Lozinke za više od pola miliona Zoom naloga prodaju se na hakerskim forumima i mračnom vebu
Vesti, 14.04.2020, 10:00 AM
Više od pola miliona Zoom naloga prodaje se na mračnom vebu i hakerskim forumima po ceni od manje od jednog centa za nalog, a u nekim slučajevima ukradeni podaci se nude besplatno.
Ovi nalozi hakovani su korišćenjem korisničkih imena i lozinki koji su procureli posle hakerskih napada koji su se dogodili u prošlosti, i sa kojima sajber-kriminalci pokušavaju da se prijave na Zoom naloge. Podaci sa kojima hakeri uspevaju da se prijave na Zoom naloge stavljaju se na liste koje se prodaju drugim hakerima.
Neki od Zoom naloga nude se besplatno na hakerskim forumima i obično se koriste za napade koji su sada već poznati kao zoom-bombardovanje, ali i u neke druge zlonamerne svrhe.
Prema podacima firme Cyble, koja je ove informacije podelila sa sajtom BleepingComputer, hakeri nude ove naloge besplatno kako bi stekli ugled u hakerskoj zajednici.
Ovi nalozi se dele preko veb sajtova na kojima se inače objavljuju liste sa kombinacijama email adresa i lozinki.
BleepingComputer je proverio neke email adrese sa ovih lista i potvrdio da su neki od procurelih podataka tačni.
Jedan od korisnika čiji su podaci na listama rekao je BleepingComputeru da je lozinka stara, što ukazuje da su neke od ovih lozinki verovatno procurele posle ranijih napada na neke online servise.
Cyble je kontaktirao jednog prodavca sa hakerskog foruma da bi kupio njegovu kolekciju podataka, kako bi upozorio svoje korisnike da su njihove lozinke kompromitovane. Cyble je uspeo da kupi preko 530000 lozinki za Zoom naloge za manje od jednog centa po nalogu, tačnije za 0,0020 centi po nalogu.
Kupljeni podaci uključuju email adresu žrtve, lozinku, URL sastanka i njihov HostKey.
Cyble je rekao da su među kompromitovanim nalozima i nalozi poznatih kompanija kao što su Chase, Citibank, obrazovne institucije i druge.
Ovaj slučaj je još jedan od mnogih koji upozoravaju da ne treba koristiti istu lozinku za različite sajtove.
Ako je vaša lozinka za Zoom korišćena na drugim veb sajtovima, trebalo bi da je odmah promenite, i to ne samo za Zoom, već bi trebalo odabrati jaku, kompleksnu lozinku za svaki sajt posebno.
Izdvojeno
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





