Bitcoin Forum
June 15, 2024, 03:08:11 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Hackers vendieron medio millón de perfiles de zoom en la darknet  (Read 184 times)
VB1001 (OP)
Legendary
*
Offline Offline

Activity: 938
Merit: 2540


<<CypherPunkCat>>


View Profile WWW
April 15, 2020, 05:37:38 AM
Last edit: April 15, 2020, 06:01:12 AM by VB1001
Merited by Welsh (2), DdmrDdmr (1)
 #1


https://twitter.com/zoom_us/status/1250238457944793089

Hackers vendieron medio millón de perfiles de zoom en la darknet

Quote
Datos recientes muestran que se venden un gran número de cuentas de Zoom en los confines de Internet.

En foros sobre hacking y darkent, los perpetradores están empeñando 500,000 cuentas de usuario del popular sitio de videoconferencia de internet, dijo BleepingComputer en un informe del 13 de abril.

https://es.cointelegraph.com/news/nefarious-parties-peddled-half-a-million-zoom-profiles-on-darknet

No soy usuario potencial de redes sociales ni de skype o de otros sistemas de videoconferencia, pero esta gente (los hackers) aprovechan cualquier situación para hacerse con datos ajenos y la popularidad que ha alcanzado este sotware en estos días (de confinamiento) esta siendo un filón para los ataques, aparte del usuario domestico lo usan muchas empresas, la cantidad de perfiles, cuentas y datos que debe estar circulando es de un volumen considerable, hasta la fecha unas 500.000, recomiendan actualizar a la ultima versión del programa, reforzar y cambiar contraseñas.

¿Asistes a videoconferencias sobre Bitcoin en Zoom? Cuidado con tus datos

https://www.criptonoticias.com/seguridad-bitcoin/asistes-videoconferencias-bitcoin-zoom-datos/

Google prohíbe a sus empleados el uso de Zoom por problemas de ciberseguridad

https://www.expansion.com/economia-digital/companias/2020/04/09/5e8f079be5fdeacc068b45ad.html


1PCm7LqVkhj4xRpKNyyEeekwhc1mzK52cT
DdmrDdmr
Legendary
*
Offline Offline

Activity: 2352
Merit: 10851


There are lies, damned lies and statistics. MTwain


View Profile WWW
April 15, 2020, 08:00:31 AM
Merited by paxmao (2)
 #2

El tema es que la exposición de las claves puede dar lugar a que te lleguen a impersonar, o bien utilizar las mismas para acceder a otros sites comunes, donde puedas haber empleado las mismas credenciales. Dado que en el proceso de registro te pide el email, también puede llegar a la ejecución de campañas de phishing.

A todo esto, añadir que hay reportes de fallos de seguridad en el propio aplicativo que son peligrosos, y que pueden llegar a dar acceso remoto a tu ordenador a terceros. Vamos, casi nada (potencialmente).
Artemis3
Legendary
*
Offline Offline

Activity: 2030
Merit: 1563


CLEAN non GPL infringing code made in Rust lang


View Profile WWW
April 19, 2020, 06:29:35 AM
 #3

En lugar de Zoom u otras opciones privativas o controladas por empresas que para nada respetan la privacidad, les recomiendo emplear alternativas libres como Jitsi.

Lo mismo les puedo decir de muchos otros programas (y sistema operativo). Entre mas Software Libre usen, mejor.

Este escándalo se debió a la terrible seguridad de Zoom. No es la primera vez que una empresa de esas descuide la seguridad informática.

Demás está decir que, nunca se debe usar la misma contraseña en distintos lugares. Precisamente porque cuando pasa esto, lo primero que intentarán es usar la clave en otros sitios. Si les parece imposible memorizar una buena contraseña para cada sitio de internet, deben apoyarse en un buen administrador de contraseñas como por ejemplo KeepassXC.

██████
███████
███████
████████
BRAIINS OS+|AUTOTUNING
MINING FIRMWARE
|
Increase hashrate on your Bitcoin ASICs,
improve efficiency as much as 25%, and
get 0% pool fees on Braiins Pool
LUCKMCFLY
Legendary
*
Online Online

Activity: 2450
Merit: 1855


Leading Crypto Sports Betting & Casino Platform


View Profile WWW
April 19, 2020, 07:12:18 AM
 #4

Vaya que los hackers no desaprovechan no la más mínima oportunidad, claro ahora como el unico medio para conseguir dinero en medio de esta crisis es a través de negocios online, en un momento crei que  zoom ofrecía más seguridad, lo mejor es tener casi que para estas redes seguridad de contraseñas estilo SHA-256, porque al paso que vamos la mayoría de personas deben manejarlas y migrar hacia Linux.

