Lozinke za više od pola miliona Zoom naloga prodaju se na hakerskim forumima i mračnom vebu

Vesti, 14.04.2020, 10:00 AM

Lozinke za više od pola miliona Zoom naloga prodaju se na hakerskim forumima i mračnom vebu

Više od pola miliona Zoom naloga prodaje se na mračnom vebu i hakerskim forumima po ceni od manje od jednog centa za nalog, a u nekim slučajevima ukradeni podaci se nude besplatno.

Ovi nalozi hakovani su korišćenjem korisničkih imena i lozinki koji su procureli posle hakerskih napada koji su se dogodili u prošlosti, i sa kojima sajber-kriminalci pokušavaju da se prijave na Zoom naloge. Podaci sa kojima hakeri uspevaju da se prijave na Zoom naloge stavljaju se na liste koje se prodaju drugim hakerima.

Neki od Zoom naloga nude se besplatno na hakerskim forumima i obično se koriste za napade koji su sada već poznati kao zoom-bombardovanje, ali i u neke druge zlonamerne svrhe.

Prema podacima firme Cyble, koja je ove informacije podelila sa sajtom BleepingComputer, hakeri nude ove naloge besplatno kako bi stekli ugled u hakerskoj zajednici.

Ovi nalozi se dele preko veb sajtova na kojima se inače objavljuju liste sa kombinacijama email adresa i lozinki.

BleepingComputer je proverio neke email adrese sa ovih lista i potvrdio da su neki od procurelih podataka tačni.

Jedan od korisnika čiji su podaci na listama rekao je BleepingComputeru da je lozinka stara, što ukazuje da su neke od ovih lozinki verovatno procurele posle ranijih napada na neke online servise.

Cyble je kontaktirao jednog prodavca sa hakerskog foruma da bi kupio njegovu kolekciju podataka, kako bi upozorio svoje korisnike da su njihove lozinke kompromitovane. Cyble je uspeo da kupi preko 530000 lozinki za Zoom naloge za manje od jednog centa po nalogu, tačnije za 0,0020 centi po nalogu.

Kupljeni podaci uključuju email adresu žrtve, lozinku, URL sastanka i njihov HostKey.

Cyble je rekao da su među kompromitovanim nalozima i nalozi poznatih kompanija kao što su Chase, Citibank, obrazovne institucije i druge.

Ovaj slučaj je još jedan od mnogih koji upozoravaju da ne treba koristiti istu lozinku za različite sajtove.

Ako je vaša lozinka za Zoom korišćena na drugim veb sajtovima, trebalo bi da je odmah promenite, i to ne samo za Zoom, već bi trebalo odabrati jaku, kompleksnu lozinku za svaki sajt posebno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje