsh, которая владеет TeleMessage, заявила, что после обнаружения атаки оперативно прекратила ее и привлекла внешнюю компанию по кибербезопасности для проведения расследования.
Для предосторожности все сервисы TeleMessage временно приостановлено. Все другие продукты и сервисы Smarsh работают в обычном режиме,
– сообщили в компании TechCrunch.
Отдельное внимание в расследовании уделяется инциденту с Coinbase, хотя администрация криптобиржи уверяет, что ее сотрудники не передавали через мессенджеры пароли, ключи доступа или другие критически важные данные.
Напомним, что хакеры атаковали польские госреестры и приложение mObywatel. Атака пришлась на критический день подачи налоговых деклараций и заявлений на социальные выплаты, расследование инцидента ведут Киберполиция Польши и Агентство внутренней безопасности.