BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Hackers acessam dados sensíveis após explorar brecha em serviço de mensagens corporativas do TeleMessage
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Notícias > Hackers acessam dados sensíveis após explorar brecha em serviço de mensagens corporativas do TeleMessage
Notícias

Hackers acessam dados sensíveis após explorar brecha em serviço de mensagens corporativas do TeleMessage

Por Carlos Schuabb
Atualizado em: 19/07/2025
Compartilhe
Clipper DEX sofre hack milionário e descarta vazamento de chaves privadas
Imagem: Dall-e
Compartilhe
  • Hackers exploram a vulnerabilidade crítica do TeleMessage (CVE-2025-48927) por meio de endpoints não autenticados do Spring Boot Actuator
  • A falha no Spring Boot Actuator se relaciona a endpoints como /health e /heapdump, usados para diagnósticos
  • Desde abril, pelo menos 11 IPs realizaram ataques, enquanto mais de 2.000 pesquisaram endpoints vulneráveis

Hackers tentam explorar a falha CVE‑2025‑48927 no TeleMessage, app similar ao Signal, adquirido pela Smarsh, de acordo com a empresa de inteligência de ameaças GreyNoise. Desde abril, pelo menos 11 IPs realizaram ataques, enquanto mais de 2.000 pesquisaram endpoints vulneráveis. A brecha surgiu a partir do endpoint /heapdump exposto sem autenticação, o que permite o acesso a dados sensíveis. Embora a empresa tenha afirmado ter corrigido o problema, o reconhecimento continuo por parte dos hackers expõe a gravidade desse tipo de vulnerabilidade corporativa.

Método de ataque e impacto sobre dados sigilosos e comunicação governamental

A falha no Spring Boot Actuator se relaciona a endpoints como /health e /heapdump, usados para diagnósticos. Eles continuam acessíveis publicamente em instâncias legadas. Acessando os heap dumps, hackers podem extrair dados como senhas, tokens e mensagens privadas. Relatórios anteriores mostraram que arquivos do TM SGNL continham comunicações de funcionários do governo dos EUA e da Coinbase, além de credenciais em texto.

A vulnerability in a Signal-based enterprise messaging app could expose plaintext usernames and passwords via an unauthenticated memory dump. We're seeing exploit attempts in real time. Full analysis: https://t.co/MshsQWDhIk #Cybersecurity #ThreatIntel #GreyNoise

— GreyNoise (@GreyNoiseIO) July 17, 2025

CONTINUA APÓS A PUBLICIDADE

Mesmo depois de suspender serviços em maio, TeleMessage ainda enfrenta ataques. A GreyNoise identificou que 1.582 IPs buscaram especificamente o endpoint /health, o que indica uma preparação frequente dos invasores. Especialistas recomendam desativar endpoints diagnósticos ou restringi-los a IPs confiáveis, além de aplicar medidas urgentes de monitoramento.

Consequências para empresas, governos e necessidade de revisão urgente

O uso do TM SGNL por agências como Customs and Border Protection e oficiais seniores destaca a criticidade da vulnerabilidade. Apesar de não haver indicações de mensagens altamente sensíveis terem sido acessadas, o vazamento de metadados já representa um risco significativo para a segurança nacional.

Além disso, falhas como essa reforçam a urgência de avaliação constante de sistemas legados em ambientes críticos. A CISA incluiu a vulnerabilidade no catálogo KEV, exigindo correção até 22 de julho. Sem isso, órgãos federais seguem expostos.

CONTINUA APÓS A PUBLICIDADE

Por fim, esse caso reforça que apps corporativos, mesmo com origem em soluções seguras, precisam de auditorias contínuas. A adoção de boas práticas de segurança protege dados sensíveis e reduz riscos de novas falhas.

Block Inc entra no S&P 500 e ações disparam 10%
CoinDCX sofre ataque de hacker de US$ 44 milhões e alerta mercado
Atenção, investidores: Ameaça quântica pode abalar o Bitcoin
Bullish solicita IPO nos Estados Unidos e busca listagem na NYSE
Charles Schwab se prepara para lançar negociação à vista de Bitcoin e Ethereum
TagsAplicativoAtaqueCriptografiaGolpesHackerSegurança
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

Futuros de XRP explodem com US$ 70 milhões em movimento de baleias
Futuros de XRP explodem com US$ 70 milhões em movimento de baleias
3 min
Bitcoin atinge pico histórico e Ethereum se aproxima dos US$ 4 mil
Bitcoin atinge pico histórico e Ethereum se aproxima dos US$ 4 mil
3 min
Mesmo com queda Bitcoin atrai US$ 319 milhões em ETFs
Alerta de queda: Reino Unido planeja vender US$ 7 bilhões em Bitcoin
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?