..Stake.com..   ▄████████████████████████████████████▄
   ██ ▄▄▄▄▄▄▄▄▄▄            ▄▄▄▄▄▄▄▄▄▄ ██  ▄████▄
   ██ ▀▀▀▀▀▀▀▀▀▀ ██████████ ▀▀▀▀▀▀▀▀▀▀ ██  ██████
   ██ ██████████ ██      ██ ██████████ ██   ▀██▀
   ██ ██      ██ ██████  ██ ██      ██ ██    ██
   ██ ██████  ██ █████  ███ ██████  ██ ████▄ ██
   ██ █████  ███ ████  ████ █████  ███ ████████
   ██ ████  ████ ██████████ ████  ████ ████▀
   ██ ██████████ ▄▄▄▄▄▄▄▄▄▄ ██████████ ██
   ██            ▀▀▀▀▀▀▀▀▀▀            ██ 
   ▀█████████▀ ▄████████████▄ ▀█████████▀
  ▄▄▄▄▄▄▄▄▄▄▄▄███  ██  ██  ███▄▄▄▄▄▄▄▄▄▄▄▄
 ██████████████████████████████████████████
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█  ▄▀▄             █▀▀█▀▄▄
█  █▀█             █  ▐  ▐▌
█       ▄██▄       █  ▌  █
█     ▄██████▄     █  ▌ ▐▌
█    ██████████    █ ▐  █
█   ▐██████████▌   █ ▐ ▐▌
█    ▀▀██████▀▀    █ ▌ █
█     ▄▄▄██▄▄▄     █ ▌▐▌
█                  █▐ █
█                  █▐▐▌
█                  █▐█
▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█
▄▄█████████▄▄
▄██▀▀▀▀█████▀▀▀▀██▄
▄█▀       ▐█▌       ▀█▄
██         ▐█▌         ██
████▄     ▄█████▄     ▄████
████████▄███████████▄████████
███▀    █████████████    ▀███
██       ███████████       ██
▀█▄       █████████       ▄█▀
▀█▄    ▄██▀▀▀▀▀▀▀██▄  ▄▄▄█▀
▀███████         ███████▀
▀█████▄       ▄█████▀
▀▀▀███▄▄▄███▀▀▀
..PLAY NOW..
VB1001 (OP)
Legendary
*
Offline Offline

Activity: 938
Merit: 2540


<<CypherPunkCat>>


View Profile WWW
April 19, 2020, 08:24:16 AM
 #5

A todo esto, añadir que hay reportes de fallos de seguridad en el propio aplicativo que son peligrosos, y que pueden llegar a dar acceso remoto a tu ordenador a terceros. Vamos, casi nada (potencialmente).

Vaya, una maravilla de tecnología...

Este escándalo se debió a la terrible seguridad de Zoom. No es la primera vez que una empresa de esas descuide la seguridad informática.

Exacto son empresas que reciben mucho dinero en su inicio, no las conoce nadie, después son vendidas a terceros (desconozco si es el caso con zoom) con mas dinero todavía y estos te colocan una empresa en la cumbre de un sector como si fuera infalible, fíjate en el enlace quienes son sus clientes, como para no estar preocupado por la seguridad.

https://zoom.us/es-es/customer/all.html

1PCm7LqVkhj4xRpKNyyEeekwhc1mzK52cT
DdmrDdmr
Legendary
*
Offline Offline

Activity: 2352
Merit: 10851


There are lies, damned lies and statistics. MTwain


View Profile WWW
April 19, 2020, 09:25:20 AM
 #6

Según fuentes más recientes, las 500.000 hackeadas pueden deberse mayoritariamente al hecho de utilizar en Zoom las mismas credenciales que en otros sites. Reutilizar credenciales es una mala idea precisamente porque, eventualmente, hay cierta probabilidad de que tus credenciales acaben formando parte de listas hackeadas/robadas/compradas que agregan credenciales de todo tipo, y que se prueban en múltiples sites para ver si dan acceso.

A mí me ha llegado algún intento de sextorsión donde, efectivamente, el password que mostraban como evidencia era un password que usaba hace tiempo. En su época, lo usaba en múltiples sites, lo cual es claramente una vulnerabilidad en la propia seguridad. Activar el 2FA también va a ayudar, pero no evita que tus credenciales puedan reusarse en sites sin 2FA.

Ver:
https://www.bleepingcomputer.com/news/security/over-500-000-zoom-accounts-sold-on-hacker-forums-the-dark-web/
https://techbeacon.com/security/zoom-fails-grow-530000-passwords-leaked-details-sale-hacker
Artemis3
Legendary
*
Offline Offline

Activity: 2030
Merit: 1563


CLEAN non GPL infringing code made in Rust lang


View Profile WWW
April 19, 2020, 04:06:19 PM
 #7

A mí me ha llegado algún intento de sextorsión donde, efectivamente, el password que mostraban como evidencia era un password que usaba hace tiempo. En su época, lo usaba en múltiples sites, lo cual es claramente una vulnerabilidad en la propia seguridad. Activar el 2FA también va a ayudar, pero no evita que tus credenciales puedan reusarse en sites sin 2FA.

A mi también me llegó uno así hace como un año y lo que me dio fue risa. La contraseña parecía una que posiblemente llegué a usar hace mucho tiempo ni me acuerdo donde, pero que obviamente hacía mucho cambié. Por supuesto que el mensaje venía con una amenaza genérica intentando hacer que la víctima entre en pánico y les de dinero.

Con el gestor de contraseñas, se generan al azar y con distintos tipos de caracteres, luego simplemente se copian y pegan al momento de hacer falta. La idea es olvidarse enteramente de memorizarlas, excepto la que abre el propio gestor. Pero es mas fácil memorizar una buena clave, que cientos "triviales".

Sobre el uso de Línux es un paso sólido que todos deberían hacer cuanto antes. Por lo menos en 80% se reducirían los problemas de seguridad, pero hay prácticas adicionales necesarias como esto de las contraseñas. Hay gente que ha perdido mucho dinero por la flojera, actúen ya, aprender a usar Linux no cuesta nada mas que tiempo, y ahora probablemente disponen de tiempo...

██████
███████
███████
████████
BRAIINS OS+|AUTOTUNING
MINING FIRMWARE
|
Increase hashrate on your Bitcoin ASICs,
improve efficiency as much as 25%, and
get 0% pool fees on Braiins Pool
conhela
Jr. Member
*
Offline Offline

Activity: 41
Merit: 4


View Profile
April 20, 2020, 01:00:15 AM
 #8

Mierda, personalmente ya sabía que zoom tiene un massivo desfalco de información, las pocas veces que he tenido que usarla la he usado con cuentas de invitado, nunca me registré como tal pero ya esto me impulsa a borrarla, a usar hangouts si es mucha la necesidad...
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!