超50萬個Zoom帳戶在暗網出售,1塊錢買7000個

2020-12-03 騰訊網

新智元報導

來源:BleepingComputer等

編輯:嘯林

疫情之下,Zoom起落堪比過山車

新冠流行爆發後,全球範圍內大多數公司的員工只能在家遠程工作,用視頻會議來保持業務運轉,所以各視頻會議平臺使用量激增。

老牌視頻會議平臺Zoom從發布到現在已經9年。乘著風口,Zoom從2019年底的1000萬日活用戶,增長到今年3月底的2億,增速堪比坐火箭。

正如《時代周報》所說,「在全球資本市場哀鴻遍野之時,Zoom的股價一枝獨秀,較IPO發行價翻了三倍多,市值達到350多億美元。」

但黑客們也同樣不會錯過新冠帶來的風口。網絡詐騙分子、犯罪分子,甚至民族和國家主義者都在全力開發從網絡釣魚攻擊到惡意軟體,再到詐騙的所有內容。針對視頻會議平臺這個新興、脆弱的巨大油水的攻擊也大舉開始。

Zoom近期爆出一系列漏洞

Zoom本身就有頗多安全漏洞。早在2019年7月,就曾傳出Zoom軟體加密缺陷的新聞,如今用戶數量飆升,其對加密技術的忽視就被愈加放大。

在全球黑客組織的猛烈進攻下,Zoom在最近爆出了一系列的隱私安全漏洞:

比如安全加密手段不嚴,導致數以萬計的私人Zoom視頻被上傳至公開網頁,任何人都可在線圍觀,有的還包括參會人員的個人信息;

甚至有多個Zoom網絡教室和電話會議頻遭「劫持」,在視頻會議期間播放爆炸音樂或視頻、種族歧視甚至色情內容。這種做法也稱為「Zoom轟炸」(Zoom-bombing)。

問題接二連三,Zoom遭到 SpaceX 和 NASA 內部禁用,甚至FBI也向用戶發出警告,提醒其使用 Zoom 時注意網絡安全問題,包括紐約在內的多個學校也不再使用Zoom上網課。

超過50萬個Zoom帳戶在暗網出售,1塊錢買7000個

Zoom遭到的重錘還不止這些。今天最新消息,在暗網和黑客論壇上,黑客正在免費提供一些Zoom帳戶,以便其他黑客用於「Zoom轟炸」惡作劇和惡意活動,從而在黑客社區中為自己獲得越來越高的聲譽。用來售賣的部分則單條售價不到一美分。

這對Zoom來說是坐實用戶信息大量洩露的實錘

提供Zoom帳戶以贏得聲譽

在看到賣家在黑客論壇上發布帳戶後,網絡安全情報公司Cyble出手購買了大量帳戶,以便可以將其用於警告客戶潛在的漏洞。

Cyble最終以每個帳戶0.002美分的價格,即一塊人民幣7000個帳戶左右的價格,購買了超過53萬張Zoom憑證

購買的帳戶包括受害者的電子郵件地址,密碼,個人會議URL及其HostKey

在黑客論壇上出售的Zoom帳戶

這些帳戶的電子郵件地址和密碼組合的列表被通過文本共享站點共享。

在本圖中,佛蒙特大學,科羅拉多大學,達特茅斯,拉斐特,佛羅裡達大學等學校的290個Zoom帳戶被免費po出。

受害帳戶除了個人帳戶外,還包括許多銀行,諮詢公司,教育機構,醫療保健提供商和軟體供應商等公司帳戶。

如何破解Zoom等軟體?黑客們討論得熱火朝天

在暗網論壇上,視頻會議和協作工具的漏洞和利用的討論急劇上升

有些用戶甚至忽略了最基本的安全措施,例如使用密碼或個人密碼保護在線會議的安全–甚至公開顯示其會議ID(例如英國政府的情況)–進而使攻擊者可以利用。

儘管用戶名和密碼通常在不同的論壇上共享或出售,但有趣的是隨後的一些討論。

一位論壇參與者詢問如何訪問Zoom會議。

一些帖子和主題討論了針對Zoom會議服務的不同方法,其中一些重點在於Zoom檢查服務(Checker)和憑據填充

檢查服務在信用卡欺詐中很常見-其想法是通過進行小額捐贈來檢查被盜的信用卡是否「新鮮」。如果捐贈通過,則該卡「新鮮」,可用於欺詐性交易。

這些帳戶憑據是通過憑據填充攻擊收集的。黑客用在較早的數據洩露中洩漏的帳戶嘗試登錄Zoom,成功登錄的帳戶將被彙編成列表,然後出售給其他黑客。有的密碼是舊密碼,這表明其中一些憑證可能來自較舊的憑證填充攻擊。

