Aggiornamenti recenti Ottobre 23rd, 2025 6:32 PM
Lug 02, 2024 Marina Londei Approfondimenti, Attacchi, Campagne malware, In evidenza, News 0
Telegram continua a essere una grande fonte di preoccupazione per gli esperti di cybersecurity: i criminali informatici stanno usando sempre più spesso questa piattaforma per gestire le attività del mercato clandestino.

Pixabay
Il team di Digital Footprint Intelligence di Kaspersky ha analizzato i canali ombra dell’app di messaggistica, evidenziano che i cybercriminali gestiscono attivamente canali e gruppi dedicati alla discussione di schemi di frode, alla distribuzione di database sottratti e al commercio di vari servizi criminali, tra i quali la compravendita di denaro, la falsificazione di documenti e gli attacchi DDoS as a service.
Secondo i dati della Digital Footprint Intelligence, il volume di questo tipo di post è aumentato del 53% nel periodo maggio-giugno del 2024 rispetto allo stesso periodo del 2023.
“Il crescente interesse per Telegram da parte della comunità dei criminali informatici è dovuto a diversi fattori chiave. In primo luogo, questo servizio di messaggistica è molto diffuso e secondo Pavel Durov ha raggiunto i 900 milioni di utenti mensili. In secondo luogo, viene presentato come il messenger più sicuro e indipendente che non raccoglie i dati dell’utente, dando ai cybercriminali un senso di sicurezza e impunità. Inoltre, trovare o creare una community su Telegram è relativamente facile, il che, insieme ad altri fattori, permette a vari canali, compresi quelli dei criminali informatici, di raccogliere rapidamente un vasto pubblico” ha spiegato Alexey Bannikov, Kaspersky Digital Footprint Intelligence Analyst.
Secondo le analisi del team di Kaspersky, gli attaccanti che operano su Telegram hanno solitamente meno competenze rispetto a coloro che frequentano i forum del dark web, più specializzati. Il motivo è che è più facile entrare nella shadow community di Telegram: basta crearsi un account e iscriversi ai diversi canali di cybercriminali.

Telegram, inoltre, non ha un sistema di reputazione come accade nei forum del dark web; questo comporta la presenza di numerosi truffatori che ingannano gli altri membri della comunità.
“C’è un’altra tendenza: Telegram è emerso come una piattaforma dove vari hacktivisti rilasciano dichiarazioni ed esprimono le loro opinioni. Grazie alla sua ampia base di utenti e alla rapida distribuzione dei contenuti attraverso i canali di Telegram, gli hacktivisti trovano nella piattaforma uno strumento utile per promuovere attacchi DDoS e altri metodi di attacco contro infrastrutture mirate. Inoltre, possono rendere di dominio pubblico i dati rubati dalle organizzazioni attaccate utilizzando i canali ombra” ha concluso Bannikov.
Lug 17, 2025 0
Lug 01, 2025 0
Mag 15, 2025 0
Apr 18, 2025 0
Ott 23, 2025 0
Ott 22, 2025 0
Ott 21, 2025 0
Ott 20, 2025 0
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...
Ott 22, 2025 0
Zyxel Networks ha presentato “Zyxel Commercialisti...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 20, 2025 0
Il Threat Research Team della compagnia di sicurezza...
Ott 20, 2025 0
Nel periodo compreso tra l’11 e il 17 ottobre, il...
