Неизвестный хакер разместил на продажу в даркнете порядка 530 тысяч логинов и паролей для приложения для видеотелефонии Zoom. Информацию выкупила компания по кибербезопасности Cyble, сообщает газета Sunday Times. По данным сотрудников фирмы, продавцом оказался русскоговорящий пользователь Telegram.
По данным издания, каждый аккаунт был выставлен на продажу за одну пятую цента (порядка 15 копеек). Среди этих учетных записей были аккаунты, принадлежащие различным университетам в США, а также таким компаниям как Chase и Citibank. Клиенты Cyble подтвердили, что их данные, попавшие в базу, действительно верные.
В Zoom сообщили, что уже наняли специалистов, чтобы те отследили возможные уязвимости их баз данных и методы «слива» аккаунтов. В данный момент компания порекомендовала всем пользователям Zoom изменить свой пароль в приложении, а также в других сервисах, если они используют те же данные.
Это не первый раз, когда Zoom оказывается под ударом хакеров. Сервис получил широкую известность из-за пандемии коронавируса, которая вынудила многие предприятия перейти на удаленный режим работы и использовать различные приложения видеотелефонии для конференций и рабочего общения.
Ранее эксперты кибербезопасности обнаружили, что Zoom распознает некоторые почтовые домены как корпоративные, даже если они таковыми не являются, и дает пользователям из них доступ к личным данным других юзеров этого домена. Уязвимость была устранена, однако многие компании решили отказаться от использования Zoom в удаленной работе.