這是一種蠻力攻擊形式,它利用通常通過網絡釣魚攻擊和數據洩露獲得的登錄信息(用戶名和密碼),來試著在其他網站登錄。Zoom帳戶的可用性使攻擊者能潛在地獲取有關該帳戶的其他數據。

暗網中的一個討論者建議使用OpenBullet的Zoom特定配置。OpenBullet是一個Web測試套件,可用於刮擦和解析數據,進行自動筆測試等。

OpenBullet的GitHub頁面將其描述為「一個網絡測試套件……可用於抓取和解析數據,自動進行筆測試,通過硒進行單元測試等等……「對於此軟體的不當使用,開發人員概不負責。」

OpenBullet只是幾個易於使用的開源工具之一,可以簡化憑據填充的過程。

儘管有多種技術可用來對抗憑據填充(例如使用驗證碼),比如雙重因素身份驗證並限制來自特定IP或特定時間間隔的登錄嘗試次數,但這給性能和用戶體驗帶來了負擔。

安全團隊:不止一種工具可以破解Zoom帳戶

受到攻擊的不只是Zoom。Cisco Webex Web會議平臺也被爆可被用於網絡釣魚的嚴重漏洞。

用戶如何保護自己?

更改登錄密碼。既然黑客是在利用之前洩露的舊密碼登錄Zoom,那麼換密碼就完事兒了,且最好使每個網站設置獨立密碼(雖然這對普通人來說根本不可能記得住)。

你還可以在這個數據洩露網站查看自己的數據是否已被洩露:

https://haveibeenpwned.com/

如果你還是想用Zoom來開視頻會議,請採取以下安全防禦措施:

為Zoom會議保留隨機生成的密碼;使用等候室功能;及時更新Zoom客戶端;禁用參與者屏幕共享;每個人加入完畢後鎖定會議;不要發布會議的公共連結;警惕以Zoom為主題的惡意軟體。

參考連結:

在黑客論壇(暗網)上出售了超過500,000個Zoom帳戶

https://www.bleepingcomputer.com/news/security/over-500-000-zoom-accounts-sold-on-hacker-forums-the-dark-web/

放大目標:網絡犯罪分子自動攻擊遠程工作人員

https://intsights.com/blog/zooming-in-on-the-target-cybercriminals-automate-attacks-against-remote-workers

