Hàng nghìn thông tin tài khoản từ Zoom được bán trên “web đen”

Thông tin cá nhân của ít nhất 530.000 tài khoản Zoom được tìm thấy rao bán trên các web đen.
Hàng nghìn thông tin tài khoản từ Zoom được bán trên “web đen”

Thông tin cá nhân từ hàng trăm nghìn tài khoản của Zoom - bao gồm mật khẩu và địa chỉ email - được rao bán trên web đen, một báo cáo gần đầy từ BleepingComputer cho biết. 

Ít nhất theo thông tin được biết ở thời điểm hiện tại, một bộ dữ liệu có chứa 350.000 tài khoản Zoom được bán trên diễn đàn hacker. Bộ dữ liệu sau đó đã được công ty an ninh mạng Cyble mua lại bởi để kịp thời thông báo tới khách hàng về những nguy cơ xâm phạm thông tin cá nhân. 

Theo một trang web tin tức về công nghệ, số dữ liệu cá nhận bị hacker đánh cắp bằng phương pháp “credential stuffing” (tạm dịch: nhồi nhét danh tính - thông tin tài khoản bị đánh cắp thường bao gồm danh sách tên người dùng và / hoặc địa chỉ email và mật khẩu tương ứng được sử dụng để có quyền truy cập trái phép vào tài khoản người dùng thông qua các yêu cầu đăng nhập tự động quy mô lớn được hướng tới ứng dụng web). Các hacker đã cố tìm cách để đăng nhập thành công vào Zoom và sau đó tổng hợp một danh sách để bán cho những hacker khác. 

Nhiều địa chỉ email liệt kê trong bộ dữ liệu mà Cyble mua đã từng “ít nhất 1 lần gặp phải tình trạng vi phạm dữ liệu” trước đó, NBC News đưa tin. 

“Chúng tôi đã thuê nhiều đơn vị điều tra để tìm ra ngọn nguồn của sự cố đánh cắp thông tin này, cũng như ngăn chặn hàng nghìn trang web ma đang đánh lừa người dùng để tải xuống các phần mềm độc hại và từ bỏ thông tin đăng nhập của họ,” người phát ngôn của Zoom cho biết. “Công ty hiện vẫn tiếp tục mở rộng điều tra, tạm khoá những tài khoản bị xâm hại, yêu cầu người dùng thay đổi mật khẩu và xem xét triển khai các giải pháp công nghệ để tăng cường hàng rào an ninh mạng.” 

Đầu tuần vừa qua, Zoom cùng FacebookLinkedln đã bị kiện lên toà án bởi hai đơn vị mạng xã hội đã ghi lại một số cuộc gọi của người dùng Zoom để lấy thông tin cá nhân, theo hồ sơ của toà án. 

Zoom cũng đã bị một trong số các cổ đông của mình kiện vào tuần trước vì công ty đã cố tình “nói quá” về các tiêu chuẩn bảo mật và “không công khai thông tin về việc dịch vụ của họ không hề được mã hoá dữ liệu đầu cuối”, Reuters đưa tin. 

Nguồn: Fox Business

Xem thêm

Có thể bạn quan tâm

AI khiến các sự cố an ninh mạng gia tăng

AI khiến các sự cố an ninh mạng gia tăng

Trí tuệ nhân tạo (AI) thúc đẩy các cuộc tấn công mạng ngày càng tinh vi, gây áp lực lớn lên hạ tầng đám mây. Theo ghi nhận, tỷ lệ các cuộc tấn công tăng 17% so với cùng kỳ năm trước, trong đó các cuộc tấn công do AI tạo ra được xác định là yếu tố thúc đẩy chính...

Bitcoin tiếp tục thiết lập mốc đỉnh mới

Bitcoin tiếp tục thiết lập mốc đỉnh mới

Giá Bitcoin đã tăng vọt lên mức cao kỷ lục, được thúc đẩy bởi nhu cầu mạnh mẽ từ các nhà đầu tư tổ chức và chính sách ủng hộ tiền số từ chính quyền Tổng thống Mỹ Donald Trump….

AI - “Nhân đôi áp lực” hay “chìa khoá vạn năng”?

AI - “Nhân đôi áp lực” hay “chìa khoá vạn năng”?

Khi cơ sở hạ tầng đang bước vào giai đoạn chuyển dịch mạnh mẽ thì trí tuệ nhân tạo (AI) có thể nhân đôi áp lực hoặc trở thành chìa khoá giải quyết các vấn đề - Điều này phụ thuộc rất nhiều vào sự thích ứng của doanh nghiệp trước thời cuộc...

Tính đến giữa năm 2025, thị trường tài sản mã hóa toàn cầu đã vượt mốc 2.000 tỷ USD

Thị trường tài sản mã hóa: Thí điểm để khai mở tương lai

Trong hành trình kiến tạo một nền kinh tế số hiện đại, việc Chính phủ giao Bộ Tài chính chủ trì, khẩn trương xây dựng và trình dự thảo Nghị quyết về thí điểm thị trường tài sản mã hóa là một bước đi vừa táo bạo, vừa rất cần thiết...