Korisnička imena i lozinke za Zoom naloge objavljeni na sajtovima mračnog interneta
Vesti, 09.04.2020, 11:00 AM
Aplikacije i komunikacioni kanali poput Skypea, Google Hangoutsa, Slacka i Zooma poslednjih nedelja su sve popularnji, jer su ljudi primorani da ostanu u svojim domovima.
Aplikacija Zoom je jedna od popularnijih sa 200 miliona korisnika dnevno. Ljudi koriste ovu platformu kako bi održali online časove, razgovarali sa prijateljima i članovima porodice i obavljali poslovne sastanke.
Međutim, ovakav nagli porast popularnosti često ima i svoju mračnu stranu, a isto se dogodilo i u slučaju Zooma. Osim što je kritikovana zbog politike privatnosti podataka, aplikacija je postala i meta napada koji je nazvan Zoom-bombardovanje, koji podrazumeva da neko dobije neovlašćeni pristup Zoom sastanku posle čega može da na različite načine uznemirava učesnike sastanka, ili da se šali na njihov račun i snimke kasnije objavi na društvenim medijima.
Kompanija Sixgill, koja je specijalizovana za istraživanje Dark Weba, objavila je da je na sajtovima mračnog interneta objavljen link koji sadrži podatke o prijavljivanju više od 352 verifikovanih Zoom naloga.
On sadrži uglavnom podatke korisnika, uključujući imena, email ID, lozinke, vrstu Zoom naloga, ključeve domaćina, ID-jeve sastanka itd. Jedan nalog pripada neidentifikovanoj zdravstvenoj službi sa sedištem u SAD, jedan jednoj maloj firmi, a sedam pripadaju obrazovnim institucijama.
Link koji se na sajtovima mračnog interneta pojavio 1. aprila je otvoren za javni pristup i podaci se lako mogu preuzeti, što znači da je pravi motiv da se nanese šteta popularnom Zoomu.
Sa druge strane, Zoom je izjavio da trenutno istražuju o čemu je reč i da će raditi na poboljšanju aplikacije.
Izdvojeno
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





