Im Dark Web sowie in Hacker-Foren werden derzeit offenbar massenhaft Anmeldedaten für Zoom-Konten verkauft – und teilweise sogar verschenkt, wie Bleeping Computer berichtet. Entdeckt wurden die Daten vom Sicherheitsanbieter Cyble, der zu Forschungszwecken rund 530.000 Zoom-Anmeldedaten erwarb, zum Preis von 0,002 Dollar je Konto.
Die Kontoinformationen enthalten E-Mail-Adressen, Passwörter, persönliche Meeting-URLs und die zugehörigen HostKeys. Cyble zufolge sind in den 530.000 gekauften Daten auf Koten von bekannten Unternehmen und Bildungseinrichtungen enthalten, darunter die Finanzinstitute Morgan Chase und Citibank. Bleeping Computer wiederum identifizierte nach eigenen Angaben Konten von Nutzern der University of Vermont, der University of Colorado und der University of Florida.
Cyble nutzte die Daten auch, um betroffene eigene Kunden über Kompromittierung ihrer Zoom-Konten zu informieren. Dabei stellte sich offenbar heraus, dass die Anmeldedaten gültig waren. Ein von Bleeping Computer kontaktierter Nutzer wiederum gab an, dass es sich um ein nicht mehr gültiges Passwort handele.
Zoom ist der Handel mit den Anmeldedaten inzwischen ebenfalls bekannt. Das Unternehmen teilte mit, es habe bereits Sicherheitsfirmen beauftragt, solche Passwortlisten zu finden, um die Passwörter betroffenen Nutzer zurückzusetzen. Großkunden seien in der Regel nicht anfällig für derartige Angriffe, da sie eigene Anmeldesysteme einsetzten.
Nutzer können sich ebenfalls vor Credential Stuffing schützen, indem sie bei jedem Online-Dienst ein eigenes Kennwort hinterlegen. Darüber hinaus bieten Have I Been Pwned und Cybles AmIBreached die Möglichkeit, die eigenen Anmeldedaten mit öffentlich verfügbaren Datenbanken von kompromittierten Konten abzugleichen.
In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.
Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…
Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…
Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.
iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…
Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.
Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…