管理培训搜索
18318889481 13681114876

合规
| 突发!暗网现五十万Zoom账号 五百个卖一美元 涉及花旗、大通银行当前您所在的位置:首页 > 合规 > 反洗钱中心 > 舞弊新闻

image.png

以下文章来源于隐私护卫队 ,作者蒋琳



视频会议软件Zoom的“隐私噩梦”还没结束。



近日,超过50万Zoom账号在暗网上售卖,数据包括邮箱、密码、个人会议链接及密钥,部分已被证实为真。多所大学、银行账户受到波及。


多所大学、银行账号被泄露出售


4月13日,美国科技媒体BleepingComputer报道称,网络安全情报公司Cyble在暗网和黑客论坛上发现,有超过五十万个Zoom账号正在出售,卖方要价仅为0.002美分/个,有的甚至完全免费。


image.png


这些账号通过文本共享站点发布,样本数据包含用户邮箱和账号密码的组合。



据报道,样本数据涉及佛蒙特大学、科罗拉多大学、达特茅斯、拉斐特、佛罗里达大学等学校的290个Zoom账号。


image.png



随后,Cyble以每个不到一美分的价格购买了53万余个Zoom账号,内容包括邮箱、密码、个人会议链接和密钥,账号所有者涉及大通银行、花旗银行、教育机构等。



经Cyble证实,部分公开的样本数据和其购买的数据为真,但其中一个受害用户称,数据中的账号密码为旧密码。Cyble据此推测,这些被售卖的Zoom账号很可能是通过“撞库”得出的。

也就是说,黑客通过收集互联网已泄露的账号和密码信息,尝试批量登录Zoom,然后将成功登录的组合生成对应列表,标价出售。这通常是因为用户在不同平台使用了相同的账号和密码。



image.png


黑客早在4月初就开始售卖Zoom的账号数据,但一直没有喊出高价,似乎没有把赚钱当做目的。Cyble认为,售卖者仅仅希望以此提升自己在黑客社区里的声誉。


截至目前,Zoom尚未做出任何回应。

账号信息泄露可被用于身份盗窃


最近,关于Zoom被撞库的新闻不断。

安全公司IntSight的研究人员在暗网论坛发现了一个数据库,包含2300多个Zoom账号。

除了私人账号以外,还有银行、咨询公司、教育机构、医疗提供商和软件提供商等公司账号。其中一些仅包含会议ID、名称和密钥,还有一些则包含邮箱、密码。

上周二,Mashable详细报道了网络安全公司Sixgill发现的类似数据泄露事件。报道指出,之前的“Zoom轰炸”就是第三方未经授权访问用户账号的后果。此外,账号信息可能被用于窃听、身份盗窃等犯罪行为。

此前,Zoom陆续被曝出存在漏洞,可能被黑客监听,会向Facebook发送用户数据等隐私问题,并因此被美国太空总署(NASA)、SpaceX公司,以及纽约等地的学校和台湾政府部门禁用。

对此,Zoom CEO袁征曾公开致歉,称尽管公司“整日不间断工作”以支持涌入的新用户,但“仍未达到对用户们(以及我们自己)对隐私和安全性的期望”,并表示将在4月1日起的90天内将暂停功能开发。

有专家建议,Zoom用户应该及时更改密码,同时也应去往使用了相同账号和密码的平台上做出修改。


TESG
企业概况
联系我们
专家顾问
企业文化
党风建设
核心团队
资质荣誉
合规监管
部门职责
转创中国
加入转创
经济合作
智库专家
质量保证
咨询流程
联系我们
咨询
IPO咨询
投融资咨询
会计服务
绩效管理
审计和风险控制
竞争战略
审计与鉴证、估价
企业管理咨询
人力资源战略与规划
融资与并购财务顾问服务
投资银行
企业文化建设
财务交易咨询
资本市场及会计咨询服务
创业与私营企业服务
公司治理、合规与反舞弊
国企改革
价值办公室
集团管控
家族企业管理
服务
数据分析
资信评估
投资咨询
风险及控制服务
管理咨询
转型升级服务
可行性研究咨询服务
民企与私人客户服务
解决方案
内控
税收内部控制
税收风险管理
内控管理师
内部控制咨询
信用研究
信用法制中心
风险与内控咨询
无形资产内控
企业内控审计
内部控制服务
内部控制评价
内部控制体系建设
内部控制智库
上市公司内控
上市公司独立董事
投行
M&A
资本市场
SPAC
科创板
金融信息库
IPO咨询
北交所
ASX
SGX
HKEX
金融服务咨询
信用评级
上海证券交易所
NYSE
深圳证券交易所
审计
审计资料下载
法证会计
审计事务
审计及鉴证服务
审计咨询
反舞弊中心
内部控制审计
内部审计咨询
国际审计
合规
银行合规专题
合规管理建设年
海关与全球贸易合规
数据合规专题
反腐败中心
反垄断合规
反舞弊中心
国际制裁
企业合规中心
信用合规专题
证券合规专题
合规中心
金融合规服务
反洗钱中心
全球金融犯罪评论
行业
新基建
文化、体育和娱乐业
电信、媒体和技术(TMT)
投城交通事业部
房地产建筑工程
医疗卫生和社会服务
可持续发展与环保
全球基础材料
大消费事业部
金融服务业
化学工程与工业
一带一路
智慧生活与消费物联
数字经济发展与检测
食品开发与营养
先进制造事业部
能源资源与电力
消费与工业产品
运输与物流
酒店旅游餐饮
科学研究与技术服务
政府及公共事务
化妆品与个人护理
一二三产融合
生物医药与大健康
新能源汽车与安全产业
法律
法律信息库
税法与涉税服务
数字法治与网络安全
劳动与人力资源法律
金融与资本市场法律
司法研究所
公司法专题
私募股权与投资基金
债务重组与清算/破产
转创国际法律事务所
转创法信事务所
财税
法务会计
管理会计案例
决策的财务支持
家族资产和财富传承
财税法案例库
资产评估
财税信息库
会计准则
财务研究所
财政税收
会计研究所
财税实务
投资咨询
财务管理咨询
审计事务
管理
转创智库
金融研究所
企业管理研究所
中国企业国际化发展
经济与产业研究
公司治理
气候变化与可持续
ESG中心
管理咨询
转创
咨询业数据库
转创网校
生物医药信息库
建筑工程库
转创首都
转创教育
转创国际广东 官网
科研创服
中国转创杂志社
创新创业
转型升级
技术转移中心
转创中国
中外
粤港澳大湾区
中国-东盟
一带一路
澳大利亚
俄罗斯
新加坡
英国
加拿大
新西兰
香港
美国
中非平台
开曼群岛
法国
欧洲联盟
印度
北美洲
18318889481 13681114876
在线QQ
在线留言
返回首页
返回顶部
留言板
发送