暗網上可出售超過500,000個Zoom帳戶

https://securityaffairs.co/wordpress/101528/deep-web/zoom-accounts-dark-web.html

暗網黑客:Zoom客戶端漏洞居然允許黑客竊取用戶Windows密碼

相關焦點

  • ...億美元 全球最高;50 萬 Zoom 帳戶在暗網出售,每個不到 1 分錢
    軟銀表示,因為願景基金出現巨額虧損,預計整個集團上一財年的營業虧損將達到 1.35 萬億日元(約合 124 億美元),不及市場預期的營業利潤 4665.6 億日元。(來源:新浪科技)科大訊飛:一季度淨利潤預計虧損 1.25 億元–1.35 億元4 月 13 日晚間消息,科大訊飛今日發布 2020 年度第一季度業績預告。預告顯示,歸屬於上市公司股東的淨利潤虧損 1.25 億元–1.35 億元,上年同期盈利 1.02 億元。
  • 黑客50萬美元出售Zoom 0 day漏洞
    黑客50萬美元出售Zoom 0 day漏洞 近日,又有黑客在暗網出售影響Zoom Windows客戶端的0 day遠程代碼執行漏洞利用代碼,售價為50萬美元。同時還附送一個Zoom macOS客戶端的漏洞濫用代碼。
  • 黑客暗網叫賣Zoom帳號密碼,1分錢能買71個,加密大佬教袁徵做人,17...
    昨夜,有媒體曝出53萬Zoom帳號密碼被公開在暗網叫賣,而且價格特別便宜,1個帳號只賣0.002美分,總共才10美元左右。換算成人民幣,差不多一個帳號0.00014元,1分錢能買71個。要知道,開Zoom會員,一個帳號一個月就要19.99美元(140元人民幣)啊!注意這個價格不是年費,是月費,比視頻網站外賣網站貴好多好多倍。
  • 3000萬條數據在暗網出售,要價50美金
    3000萬數據在暗網上被出售近日,有微博網友爆料,陌陌3000萬數據在暗網上以50美金的價格出售。賣家11月30日貼出的交易截圖顯示,這些數據包括用戶的手機號、密碼,寫入時間是2015年7月17日。很多用戶在不同網站使用的是相同的帳號密碼,因此黑客可以通過獲取用戶在A網站的帳戶從而嘗試登錄B網址,這就可以理解為撞庫攻擊。簡單的說,就是你在一些很容易攻擊的網站上註冊的帳戶密碼是和你其他網站的帳戶密碼是一致的,黑客通過密碼字典不斷的測試,最後留下的可以登錄你其他網站。當然不一定就是網站,也有可能是app。1此前,已經有媒體曝出,暗網在售用戶數據的猖獗。
  • 超50萬Zoom帳號只賣10美元甚至免費贈送 開會員包月要140元
    超50萬Zoom帳號只賣10美元甚至免費贈送 開會員包月要140元   Cathy Shen • 2020-04-14 18
  • ;陌陌3000萬數據在暗網出售,要...
    ; 中國各類智慧財產權申請量均位列世界第一; OPPO諾基亞達成專利交叉許可; 陌陌3000萬數據在暗網出售,要價50美金; 陌陌回應數據遭售賣:誰都無法直接從資料庫獲取明文密碼; 為鼓勵原創 微信試運行「洗稿」問題投訴合議機制
  • 超150億帳號密碼遭洩露在暗網交易 很多受害者全然不知
    超150億帳號密碼遭洩露在暗網交易 很多受害者全然不知 站長之家(ChinaZ.com) 7月9日 消息:據安全公司研究人員稱,
  • 誤入暗網知識大全,這波數據交易讓我瑟瑟發抖
    具體來看,發布信息在5條以下的人數佔88.9%,發布信息在5-10條的人數佔6.3%,發布信息在10-20條的人數佔3.8%,發布信息在20-50條的人數佔0.8%,發布信息在50條以上僅有1人,佔比為0.3%。數據交易所涉及的行業從暗網上數據交易所涉及的行業來看,金融行業佔比為23.1%;網際網路行業佔比為16.3%;生活服務行業佔比為6.1%。
  • 黑客暗網叫賣Zoom帳號密碼,17年前開源軟體現在又火了
    來源:創事記歡迎關注「創事記」的微信訂閱號:sinachuangshiji 文/量子位來源:量子位(ID:QbitAI)原標題:黑客暗網叫賣Zoom帳號密碼,1分錢能買71個,加密大佬教袁徵做人,17年前開源軟體現在又火了
  • 【唐小信微普法】「暗網」大不過法網!男子在暗網出售淫穢視頻並...
    【唐小信微普法】「暗網」大不過法網!男子在暗網出售淫穢視頻並牟利被抓獲 2020-12-28 10:29 來源:澎湃新聞·澎湃號·政務
