Plus de 500 000 comptes ZOOM ont été vendus sur le dark web et des forums de hackers

14 avril 2020 à 11h05
0
zoom.jpg

Ce trafic de comptes ZOOM a été révélé par l'entreprise de cybersécurité Cyble.

Revendus pour presque rien, les comptes piratés exposent leurs utilisateurs au phénomène du ZOOM bombing.


Les failles de sécurité de ZOOM exploitées par des pirates

En passant de 10 à 200 millions d'utilisateurs en à peine trois mois, le service de visioconférence ZOOM est désormais sous le feu des projecteurs. Pour cause, des centaines de milliers de comptes ZOOM ont été vendus pour des sommes modestes (parfois même gratuitement) sur le dark web et sur des forums de hackers. Dans les données revendues figurent non-seulement les adresses mail et les mots de passe des utilisateurs, mais aussi les URL des conférences personnelles et les clés hôtes.

zoom accounts breach

Pour se connecter aux comptes, les pirates ont exploité des failles de sécurités de ZOOM, dont l'existence a été révélée il y a quelques jours. Ils ont ensuite compilé les identifiants dans une base de données, avant de les proposer aux communautés de hackers.

Le but de la manœuvre ? Avec ces données, les acheteurs se livrent notamment à du ZOOM bombing, une pratique qui perturbe les conférences vidéo via l'insertion d'images pornographiques, racistes et de discours haineux dans la discussion. Des attaques plus classiques comme le phishing menacent également les utilisateurs piratés.

Un trafic de données débuté le 1er avril

C'est l'entreprise de cybersécurité Cyble qui a remarqué, à partir du 1er avril, des premières transactions de comptes ZOOM sur certains forums, qui ont gagné en popularité les jours suivants auprès des communautés de hackers.

Pour identifier le trafic, la firme américaine a décidé d'acheter 530 000 identifiants ZOOM, pour la modeste somme de 0,002 $ par compte. Elle a ensuite averti les utilisateurs d'une potentielle faille de sécurité dans le service de visioconférence.

Parmi les comptes collectées, on retrouve des comptes personnels comme des comptes d'entreprises américaines (Chase, Citibank, institutions éducatives), affirme Cyble.

Comment protéger vos données et éviter d'être victime de telles attaques ? On ne le répétera jamais assez : commencez par utiliser un mot de passe par site Internet. Pour vous aider, des gestionnaires de mots de passe gratuits comme Keepass, LasPtass ou Kaspersky Password Manager génèrent et mémorisent des mots de passe uniques et sécurisés.

Sources : Bleeping Computer, Gizmodo.
Modifié le 14/04/2020 à 11h05
0
0
Partager l'article :

Les actualités récentes les plus commentées

La capitalisation boursière d'Apple dépasse celle de toutes les entreprises du CAC40 réunies
Découvrez la 2CV R-Fit 100% électrique, conçue en rétrofit
La Lucid Air surpasse la Tesla Model S avec une autonomie annoncée supérieure à 800 km
Une usine de production de cellule de batteries pour véhicules électriques bientôt en France ?
Delage dévoile un hypercar hybride à 2,3 millions de dollars
Le processeur Kunpeng 920 d'Huawei rattraperait le Core i9-9900K d'Intel
Des experts en sécurité inquiets à l'approche de la présentation du premier prototype Neuralink d'Elon Musk
Horizon Zero Dawn : le portage PC critiqué pour ses nombreux bugs
Elon Musk envisage la construction d'un Cybertruck plus petit pour l'Europe
Xiaomi Mi 10 Ultra : une édition anniversaire qui veut
scroll top