На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Полмиллиона жертв: в даркнете продают аккаунты Zoom

Хакеры выставили на продажу тысячи аккаунтов Zoom

Эксперты по кибербезопасности обнаружили, что в даркнете продаются 500 тысяч аккаунтов пользователей сервиса Zoom, который стал особенно популярным в условиях самоизоляции и работы из дома. Злоумышленники предлагают за сходную цену электронную почту юзера, его пароль, а также код администратора, с помощью которого управляется его персональный чат.

Взломанные аккаунты пользователей Zoom продаются на хакерских форумах в даркнете, сообщает портал BleepingComputer со ссылкой на ИБ-компанию Cyble. Сообщается, что на черном рынке предложено свыше 500 тыс. таких аккаунтов.

Эксперты Cyble смогли приобрести 530 тысяч профилей пользователей Zoom по цене в $0,002 за штуку. Некоторые личные данные из этих аккаунтов были слиты в общий доступ в рамках предыдущих хакерских взломов, а некоторые оказались подлинными и относятся к весне 2020 года. 

Среди персональной информации, которая продается меньше, чем за цент, можно найти электронные адреса пользователей, их пароли, URL личного чата, а также шестизначный пин-код администратора, который позволяет управлять видеоконференцией в Zoom.

Как отмечает Cyble, некоторые из аккаунтов принадлежат крупным брендам, например Chase и Citybank.

Это уже не первый раз, когда ИБ-эксперты бьют тревогу из-за данных аккаунтов Zoom, находящихся в общем доступе, но впервые их количество достигло таких крупных масштабов. При этом в самой компании заявили, что найденные недавно профили уже давно были скомпрометированы в рамках других атак, а потому продажа этой информации не представляет собой угрозу для большинства пользователей.

Ранее об обнаруженных в даркнете аккаунтах Zoom сообщила компания Group-IB. Так, специалисты обнаружили объявления о продаже учетных записей пользователей Zoom на трех андеграундных площадках. Опасность таких сливов заключается в том, что большое количество пользователей используют один и тот же пароль для разных сервисов.

Получив логин и пароль от одного сервиса, злоумышленники могут попытаться использовать его для получения доступа к аккаунтам жертвы на других площадках.

Данные пользователей всегда обладали привлекательностью для хакеров, и это далеко не первый случай, когда злоумышленники используют даркнет для их продажи, рассказал «Газете.Ru» технический директор Check Point Software Technologies в России и СНГ Никита Дуров.

«Мы видим рост популярности приложений для видеоконференций и удаленного доступа, и Zoom — один из лидеров в этой области. Он не остался незамеченным хакерами — сейчас они могут сорвать действительно большой куш. Злоумышленниками создано огромное количество фишинговых доменов с маскировкой под Zoom. За последние месяцы такое пристальное внимание привело к обнаружению многих уязвимостей в решениях сервиса, но компания открыта к диалогу с исследователями и оперативно вносит исправления в ПО», — заявил Дуров, отметив, что компания в последнее время фиксирует повышенный интерес хакеров к приложениям для видеоконференций.

На прошлой неделе Bloomberg сообщил о двух исках, поданных против компании Zoom из-за разглашения конфиденциальной информации пользователей. В исковых документах утверждается, что сервис собирает информацию о пользователях без соответствующего уведомления во время установки или открытия приложения Zoom, а затем передает данные третьим лицам.

Новости и материалы
Спорная квартира Долиной числится под арестом
Небензя в ООН привел данные о пострадавших среди гражданских при ударах ВСУ
В еще одном украинском городе прогремел взрыв
Рост зарплат в России в 2026 году может замедлиться вдвое
В Киеве электричество подают лишь на два-три часа в сутки
Назван популярный пищевой консервант, повышающий риск рака простаты на 30%
Ученые обнаружили невозможную активность вокруг мертвой звезды
В Японии создали кожный трансплантат, который светится при воспалении
В лесах России решили проложить дороги и установить дорожные знаки
Депутаты изучат данные о последствиях употребления алкоголя в период новогодних праздников
Россиянам дали советы, как организовать путешествие большой компанией и не рассориться
Начались торги по продаже аэропорта Домодедово
Зеленский одобрил похищения людей 225-м полком ВСУ
НАТО просит истребители у Турции для патрулирования над Балтией
Стали известны подробности о коте из Москвы, признанном самым красивым в мире
На юго-востоке Украины прогремели взрывы
Сотрудники французского посольства покинули Иран
Один человек пострадал при атаке беспилотников на Елец
Все новости
В США перевернули пирамиду питания с ног на голову. Что это значит и стоит ли срочно ей следовать
Теперь вы знаете
Глубоко фальшиво и запрещено шариатом. Как делают дипфейки и реально ли их распознать
Теперь вы знаете