Детальніше. Дані 500 тисяч облікових записів відеосервісу Zoom знайшли фахівці з кібербезпеки на хакерських форумах і в даркнеті. Експерти компанії Cybersecurity Cyble помітили торгівлю акаунтами Zoom ще 1 квітня 2020 року. Вони придбали 530 тисяч профілів користувачів Zoom за ціною в 0,002 долари за штуку, щоб убезпечити своїх клієнтів. Частина акаунтів належать співробітникам великих брендів, наприклад, Chase і Citybank.
Деякі зловмисники роздають зламані облікові записи безкоштовно. У цей список потрапили 290 облікових записів, які належать Університету Вермонта, Університету Колорадо, Дартмутському коледжу, Університету Флориди. Таким чином хакери підвищують свою репутацію або надають дані для пранків або інших дій зловмисників.
Довідка. Даркнет, або темний інтернет, або секретний інтернет – це сукупність веб-сайтів, які мають приховані IP-адреси сервера, на якому вони розміщені. Мережі даркнету є децентралізованими, вони не контролюються кимось одним. Це забезпечує певну свободу дій користувачам.
Даркнет — це нелегальний Інтернет, який існує на базі основного, але використовує виключно захищені проксі-сервери та інтернет-з’єднання, щоб було неможливо відслідковувати користувачів та адреси сайтів. Його алгоритм роботи схожий на звичайний: там існують свої пошукові системи, сайти з новинами, соцмережі та онлайн-магазини. Більше про даркнет ви можете дізнатися у нашому тексті за посиланням.
Контекст. Нагадаємо, що раніше записи онлайн-дзвінків у програмі Zoom, які містять приватні бізнес-зустрічі, імена й телефонні номери пацієнтів, фінансові звіти, особисті дані дітей та інтимні розмови, потрапили у відкритий доступ.
Через проблеми з безпекою компанії Google та SpaseX заборонили своїм працівникам користуватися Zoom. А членам Сенату США рекомендували не використовувати Zoom під час робочих онлайн-нарад. Але ця рекомендація не є офіційною забороною.
Як Zoom вирішує проблему
До компанії додатка на тлі скандалу з приховування вразливостей програми для відеоконференцій приєднався колишній безпековий офіцер Facebook Алекс Стамос: «Минулого тижня, після того як я написав кілька твітів щодо безпекових викликів ZOOM і як на них реагувати.
Я отримав дзвінок від його засновника і директора Еріка Юаня. Він мене спитав, чи буду я зацікавлений у покращенні безпеки й приватності додатку як позаштатний консультант. Я погодився». За словами Стамоса, він консультуватиме компанію, зокрема, в питанні посилення безпеки й покращення роботи додатку для відеоконференцій.
Фото: pexels.com