Lozinke za više od pola miliona Zoom naloga prodaju se na hakerskim forumima i mračnom vebu
Vesti, 14.04.2020, 10:00 AM
Više od pola miliona Zoom naloga prodaje se na mračnom vebu i hakerskim forumima po ceni od manje od jednog centa za nalog, a u nekim slučajevima ukradeni podaci se nude besplatno.
Ovi nalozi hakovani su korišćenjem korisničkih imena i lozinki koji su procureli posle hakerskih napada koji su se dogodili u prošlosti, i sa kojima sajber-kriminalci pokušavaju da se prijave na Zoom naloge. Podaci sa kojima hakeri uspevaju da se prijave na Zoom naloge stavljaju se na liste koje se prodaju drugim hakerima.
Neki od Zoom naloga nude se besplatno na hakerskim forumima i obično se koriste za napade koji su sada već poznati kao zoom-bombardovanje, ali i u neke druge zlonamerne svrhe.
Prema podacima firme Cyble, koja je ove informacije podelila sa sajtom BleepingComputer, hakeri nude ove naloge besplatno kako bi stekli ugled u hakerskoj zajednici.
Ovi nalozi se dele preko veb sajtova na kojima se inače objavljuju liste sa kombinacijama email adresa i lozinki.
BleepingComputer je proverio neke email adrese sa ovih lista i potvrdio da su neki od procurelih podataka tačni.
Jedan od korisnika čiji su podaci na listama rekao je BleepingComputeru da je lozinka stara, što ukazuje da su neke od ovih lozinki verovatno procurele posle ranijih napada na neke online servise.
Cyble je kontaktirao jednog prodavca sa hakerskog foruma da bi kupio njegovu kolekciju podataka, kako bi upozorio svoje korisnike da su njihove lozinke kompromitovane. Cyble je uspeo da kupi preko 530000 lozinki za Zoom naloge za manje od jednog centa po nalogu, tačnije za 0,0020 centi po nalogu.
Kupljeni podaci uključuju email adresu žrtve, lozinku, URL sastanka i njihov HostKey.
Cyble je rekao da su među kompromitovanim nalozima i nalozi poznatih kompanija kao što su Chase, Citibank, obrazovne institucije i druge.
Ovaj slučaj je još jedan od mnogih koji upozoravaju da ne treba koristiti istu lozinku za različite sajtove.
Ako je vaša lozinka za Zoom korišćena na drugim veb sajtovima, trebalo bi da je odmah promenite, i to ne samo za Zoom, već bi trebalo odabrati jaku, kompleksnu lozinku za svaki sajt posebno.
Izdvojeno
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta
WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje
Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima
Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje
Najnovija WhatsApp prevara: video poziv, panika i krađa novca
ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje
Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene
Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





