Дата
Автор
Скрыт
Источник
Сохранённая копия
Original Material

Специалисты по кибербезопасности купили базу из 500 тысяч логинов в Zoom у русскоговорящего пользователя через Telegram

Ещё один отчёт об утечках в сервисе, но впервые — с подробностями о хакерах.

Специалисты по кибербезопасности из компании Cyble обнаружили в даркнете базу из 500 тысяч логинов Zoom, выставленную на продажу. Об этом пишет британская газета The Sunday Times.

Каждый из логинов продавался за один пенс. Таким образом, компания потратила на базу относительно небольшую сумму — около 6200 долларов США или 466 тысяч рублей.

Как рассказали в Cyble, продавцом выступил русскоговорящий человек, общение с которым велось через Telegram. The Sunday Times не уточнила, по каким именно признакам покупатели установили эту деталь. После покупки в Cyble установили подлинность части логинов, поскольку они принадлежали клиентам компании.

Специалист из компании по управлении корпоративной электронной почтой Mimecast рассказал The Sunday Times, что мошенники могут использовать чужой логин в Zoom, например, для создания подробного цифрового профиля, чтобы в дальнейшем взломать банковские счета.

Об обнаружении 500 тысяч взломанных аккаунтов Zoom стало известно ещё в апреле. Тогда в Cyble предположили, что хакеры могли использовать их для зум-бомбинга.

Zoom, который привлёк всеобщее внимание во время пандемии и за это время в несколько раз увеличил свою аудиторию, многократно критиковали за утечки. Пользоваться им запретили многие крупные компании. Для расследования сервис нанял сторонних специалистов, в том числе бывшего эксперта из Facebook, ответственного за кибербезопасность.

tjournal.ru Zoom — главное приложение эпохи пандемии. Но утечки и проблемы с безопасностью сделали его самым противоречивым — Интернет на TJ «Ведомости» убедились в том, что алгоритм работает с ошибками — после регистрации в Zoom с помощью почты @yandex.kz (домен для Казахстана) стали доступны данные 999 других пользователей с почтой на @yandex.kz, включая имена и номера телефонов. В Zoom заявили, что знают о проблеме и «постоянно добавляют публично доступные домены в чёрный список». Изначально эту функцию вводили для корпоративных пользователей с адресами электронной почты с домена одной компании.

#новости #zoom #утечки