Zum Inhalt springen

Über eine halbe Million Zoom Kontodaten im Darknet

Geschrieben von
Roger Klein
Videochat im Homeoffice

Seit einigen Tagen ist bekannt, dass Hacker Login-Daten des Videokonferenzdienstes Zoom erbeutet haben. Wie genau das passiert ist, bleibt unklar — eine vorsorgliche Passwort-Änderung ist trotzdem sinnvoll.

Die IT-Sicherheitsfirma Cyble hat die Daten im Darknet und in Untergrundforenin gefunden. Die Datensätze enthalten E-Mail-Adresse, Passwort im Klartext sowie — mindestens teilweise — Meeting-URL und sechsstelligen Zoom-Host-Key. Kosten: weniger als ein US-Cent pro Datensatz.

Zoom in den Medien, positiv, wie auch negativ

Zoom wuchs in kurzer Zeit zu einem der meistgenutzten Tools im Home-Office. Das machte die Plattform auch für Angreifer interessant. Der Dienst reagiert: Sicherheitsmassnahmen wurden ausgebaut, und mit dem ehemaligen Sicherheitschef von Facebook wurde externe Expertise an Bord geholt. Seit einigen Tagen ist Zoom auf den Rechnern von Google-Mitarbeitenden gesperrt. Bis auf Weiteres lohnt es sich, die Einstellungen sorgfältig zu prüfen.

Die Daten wurden wahrscheinlich durch «Credential Stuffing» gesammelt — das automatisierte Durchprobieren von Login-Daten aus älteren Leaks. Grundsätzlich kann jeden Dienst ein solcher Angriff unverschuldet treffen. Zusätzliche Authentifizierungsmechanismen wie Zwei-Faktor-Authentifizierung sind deshalb keine Option, sondern Standard.

Nutz für jeden Dienst ein eigenes Passwort und ändere sie regelmässig. Ein Passwort-Manager wie Lastpass oder ein vergleichbarer Dienst hilft dabei, den Überblick zu behalten.

Themen: CybercrimeSoftware

Hat dich der Artikel ins Grübeln gebracht?

Wir besprechen sowas gerne im Erstgespräch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir täglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Roger Klein

Geschäftsführer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

Mehr über uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
Geschäftsführer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG