Дані пів мільйона акаунтів Zoom виявили у даркнеті

Noo
WTF

Серед персональної інформації, яку продають у даркнеті менше, ніж за цент, можна знайти електронні адреси користувачів, їхні паролі, URL особистого чату, а також шестизначний пін-код адміністратора, який дозволяє керувати відеоконференцією у Zoom. Про це пише Liga.net із посиланням на повідомляє Bleeping Computer.

Чому це важливо. Викрадені імена і паролі користувачів можуть використовувати, щоб авторизуватися на будь-яких сайтах і сервісах.

Детальніше. Дані 500 тисяч облікових записів відеосервісу Zoom знайшли фахівці з кібербезпеки на хакерських форумах і в даркнеті. Експерти компанії Cybersecurity Cyble помітили торгівлю акаунтами Zoom ще 1 квітня 2020 року. Вони придбали 530 тисяч профілів користувачів Zoom за ціною в 0,002 долари за штуку, щоб убезпечити своїх клієнтів. Частина акаунтів належать співробітникам великих брендів, наприклад, Chase і Citybank.

Деякі зловмисники роздають зламані облікові записи безкоштовно. У цей список потрапили 290 облікових записів, які належать Університету Вермонта, Університету Колорадо, Дартмутському коледжу, Університету Флориди. Таким чином хакери підвищують свою репутацію або надають дані для пранків або інших дій зловмисників.

Довідка. Даркнет, або темний інтернет, або секретний інтернет – це сукупність веб-сайтів, які мають приховані IP-адреси сервера, на якому вони розміщені. Мережі даркнету є децентралізованими, вони не контролюються кимось одним. Це забезпечує певну свободу дій користувачам. 

Даркнет — це нелегальний Інтернет, який існує на базі основного, але використовує виключно захищені проксі-сервери та інтернет-з’єднання, щоб було неможливо відслідковувати користувачів та адреси сайтів. Його алгоритм роботи схожий на звичайний: там існують свої пошукові системи, сайти з новинами, соцмережі та онлайн-магазини. Більше про даркнет ви можете дізнатися у нашому тексті за посиланням.

Контекст. Нагадаємо, що раніше записи онлайн-дзвінків у програмі Zoom, які містять приватні бізнес-зустрічі, імена й телефонні номери пацієнтів, фінансові звіти, особисті дані дітей та інтимні розмови, потрапили у відкритий доступ. 

Через проблеми з безпекою компанії Google та SpaseX заборонили своїм працівникам користуватися Zoom. А членам Сенату США рекомендували не використовувати Zoom під час робочих онлайн-нарад. Але ця рекомендація не є офіційною забороною.

Як Zoom вирішує проблему

До компанії додатка на тлі скандалу з приховування вразливостей програми для відеоконференцій приєднався колишній безпековий офіцер Facebook Алекс Стамос: «Минулого тижня, після того як я написав кілька твітів щодо безпекових викликів ZOOM і як на них реагувати. 

Я отримав дзвінок від його засновника і директора Еріка Юаня. Він мене спитав, чи буду я зацікавлений у покращенні безпеки й приватності додатку як позаштатний консультант. Я погодився». За словами Стамоса, він консультуватиме компанію, зокрема, в питанні посилення безпеки й покращення роботи додатку для відеоконференцій.

Фото: pexels.com

Що відомо про нового очільника Фонду держмайна Дмитра Наталуху?

Сьогодні, 14 січня, Верховна Рада підтримала кандидатуру Дмитра Наталухи на посаду голови Фонду держмайна. За проголосували 244 депутати. Про це стало відомо з трансляції пленарного засідання. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 14 слів

Рада проголосувала за призначення Дениса Шмигаля Першим віцепремʼєром — міністром енергетики України

Верховна Рада підтримала призначення Дениса Шмигаля Першим віцепремʼєром — міністром енергетики України. За його кандидатуру проголосували 248 депутатів. Про це стало відомо з трансляції засідання. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 13 слів

​З п'яти населених пунктів Запорізької області оголосили обов'язкову евакуацію дітей

З п’яти населених пунктів Запорізької області оголосили обов’язкову евакуацію дітей разом з батьками чи законними представниками. Йдеться про 40 дітей з 26 родин у двох громадах. Про це заявили в Мінрозвитку. 

Читати далі
+ 23 слів

«Десятка за дві сесії»: НЗЛ зібрало головне з матеріалів НАБУ у справі Тимошенко

Сьогодні, 14 січня, НАБУ і САП оголосили підозру керівниці депутатської фракції парламенту. З опублікованих матеріалів прослуховування випливає, що йдеться про лідерку партії «Батьківщина» Юлію Тимошенко.

За даними слідства, йдеться про регулярний механізм співпраці, який передбачав виплати наперед та був розрахований на тривалий період. Народним депутатам мали надходити вказівки щодо голосування, а в окремих випадках — щодо утримання або неучасті в голосуванні.

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 65 слів

Рада проголосувала за призначення Михайла Федорова міністром оборони України

Верховна Рада підтримала призначення Михайла Федорова міністром оборони України. Призначення міністра підтримали 277 депутатів, ще 9 — утрималися. Про це стало відомо з трансляції засідання.

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 12 слів

Вісім українських митців пройшли до фіналу Болонської виставки ілюстраторів

Вісім українських художників потрапили до переліку фіналістів 60-ї Болонської виставки ілюстраторів. Про це повідомили на сайті премії. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 23 слів

НАБУ і САП оголосили підозру Юлії Тимошенко — про це стало відомо з матеріалів прослуховування

НАБУ і САП оголосили підозру керівниці депутатської фракції парламенту. З опублікованих матеріалів прослуховування випливає, що йдеться про лідерку партії «Батьківщина» Юлію Тимошенко. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 12 слів

Юлія Тимошенко підтвердила обшуки в офісі партії «Батьківщина». Що відомо?

Лідерка партії «Батьківщина» Юлія Тимошенко підтвердила обшуки в партійному офісі та відкинула усі звинувачення, про які раніше повідомляли у НАБУ та САП. Вона назвала їх «політичним замовленням». Про це вона повідомила у соцмережах. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 7 слів
Що там ще
+ 13388 новин