Im Dark Web sowie in Hacker-Foren werden derzeit offenbar massenhaft Anmeldedaten für Zoom-Konten verkauft – und teilweise sogar verschenkt, wie Bleeping Computer berichtet. Entdeckt wurden die Daten vom Sicherheitsanbieter Cyble, der zu Forschungszwecken rund 530.000 Zoom-Anmeldedaten erwarb, zum Preis von 0,002 Dollar je Konto.
Die Kontoinformationen enthalten E-Mail-Adressen, Passwörter, persönliche Meeting-URLs und die zugehörigen HostKeys. Cyble zufolge sind in den 530.000 gekauften Daten auf Koten von bekannten Unternehmen und Bildungseinrichtungen enthalten, darunter die Finanzinstitute Morgan Chase und Citibank. Bleeping Computer wiederum identifizierte nach eigenen Angaben Konten von Nutzern der University of Vermont, der University of Colorado und der University of Florida.
Cyble nutzte die Daten auch, um betroffene eigene Kunden über Kompromittierung ihrer Zoom-Konten zu informieren. Dabei stellte sich offenbar heraus, dass die Anmeldedaten gültig waren. Ein von Bleeping Computer kontaktierter Nutzer wiederum gab an, dass es sich um ein nicht mehr gültiges Passwort handele.
Zoom ist der Handel mit den Anmeldedaten inzwischen ebenfalls bekannt. Das Unternehmen teilte mit, es habe bereits Sicherheitsfirmen beauftragt, solche Passwortlisten zu finden, um die Passwörter betroffenen Nutzer zurückzusetzen. Großkunden seien in der Regel nicht anfällig für derartige Angriffe, da sie eigene Anmeldesysteme einsetzten.
Nutzer können sich ebenfalls vor Credential Stuffing schützen, indem sie bei jedem Online-Dienst ein eigenes Kennwort hinterlegen. Darüber hinaus bieten Have I Been Pwned und Cybles AmIBreached die Möglichkeit, die eigenen Anmeldedaten mit öffentlich verfügbaren Datenbanken von kompromittierten Konten abzugleichen.
In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…