Theo công ty tình báo an ninh mạng Cyble, tin tặc vừa rao bán công khai 500.000 thông tin đăng nhập ứng dụng cho phép họp và học tập từ xa Zoom Cloud Meetings (gọi tắt là Zoom) trên Dark Web với giá 1,25 cent mỗi tài khoản.
Cyble đã mua thông tin đăng nhập từ một người nói tiếng Nga trên dịch vụ nhắn tin Telegram cho phép trò chuyện ẩn danh.
Trước đó vào giữa tháng tư, hơn 530.000 thông tin của người dùng Zoom bao gồm mật khẩu đăng nhập, địa chỉ email, và ID phòng họp từng bị rao bán trái phép với giá rẻ. Các chuyên gia của Cyble khi đó chỉ bỏ ra chưa đầy 0,001 USD để mua lại toàn bộ dữ liệu.
Hiện nay, ứng dụng Zoom đã bị một số Chính phủ (Mỹ, Đức, Đài Loan,..), công ty công nghệ (Google, Tesla, NASA, SpaceX,...) và trường học cấm sử dụng vì lo ngại tính an toàn và nguy cơ bảo mật.
Zoom từng gửi trái phép dữ liệu cho Facebook, cũng như quảng cáo sai về tính năng mã hóa đầu cuối. Nhiều trường hợp phòng họp và lớp học ảo trên Zoom bị kẻ xấu xâm nhập, sau đó chèn nội dung độc hại tới những người đang tham gia bao gồm tuyên bố đe dọa, phân biệt chủng tộc, hình ảnh khiêu dâm và truyền bá nội dung phản cảm.
Quốc Hùng (Theo Scmp)