  • 暗網歷史上5個最大交易市場
    今天將帶大家一起來了解暗網上出現過的五個最大的交易市場。1、絲綢之路由Ross Ulbricht在2011年創建的絲綢之路被看作是暗網中第一個在線交易市場。它被稱為「網際網路的狂野西部和邪惡的eBay」。它是證件偽造者,槍手和毒販的天堂。
  • 超50萬Zoom帳戶信息在暗網被賤賣 部分甚至免費贈送!
    4 月 13 日,據外媒報導,網絡安全情報公司Cyble近期發現地下黑客論壇正在以極其低廉的價格出售被盜的Zoom帳戶,一些情況下甚至還會免費贈送。據悉,Cyble在一個地下黑客論壇上以每個0. 002 美元的價格購買了超過 53 萬條信息,用於警告用戶潛在的漏洞。這些帳戶信息中包括個人會議URL和Zoom主機密鑰。Cyble聯繫到其中一些人,確認了這些憑證有效。涉及到的帳戶包括美國大通銀行、花旗銀行以及教育機構等知名公司的帳戶信息。
  • 2.67億Facebook個人資料在暗網洩露 以600美元價格出售
    站長之家(ChinaZ.com) 4月21日 消息:據外媒報導,有網絡犯罪分子在暗網和黑客論壇上以 500 英鎊( 623 美元)的價格出售了超過2. 67 億的Facebook個人資料。
  • 黑客論壇上公開出售141萬名美國醫生的個人數據
    1 惡意軟體利用虛假Chrome插件攻擊西班牙銀行客戶研究人員警告說,Grandoreiro屏幕覆蓋惡意軟體會利用虛假的Chrome瀏覽器插件來攻擊西班牙銀行客戶的帳戶。Grandoreiro是一種屏幕覆蓋銀行木馬,旨在幫助攻擊者當受害者訪問其在線銀行帳戶時顯示全屏覆蓋圖像。
  • 60萬個12306 帳號被售賣?官方回應來了……
    不過,昨天有網友爆料,在暗網有人出售60萬個12306帳號和410萬條聯繫人數據。記者隨即在暗網交易市場上找到了這條帖子,並拿到了這位「賣家」開放的部分測試數據包。出售的帖子實測:部分帳號密碼可登錄在暗網中,賣家自稱手中掌握了帳號表和聯繫人兩個Excel 表格。
  • SEM帳戶拓500萬個關鍵詞是什麼概念
    那就是問對方在做搜尋引擎營銷的時候目標關鍵詞是多少個。分這麼幾個水平段:少於1千個詞----還沒有入門;1千到3萬個詞----大部分是標準教程培訓出來;3萬到10萬個詞----只有這個階段才能考慮錄用 ;10萬到50萬個詞----對於一個非常小業務範圍的品類是合格的;50萬到500萬個詞----這樣的人大概一年都面試不到一個。
  • 81000個Facebook被盜帳戶信息將被出售
    大約一個月前,Facebook被曝出黑客利用Facebook代碼中的一個漏洞,竊取大約5000萬個帳戶的訪問權限,成為該公司史上最大帳戶洩露事件。  雖然Facebook表示這個數字實際上比最初報導的要小,但被盜的數據包括個人信息,如電話號碼,電子郵件地址,工作,性別,宗教信仰,甚至包括訪問網站的設備類型。
  • 揭秘:你的個人數據在暗網賣多少錢?
    事實上,我們看到多起企業數據洩露事件,均是由安全研究者或技術人員在暗網發現,然後由媒體曝光。 在暗網,關於個人數據的商品明碼標價。比如: 附有信用卡的沃爾瑪帳戶賣多少錢?
  • 小區327個車位被一人買走,加價2萬出售,不買怎麼停車
    但是買車後車主才發現停車是一個大問題,小區裡租車位一年至少要3000塊錢,買車位價格更貴,很多大城市裡一個車位的價格被炒到20萬以上。廣東某小區停車就成了一個難題,小區裡的車位只有500個,其中327個車位居然被同一個土豪買走了。這位土豪財大氣粗,買下327個車位,一個車位的單價13萬,一共花了4000多萬。買下車位后土豪只出售不出租,每個車位還加價2萬。
  • 60萬個12306帳號被售賣?部分帳號密碼可登錄
    不過,昨天有網友爆料,在暗網有人出售60萬個12306帳號和410萬條聯繫人數據。記者隨即在暗網交易市場上找到了這條帖子,並拿到了這位「賣家」開放的部分測試數據包。為了吸引人注意,該賣家還公布了上述兩個表格的部分截圖,披露了50個用戶的帳號信息,及兩名用戶的常用聯繫人。另有一張截圖顯示有人已登錄某個 12306帳號,頁面出現了9個常用聯繫人的姓名、身份證、部分手機號和旅客類型。記者隨機撥打了部分被公開的電話,有4人確認了帳號、密碼、身份證號的真實性。