Более 500 000 учетных записей приложения для видеоконференций Zoom продаются в даркнете и на хакерских форумах меньше чем за цент, а в некоторых случаях раздаются бесплатно, выяснили эксперты компании Cyble, которая занимается информационной безопасностью.
Как пишет Bleeping Computer, Cyble начала замечать с 1 апреля данные об аккаунтах Zoom, которые взломщики выкладывали на специализированных форумах, чтобы завоевать репутацию в хакерском сообществе. Некоторые из учётных записей Zoom предлагаются бесплатно или по центу за штуку на специализированных форумах, чтобы хакеры могли использовать их для шутливых «зум-бомбардировок» и злонамеренных атак. В даркнете нашлись учётные записи крупных компаний и американских университетов.
Журналисты BC связались с владельцами некоторых украденных учётных записей и убедились, что среди выставленных хакерами есть и актуальные, и старые пароли.
Компания Cyble приобрела примерно 530 000 учетных записей Zoom по цене 0,0020 доллара за штуку, чтобы предупредить своих клиентов о возможном взломе. Купленные учетные записи включают адрес электронной почты жертвы, пароль, URL-адрес личной встречи и их HostKey.
Приложение для видеоконференций Zoom стало особенно популярным в период пандемии коронавируса, им часто пользуются для организации онлайн-встреч. В России от атаки неизвестных пострадали школьники. Так, в Саратове проводимые на этой площадке уроки в одной из школ были прерваны демонстрацией порно. Источник запрещённого контента выясняют правоохранительные органы.