小島教育研究所

教育関連ブログです。数学を筆頭に学問全般に渡る有用な情報を提供致します。
東海生、名高生、半高生に最も読まれています。

Zoomで50万件超のアカウント情報が流出・転売ーーFBIが捜査に乗り出す

2020-04-26 | コンピュータよもやま話


 ビデオコミュニケーションアプリZoomの53万件にもおよぶアカウント情報が、ダークウェブやハッカーフォーラムを通じて、不正に販売されていたことが分かった。


サイバーセキュリティ企業が発見、データは本物

 最近、Zoomにはセキュリティやプライバシーの問題が幾度となく露呈し、機能の開発を90日間停止して改善に注力している。
 流出した情報は、Eメールアドレス、パスワード、会議URL、ホストキー等だ。ChaseやCitybankといった大企業も被害に遭っており、盗まれたアカウント情報は、本物であることが確認されたという。

 『Mashable』によると、Zoomのアカウント情報がリスト型攻撃によってダークウェブに流出したのは、これが初めてではないという(参考:https://mashable.com/article/zoom-500000-accounts-dark-web)。

 具体的なリスクとしては、アカウント情報を不正に入手した何者かがビデオ会議に乱入する「Zoom-Bombing」と呼ばれる行為、個人情報の盗取、盗聴に悪用することもありうる。Zoomユーザーにとって深刻な脅威だ。また「Zoom-Bombing」については、画像を提示するといった方法で、会議参加者を不快にさせる愉快犯的な側面があり不気味でもある。

 今回、流出の事実を発見したサイバーセキュリティ企業Cybleの専門家は、ハッキングフォーラムで53万件以上のアカウント情報を購入した。その中には、同社のクライアントのものも含まれていたという。Cybleがクライアントに確認した結果、情報は正確だった。
 『Forbes』は「Zoomで新規アカウントを開設する以外にも、パスワードを再利用して新規アカウント登録をすること自体が賢明ではない」と注意を喚起している(参考:https://www.forbes.com/sites/leemathews/2020/04/13/500000-hacked-zoom-accounts-given-away-for-free-on-the-dark-web/#2ffff1a58c55)。

以上

この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« セキュリティ対策した「Zoom ... | トップ | 新型コロナウィルス感染者数... »

コンピュータよもやま話」カテゴリの最新記事