Lozinke za više od pola miliona Zoom naloga prodaju se na hakerskim forumima i mračnom vebu

Vesti, 14.04.2020, 10:00 AM

Lozinke za više od pola miliona Zoom naloga prodaju se na hakerskim forumima i mračnom vebu

Više od pola miliona Zoom naloga prodaje se na mračnom vebu i hakerskim forumima po ceni od manje od jednog centa za nalog, a u nekim slučajevima ukradeni podaci se nude besplatno.

Ovi nalozi hakovani su korišćenjem korisničkih imena i lozinki koji su procureli posle hakerskih napada koji su se dogodili u prošlosti, i sa kojima sajber-kriminalci pokušavaju da se prijave na Zoom naloge. Podaci sa kojima hakeri uspevaju da se prijave na Zoom naloge stavljaju se na liste koje se prodaju drugim hakerima.

Neki od Zoom naloga nude se besplatno na hakerskim forumima i obično se koriste za napade koji su sada već poznati kao zoom-bombardovanje, ali i u neke druge zlonamerne svrhe.

Prema podacima firme Cyble, koja je ove informacije podelila sa sajtom BleepingComputer, hakeri nude ove naloge besplatno kako bi stekli ugled u hakerskoj zajednici.

Ovi nalozi se dele preko veb sajtova na kojima se inače objavljuju liste sa kombinacijama email adresa i lozinki.

BleepingComputer je proverio neke email adrese sa ovih lista i potvrdio da su neki od procurelih podataka tačni.

Jedan od korisnika čiji su podaci na listama rekao je BleepingComputeru da je lozinka stara, što ukazuje da su neke od ovih lozinki verovatno procurele posle ranijih napada na neke online servise.

Cyble je kontaktirao jednog prodavca sa hakerskog foruma da bi kupio njegovu kolekciju podataka, kako bi upozorio svoje korisnike da su njihove lozinke kompromitovane. Cyble je uspeo da kupi preko 530000 lozinki za Zoom naloge za manje od jednog centa po nalogu, tačnije za 0,0020 centi po nalogu.

Kupljeni podaci uključuju email adresu žrtve, lozinku, URL sastanka i njihov HostKey.

Cyble je rekao da su među kompromitovanim nalozima i nalozi poznatih kompanija kao što su Chase, Citibank, obrazovne institucije i druge.

Ovaj slučaj je još jedan od mnogih koji upozoravaju da ne treba koristiti istu lozinku za različite sajtove.

Ako je vaša lozinka za Zoom korišćena na drugim veb sajtovima, trebalo bi da je odmah promenite, i to ne samo za Zoom, već bi trebalo odabrati jaku, kompleksnu lozinku za svaki sajt posebno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje