Une nouvelle base de données Zoom rendue publique

Une base de données contenant plus de 2300 identifiants et mots de passe d’utilisateurs de Zoom a été récemment partagée par un cybercriminel, selon une information révélée par la firme de cybersécurité IntSights.

Image : Getty

Cette base de données ne cible pas seulement des comptes personnels, mais aussi des comptes appartenant à des banques, à des entreprises de conseil, à des établissements scolaires, à des prestataires de santé ou encore à des fournisseurs de logiciels.

On y trouve des identifiants et des mots de passe, ainsi que les noms et codes d’accès des organisateurs de visioconférences.

IntSights a aussi repéré des forums sur le dark web qui indiquent comment accéder à des visioconférences Zoom ou encore comment trouver les numéros de cartes de crédit des utilisateurs de l’application.

La firme ne précise pas si la fuite de données provient d’un utilisateur, d’une brèche de sécurité chez Zoom ou si les informations n’étaient tout simplement pas protégées.

Ce n’est pas la première faille de sécurité mise à jour dans l’application, dont le nombre d’utilisateurs est passé de 10 millions en décembre à 200 millions en mars.

Zoom avait notamment déjà été mis en cause plus tôt ce mois-ci pour avoir involontairement donné accès à des milliers de données d’utilisateurs.

À lire sur IT World Canada, une publication soeur de Direction Informatique :

Zoom database of credentials up for sale, says report

Articles connexes

Un duo montréalais lance une plateforme gratuite de formation en cybersécurité.

Deux amis d'enfance, tous deux entrepreneurs basés à Montréal,...

Un gang de rançongiciel commence à divulguer des données volées dans une université québécoise

Le gang de rançongiciel LockBit a commencé à divulguer des données qui, selon lui, auraient été volées le mois dernier dans une université québécoise. Les données proviennent de l'Université de Sherbrooke, qui compte environ 31 000 étudiants et 8 200 professeurs et employés.

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Les entreprises canadiennes de taille moyenne paient en moyenne 1,13 million de dollars aux gangs de rançongiciels

Le paiement moyen de rançongiciel effectué par les entreprises canadiennes de taille moyenne s'élevait cette année à un peu plus d'un million de dollars, selon une nouvelle enquête.

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.