Lozinke za više od pola miliona Zoom naloga prodaju se na hakerskim forumima i mračnom vebu

Vesti, 14.04.2020, 10:00 AM

Lozinke za više od pola miliona Zoom naloga prodaju se na hakerskim forumima i mračnom vebu

Više od pola miliona Zoom naloga prodaje se na mračnom vebu i hakerskim forumima po ceni od manje od jednog centa za nalog, a u nekim slučajevima ukradeni podaci se nude besplatno.

Ovi nalozi hakovani su korišćenjem korisničkih imena i lozinki koji su procureli posle hakerskih napada koji su se dogodili u prošlosti, i sa kojima sajber-kriminalci pokušavaju da se prijave na Zoom naloge. Podaci sa kojima hakeri uspevaju da se prijave na Zoom naloge stavljaju se na liste koje se prodaju drugim hakerima.

Neki od Zoom naloga nude se besplatno na hakerskim forumima i obično se koriste za napade koji su sada već poznati kao zoom-bombardovanje, ali i u neke druge zlonamerne svrhe.

Prema podacima firme Cyble, koja je ove informacije podelila sa sajtom BleepingComputer, hakeri nude ove naloge besplatno kako bi stekli ugled u hakerskoj zajednici.

Ovi nalozi se dele preko veb sajtova na kojima se inače objavljuju liste sa kombinacijama email adresa i lozinki.

BleepingComputer je proverio neke email adrese sa ovih lista i potvrdio da su neki od procurelih podataka tačni.

Jedan od korisnika čiji su podaci na listama rekao je BleepingComputeru da je lozinka stara, što ukazuje da su neke od ovih lozinki verovatno procurele posle ranijih napada na neke online servise.

Cyble je kontaktirao jednog prodavca sa hakerskog foruma da bi kupio njegovu kolekciju podataka, kako bi upozorio svoje korisnike da su njihove lozinke kompromitovane. Cyble je uspeo da kupi preko 530000 lozinki za Zoom naloge za manje od jednog centa po nalogu, tačnije za 0,0020 centi po nalogu.

Kupljeni podaci uključuju email adresu žrtve, lozinku, URL sastanka i njihov HostKey.

Cyble je rekao da su među kompromitovanim nalozima i nalozi poznatih kompanija kao što su Chase, Citibank, obrazovne institucije i druge.

Ovaj slučaj je još jedan od mnogih koji upozoravaju da ne treba koristiti istu lozinku za različite sajtove.

Ako je vaša lozinka za Zoom korišćena na drugim veb sajtovima, trebalo bi da je odmah promenite, i to ne samo za Zoom, već bi trebalo odabrati jaku, kompleksnu lozinku za svaki sajt posebno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google poremetio rad jednog od najvećih botneta sa oko dva miliona uređaja

Google poremetio rad jednog od najvećih botneta sa oko dva miliona uređaja

Google je saopštio da je značajno poremetio rad jednog od najvećih rezidencijalnih proksi botneta na svetu, poznatog pod nazivom NetNut, koji je pr... Dalje

Apple menja način objavljivanja bezbednosnih ažuriranja zbog AI pretnji

Apple menja način objavljivanja bezbednosnih ažuriranja zbog AI pretnji

Apple menja način objavljivanja bezbednosnih ažuriranja kako bi brže odgovorio na sajber pretnje koje ubrzava razvoj veštačke inteligencije. Komp... Dalje

Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver

Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver

Microsoft je uklonio 119 zlonamernih ekstenzija iz prodavnice dodataka za Edge nakon što je otkriveno da su bile deo velike kampanje nazvane StegoAd,... Dalje

ClickFix postao najčešći način isporuke malvera

ClickFix postao najčešći način isporuke malvera

Tehnika socijalnog inženjeringa ClickFix postala je najčešći način isporuke malvera, pokazuje analiza kompanije ReliaQuest koja je obuhvatila saj... Dalje

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje