Más de medio millón de password de Zoom son vendidos en la Dark Web

Nueva semana, nuevo dolor de cabeza para Zoom. Las credenciales de más de 500.000 cuentas han terminado en la Dark Web. Cada password de Zoom está a la venta por una cantidad insignificante y, en algunos casos, de libre acceso. El listado de correos electrónicos y contraseñas no procede de una brecha de seguridad en Zoom.

Más de medio millón de password de Zoom son vendidas en la Dark Web
Imagen vía Depositphotos

La aplicación de videoconferencias, debido a la expansión de la COVID-19, ha experimentado un auge de popularidad. Los hackers aprovecharon la desaconsejada pero común práctica de repetir contraseñas en diferentes servicios en línea. Los delincuentes comenzaron a iniciar sesión en Zoom utilizando contraseñas filtradas en brechas de seguridad sufridas por otros servicios en el pasado. Posteriormente publicaron aquellas credenciales que resultaron ser correctas.

El personal editorial del sitio web BleepingComputer lo dio a conocer. Según el testimonio del equipo de Cyble especializado en ciberseguridad, los primeros signos de la operación se detectaron a principios de abril. Bleeping Computer asegura haber contactado con algunas de las direcciones de correo electrónico incluidas en los listados publicados por los hackers. Muchos de los usuarios afectados confirmaron que las contraseñas publicadas eran correctas.

Entre los credenciales de acceso filtrados se encuentran cuentas pertenecientes a grandes compañías como JP Morgan Chase, Citibank, e incluso instituciones educativas como la Universidad de Florida, la Universidad de Colorado, Dartmouth, Lafayette o la Universidad de Vermont.

Tras el descubrimiento, Cyble se puso en contacto con los vendedores para comprar las contraseñas a granel para que pudieran notificar a los propietarios legítimos, logrando obtener un paquete que contiene alrededor de 530.000 cuentas. También se especifican las URL de las reuniones personales y HostKey (un PIN de seis dígitos).

Es bueno señalar que la historia no surge de un ataque directo a Zoom, sino que se basa en la explotación de credenciales que ya terminaron en las manos equivocadas durante algún tiempo. Por último, se presentan dos herramientas útiles para verificar si una dirección de correo electrónico se ha visto comprometida en una brecha de seguridad, la opción más efectiva es utilizar herramientas como Have I Been Pwned o AmIBreached, que alertan al usuario cuando alguna de sus cuentas puede haberse visto afectada.

Origen: Zoom: oltre mezzo milione di password in vendita sul Dark Web

Etiquetado:

AltaDensidad.TV




El Día del Padre 2026 deja una señal clara para el comercio colombiano: las compras por internet crecen mucho más rápido que las realizadas en tiendas físicas. Aunque la mayor parte del gasto todavía ocurre en establecimientos presenciales, el comercio electrónico en Colombia registra el avance más acelerado y gana protagonismo en una de las...

"Zoológico de bots" en retail: el problema que complica la experiencia de compra digital y física

El comercio electrónico sigue creciendo en América Latina y particularmente en Colombia. Pero mientras las ventas digitales aumentan y las empresas incorporan más herramientas de inteligencia artificial, también aparece un nuevo problema: sistemas desconectados que complican la experiencia del cliente en lugar de mejorarla. La situación ya tiene nombre dentro de la industria tecnológica. Algunos...

YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo