Hơn 500.000 tài khoản Zoom được bán trên các diễn đàn hacker, darkweb

Administrator
Hơn 500.000 tài khoản Zoom đang được bán trên các diễn đàndarkweb , hacker với giá chưa đến một xu, thâm chí còn được tặng miễn phí.

zoom-bi-hack-key-china.jpg

Các thông tin tài khoản này được thu thập thông qua các cuộc tấn công brute-force , hacker thực hiện các phương pháp scan tài khoản và tự động đăng nhập vào các tài khoản Zoom đã bị rò rỉ bởi các cuộc tấn công trước. Sau khi được kiểm tra, các tài khoản đăng nhập thành công được tổng hợp thành danh sách và đem bán cho các tin tặc khác.

free-accounts-2.jpg
Nhiều tài khoản Zoom này còn được cung cấp miễn phí trên các diễn đàn hacker để tin tặc có thể sử dụng chúng để chơi trò chơiZoombombing hoặc phát tán các thứ độc hại không lành mạnh. Những thông tin tài khoản này được bán với giá rất rẻ thậm chí còn tặng miễn phí.
Theo Bleepingcompute họ đã trình diễn một ví dụ gồm 290 tài khoản liên quan đến các trường đại học như Đại học Vermont, Đại học Colorado, Dartmouth, Lafayette, Đại học Florida và nhiều tài khoản khác đã được phát tán miễn phí.

free-password-list.jpg

BleepingComputer đã thử kiểm tra các địa chỉ email ngẫu nhiên trong các danh sách và đã xác nhận rằng thông tin đăng nhập là chính xác. BleepingComputer cũng cho biết một số mật khẩu trong danh sách là mật khẩu cũ, điều này cho thấy rằng các thông tin tài khoản được phát tán lần này nhiều khả năng được tổng hợp từ các cuộc tấn brute-force cũ.

Sau khi có người bán đăng tài khoản Zoom trên diễn đàn tin tặc, Cyble đã tìm cách mua một số lượng lớn tài khoản để cảnh báo khách hàng của họ về vi phạm tiềm năng. Cyble đã mua được khoảng 530.000 tài khoản Zoom với giá chưa đến một xu cho mỗi tài khoản. Mỗi tài khoản được bán với giá 0.0020 đô là khoảng hơn 40 đồng tiền Việt. DB bao gồm địa chỉ email, mật khẩu, URL cuộc họp cá nhân của nạn nhân.

500k-zoom-accounts.jpg
Cyble cho BleepingComputer biết rằng các tài khoản này bao gồm các tài khoản của các công ty nổi tiếng như Chase, Citibank, và các tổ chức giáo dục, v.v. Cyble cũng kiểm tra đối với các tài khoản thuộc về khách hàng của Cyble, và xác nhận rằng chúng là thông tin đăng nhập tài khoản hợp lệ.

BleepingComputer cảnh báo người dùng cần thay đổi mật khẩu tài khoản Zoom và bảo mật các thông tin quan trọng phòng trường hợp xấu.


VN-Z.vn team tổng hợp nguồn BleepingComputer
 
Trả lời

Hamano Kaito

Moderator
Cách ly tức là làm tăng thời gian nghỉ ngơi của Hacker nhỉ ? Rãnh quá nên làm vài chuyện....{rofl}{rofl}
 

lenhan555

Búa Gỗ Đôi
Sẵn topic liên quan đến Zoom App, mọi người cho mình hỏi có cách nào Record bằng Iphone or Ipad mà có tiếng không? Do:
1. Record bằng chức năng có sẵn trên Ipad, với youtube này kia thì có tiếng, chỉ riêng Zoom là không.
2. Thử down 1 số app record trên Appstore vẫn thế.

Thanks a lot.
 

Kiiro

Gà con
Sẵn topic liên quan đến Zoom App, mọi người cho mình hỏi có cách nào Record bằng Iphone or Ipad mà có tiếng không? Do:
1. Record bằng chức năng có sẵn trên Ipad, với youtube này kia thì có tiếng, chỉ riêng Zoom là không.
2. Thử down 1 số app record trên Appstore vẫn thế.

Thanks a lot.
Nếu bạn đã thử record theo tính năng có sẵn và cả app mà không được thì chắc có lẽ không còn cách nào khác cả
 

tryitout

Búa Gỗ
èo cách đây không lâu có mấy lần hội họp với các công ty khác bằng cái này, căng ta
 

killerpower

Rìu Sắt Đôi
đồ lởm mà. nhiều quốc gia cấm sử dụng rồi vì sợ lộ bí mật công ty. vn thì cứ tiện là xài, chả cần quan tâm bảo mật
 
Sửa lần cuối: