Más de medio millón de password de Zoom son vendidos en la Dark Web

Nueva semana, nuevo dolor de cabeza para Zoom. Las credenciales de más de 500.000 cuentas han terminado en la Dark Web. Cada password de Zoom está a la venta por una cantidad insignificante y, en algunos casos, de libre acceso. El listado de correos electrónicos y contraseñas no procede de una brecha de seguridad en Zoom.

Más de medio millón de password de Zoom son vendidas en la Dark Web
Imagen vía Depositphotos

La aplicación de videoconferencias, debido a la expansión de la COVID-19, ha experimentado un auge de popularidad. Los hackers aprovecharon la desaconsejada pero común práctica de repetir contraseñas en diferentes servicios en línea. Los delincuentes comenzaron a iniciar sesión en Zoom utilizando contraseñas filtradas en brechas de seguridad sufridas por otros servicios en el pasado. Posteriormente publicaron aquellas credenciales que resultaron ser correctas.

El personal editorial del sitio web BleepingComputer lo dio a conocer. Según el testimonio del equipo de Cyble especializado en ciberseguridad, los primeros signos de la operación se detectaron a principios de abril. Bleeping Computer asegura haber contactado con algunas de las direcciones de correo electrónico incluidas en los listados publicados por los hackers. Muchos de los usuarios afectados confirmaron que las contraseñas publicadas eran correctas.

Entre los credenciales de acceso filtrados se encuentran cuentas pertenecientes a grandes compañías como JP Morgan Chase, Citibank, e incluso instituciones educativas como la Universidad de Florida, la Universidad de Colorado, Dartmouth, Lafayette o la Universidad de Vermont.

Tras el descubrimiento, Cyble se puso en contacto con los vendedores para comprar las contraseñas a granel para que pudieran notificar a los propietarios legítimos, logrando obtener un paquete que contiene alrededor de 530.000 cuentas. También se especifican las URL de las reuniones personales y HostKey (un PIN de seis dígitos).

Es bueno señalar que la historia no surge de un ataque directo a Zoom, sino que se basa en la explotación de credenciales que ya terminaron en las manos equivocadas durante algún tiempo. Por último, se presentan dos herramientas útiles para verificar si una dirección de correo electrónico se ha visto comprometida en una brecha de seguridad, la opción más efectiva es utilizar herramientas como Have I Been Pwned o AmIBreached, que alertan al usuario cuando alguna de sus cuentas puede haberse visto afectada.

Origen: Zoom: oltre mezzo milione di password in vendita sul Dark Web

Etiquetado:

AltaDensidad.TV




ASUS ROG Xbox Ally X20: la consola portátil que celebra 20 años de ROG con pantalla OLED y un precio que enfría el entusiasmo

ASUS lanza la ROG Xbox Ally X20, una edición especial que conmemora dos décadas de la marca Republic of Gamers. La consola portátil llega con una pantalla OLED de 7,4 pulgadas, un diseño renovado y varias mejoras técnicas respecto al modelo original. También llega con un precio considerablemente más alto, lo que genera dudas entre...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Te roban el celular y lo primero que piensas es en el costo del aparato. El verdadero problema aparece después: fotos, contraseñas, cuentas bancarias, correos de trabajo y hasta conversaciones con chatbots de inteligencia artificial quedan en manos de otra persona. Y la mayoría de los usuarios no está preparada para ese momento. Una encuesta...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo