Hơn 500.000 tài khoản Zoom được bán trên 'chợ đen'

Theo dõi Báo Gia Lai trên Google News
Hơn 500.000 thông tin tài khoản Zoom đang được bán hàng loạt trên Dark Web (chợ đen) và thông qua các diễn đàn tin tặc, được lấy dữ liệu từ các vụ hack trước đó.
 
Số lượng tài khoản Zoom được rao bán trên Dark Web lên đến hơn 500.000. Ảnh: Reuters
Theo Mashable, báo cáo từ công ty an ninh mạng Cyble cho thấy, dòng tài khoản Zoom được rao bán vào ngày 1.4 và đã có thể mua 530.000 trong số đó với giá 0,002 USD/tài khoản. Thậm chí, một số tài khoản đang được chia sẻ miễn phí.
Các thông tin đăng nhập này bao gồm địa chỉ email, mật khẩu, URL cuộc họp cá nhân và khóa máy chủ của họ - mã pin gồm 6 chữ số được gắn với tài khoản Zoom của chủ sở hữu được sử dụng để yêu cầu kiểm soát máy chủ cho cuộc họp. Một số chi tiết tài khoản này thuộc về các công ty cao cấp như Chase và Citybank. Cyble đã kiểm tra tính xác thực của các tài khoản và cho thấy chúng hoàn toàn hợp lệ.
Cyble cho rằng, nhiều khả năng những thông tin tài khoản nói trên không phải là kết quả của một vụ hack nhằm vào Zoom mà được tập hợp bởi một kỹ thuật gọi là nhồi thông tin xác thực, trong đó tin tặc sử dụng cơ sở dữ liệu cũ hơn về thông tin tài khoản người dùng bị đánh cắp và kiểm tra chúng dựa trên tài khoản Zoom.
Đây không phải là lần đầu tiên chứng kiến các tài khoản Zoom được lưu hành trên Dark Web, tuy nhiên các báo cáo trước đó cho thấy số lượng tài khoản được bán ít hơn nhiều. Giờ đây, con số lên tới hàng trăm ngàn dẫn đến mối đe dọa nghiêm trọng đối với người dùng Zoom. Những tài khoản này có thể được sử dụng để đột nhập vào các cuộc họp Zoom của ai đó mà không được báo trước và được dùng để nghe lén và đánh cắp danh tính.
Việc thực hiện đánh sập cuộc họp Zoom của ai đó đã trở nên phổ biến đến mức nó được gọi với cái tên là - Zoombombing. Trong khi Zoom đã giải quyết vấn đề trong một bản cập nhật gần đây nhưng điều này không giúp ích gì nếu hacker có thông tin tài khoản Zoom của người dùng.
Như mọi khi, cách bảo vệ tốt nhất khỏi các loại tấn công này là không bao giờ sử dụng lại mật khẩu cũ. Đó là nơi các công cụ quản lý mật khẩu như LastPass và Dashlane trở nên có ích vì chúng cho phép người dùng lưu trữ một số lượng lớn thông tin tài khoản khác nhau và bảo vệ tất cả chúng bằng một mật khẩu chính.
Thành Luân (Thanh Niên)

Có thể bạn quan tâm

50 học viên tham gia diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng.

Gia Lai: 50 học viên tham gia diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng

(GLO)- Chiều 26-12, tại Trường Đại học Quy Nhơn, Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao (Công an tỉnh Gia Lai) phối hợp với Trung tâm Chuyển đổi số (Sở Khoa học và Công nghệ) và Đại học Duy Tân tổ chức diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng năm 2025.

Trung Quốc công bố chip điện toán quang học có tốc độ và hiệu suất gấp 100 lần chip AI của Nvidia

Trung Quốc công bố chip điện toán quang học có tốc độ và hiệu suất gấp 100 lần chip AI của Nvidia

(GLO)- Các nhà khoa học Trung Quốc vừa công bố loại chip điện toán quang học LightGen có tốc độ và hiệu suất năng lượng vượt xa phần cứng AI của Nvidia tới 100 lần. Công nghệ mới này đặc biệt hiệu quả trong các tác vụ tạo sinh như sản xuất video và tổng hợp hình ảnh.

Chỉ mất 1,5 giây để cấy chip vào não người

Chỉ mất 1,5 giây để cấy chip vào não người

(GLO)- Mới đây, Neuralink-Công ty chip não do tỷ phú Elon Musk sáng lập-đã công bố một bước tiến vượt bậc khi rút ngắn thời gian cấy ghép điện cực xuống mức kỷ lục chỉ còn 1,5 giây; đồng thời giảm 95% chi phí sản xuất và mở rộng thử nghiệm cho bệnh nhân.

Hội thảo đánh giá kết quả thực hiện đề án về truy xuất nguồn gốc

Gia Lai: Tiếp tục hoàn thiện cơ chế, hỗ trợ doanh nghiệp ứng dụng hệ thống truy xuất nguồn gốc

(GLO)- Sáng 12-12, Sở Khoa học và Công nghệ tỉnh Gia Lai tổ chức hội thảo đánh giá kết quả thực hiện Đề án triển khai, áp dụng và quản lý hệ thống truy xuất nguồn gốc (Đề án 100) giai đoạn 2020-2025; đồng thời thảo luận định hướng, giải pháp cho giai đoạn 2026-2030.

null