Más de 500 millones de cuentas de Zoom encontradas a la venta en la Dark Web
FrameStockMetrajes/Shutterstock
Zoom probablemente se esté perdiendo los días de buenas noticias en este momento, entre las escuelas, Google e incluso el Senado de los EE. UU. Prohibiendo su uso interno, y la compañía teniendo que pausar las actualizaciones de funciones para solucionar muchos de sus problemas. Ahora, los investigadores de seguridad han descubierto más de 500 millones de cuentas de Zoom a la venta en la web oscura. Y en algunos casos, los piratas informáticos están entregando cuentas gratis para ayudar a crear caos en las llamadas de Zoom.
Si lo hemos dicho antes, lo hemos dicho mil veces: nunca reutilice sus contraseñas. Si usa la misma contraseña para su correo electrónico, su cuenta de PlayStation y su cuenta de Zoom, deténgala. Te estás preparando para una gran piratería.
Eso es lo que sucede en este caso. Los piratas informáticos no irrumpieron en los servidores de Zoom y robaron sus credenciales de inicio de sesión. En su lugar, están utilizando credenciales comprometidas de otras infracciones de la empresa para probar Zoom. Intentarán iniciar sesión en una cuenta de Zoom con una combinación conocida de correo electrónico y contraseña y, si funciona, agregarán la cuenta a la lista.
Apodado "relleno de credenciales", es algo increíble que el proceso aún funcione tan bien, pero aquí estamos. Si reutiliza las contraseñas, obtenga un administrador de contraseñas y configure una contraseña única para cada cuenta que tenga.
Los investigadores de seguridad buscaron en la dark web y encontraron más de 500 millones de cuentas de Zoom a la venta. En muchos casos, los malos actores cobran solo centavos por la información. En algunos casos, los piratas informáticos entregarán las cuentas de forma gratuita.
El objetivo aquí parece ser ganar reputación y sembrar el caos, con cuentas gratuitas en la naturaleza, personas terribles pueden interrumpir una llamada de Zoom y hacer cosas terribles. Eso ya ha sucedido en múltiples ocasiones.
Bleeping Computer, que fue el primero en informar la noticia, se puso en contacto con varias cuentas en la lista comprometida y confirmó que los detalles eran precisos.
Lo más probable es que alguna empresa con la que tiene una cuenta haya sido violada. Si quieres comprobarlo, prueba HaveIBeenPwned. Puede proporcionar las direcciones de correo electrónico que utiliza para iniciar sesión en los sitios y obtendrá cualquier coincidencia.
Si encuentra una coincidencia (probablemente lo hará), cambie sus contraseñas (preferiblemente con un administrador de contraseñas como 1Password o Dashlane ).
a través de Bleeping Computer