Zoom : les mots de passe de 500 000 comptes piratés sont en vente sur le dark web

Les adresses email, mots de passe et autres données de plus de 500 000 comptes Zoom sont en vente sur le dark web pour moins d’un cent par compte. Dans certains cas, ces informations sont rendues disponibles gratuitement.

Zoom : 500 000 comptes piratés

Zoom n’en finit plus avec les ennuis. La montée en popularité de l’application de vidéoconférence est entachée depuis quelques semaines par des problèmes de sécurité. Une faille de l’application sur Windows 10 avait ainsi permis de voler les identifiants des utilisateurs. Des milliers de vidéos privées enregistrées sur Zoom ont ensuite été diffusées publiquement sur le web. Des chercheurs en sécurité alertent désormais sur la vente d’identifiants sur les sites du dark web et autres forums de hackers.

Des centaines de milliers d’identifiants zoom dans la nature

La société de sécurité Cyble a découvert qu’une base de données colossale comportant les adresses mail et les mots de passe des utilisateurs, les URL des conférences privées, mais aussi les clés hôtes étaient en vente sur le dark web. Au total, les informations de plus de 500 000 comptes sont compilées dans un fichier et vendues pour moins d’un cent par compte. Les données de certains comptes sont même disponibles librement sur des forums de hackers.

On comprend mieux le phénomène du Zoom Bombing qui avait cours ces dernières semaines. Les conférences privées sont en effet perturbées par de mystérieuses personnes qui y diffusent des contenus pornographiques ainsi que des messages à caractère raciste ou haineux, ce qui avait conduit Zoom a revoir ses réglages pour freiner les pollueurs. Les problèmes à répétition ont également amené des entreprises comme Google à interdire l’utilisation de Zoom à leurs employés.

Changez votre mot de passe

La question de l’origine de cette énorme fuite de données mérite amplement qu’on s’y penche. Si la faille Windows 10 découverte il y a quelques semaines peut l’expliquer, les chercheurs de Cyble affirment que ce n’est pas la seule cause. Bon nombre d’identifiants proviendraient d’attaques de type « credential stuffing » qui consiste à tester des mots de passe issues d’autres fuites de données sur le web. Autrement dit, des pirates s’amusent à tester des mots de passe volés sur différentes plateformes avec des outils qui automatisent cette tâche.

Si vous avez la mauvaise habitude d’utiliser les mêmes identifiants de connexion pour différents services, il y a de grandes chances plusieurs de vos comptes soient touchés par une intrusion. Des milliers d’utilisateurs Zoom en seraient ainsi victimes. Vous pouvez vérifier si vos identifiants ont été une fois compromis grâce à des outils comme Have I Been Powneed ou la fonctionnalité Password Checkup de Google Chrome.

Parmi les centaines de milliers de données d’utilisateurs de Zoom en vente sur le dark web, Cyble a identifié des comptes de plusieurs entreprises, dont banques et institutions éducatives. Pour se protéger, il est impératif de changer immédiatement votre mot de passe pour éviter les intrusions indésirables.

Source : Bleeping Computer

 

Réagissez à cet article !

Demandez nos derniers articles !

Les lunes glacées pourraient abriter la vie même après avoir été brisées en millions de morceaux

Des simulations montrent qu’après une collision entre une lune glacée et d’autres astres, elle parvient à recréer son océan souterrain. Autrement dit, ce qui lui permet de potentiellement voir la…

Google Messages devrait bientôt se doter d’une fonctionnalité géniale de recherche sur les smartphones Samsung

En abandonnant sa propre messagerie au profit de Google Messages, Samsung a privé ses utilisateurs d’une fonctionnalité très pratique. Heureusement, celle-ci pourrait bientôt faire son grand retour, si l’on en…

One UI 9 : deux nouveaux smartphones Samsung pas chers accèdent à la bêta, voici lesquels

Samsung ne se contente pas d’apporter la version stable de One UI 9 sur ses smartphones premium. Ses modèles plus abordables ont eux aussi droit à la bêta de la…

Quatorze ans de charges et décharges plus tard, ces batteries de voitures électriques refusent toujours de mourir

Le stockage par batteries a connu son tout premier grand chantier en Chine, il y a quinze ans. CATL, numéro un mondial du secteur, vient de récupérer les cellules LFP…

Une offre Canal+ Sport gratuite et sans abonnement serait en préparation

Selon un observateur, Canal+ envisagerait de proposer une offre gratuite regroupant des programmes sportifs, accessible sans abonnement préalable. Comme les programmes en clair. Il y a du changement chez Canal+….

PS5 : l’émulation avance toujours à vitesse grand V, 6 jeux tournent désormais parfaitement

C’est un moment historique que vit le petit monde de l’émulation ces dernières semaines. SharpEmu, le premier émulateur fonctionnel de la PS5, enchaîne les exploits. Aux dernières nouvelles, celui-ci est…

Ces nouveaux outils d’Edge expliquent enfin pourquoi certains sites rament sans raison

Parfois, un site réagit avec plusieurs secondes de retard, sans explication, pas même pour ses concepteurs. Microsoft ajoute dans Edge une série d’outils de mesure taillés pour les sites web…

Ce robot humanoïde peut pleurer sur commande, c’est terrifiant

L’entreprise chinoise Ningbo Yanxi Technology présente Yansyn X2, un robot spécialement conçu pour verser des larmes comme un être humain. Soit sur commande, soit quand la conversation s’y prête. La…

Le successeur du Vision Pro serait déjà à l’agonie chez Apple

Apple n’a jamais renoncé à donner une suite à son casque Vision Pro. Les ingénieurs de la marque exploreraient quatre pistes très différentes pour cet appareil entièrement repensé. Aucune ne…

Colonisation martienne : oubliez le béton, ce matériau « vivant » pourrait tout changer

Les futurs colons martiens pourraient construire des habitations en un rien de temps. Des chercheurs ont mis au point un matériau de construction « vivant », qui pourrait permettre d’imprimer…