Нефтегаз
Офис нефтегазовой компании

Несанкционированное подключение к видеоконференции

Критическое событие


Описание события
Сегодня в#nbsp;гостиничном комплексе «S-нефтепереработка» отмечают день нефтяника. Мероприятие проводят с#nbsp;размахом, приглашен даже президент союза нефтегазопромышленников страны. Для гостей, которые не#nbsp;смогли лично посетить праздник, организовали подключение по#nbsp;видео-конференц-связи. Однако в#nbsp;фокусе внимания присутствующих оказалась не#nbsp;поздравительная речь, а#nbsp;неизвестный участник беседы. К#nbsp;Zoom-трансляции присоединился некто под ником golden_chicken. Воспользовавшись разрешением на#nbsp;показ экрана, он#nbsp;перехватил управление у#nbsp;модератора и#nbsp;включил агитационный ролик с#nbsp;призывом отказаться от#nbsp;технологий и#nbsp;вернуться к#nbsp;образу жизни предков. Кроме того, нарушитель получил доступ к#nbsp;списку адресов эл. почты для рассылки#nbsp;— в#nbsp;тот#nbsp;же день нескольким людям пришли письма от#nbsp;«президента союза» с#nbsp;поздравлением и#nbsp;предложением принять «подарок», перейдя на#nbsp;фишинговую страницу. Руководство Tube дало комментарий о#nbsp;происшествии: для видеосвязи использовалась устаревшая версия Zoom, содержащая критически опасные уязвимости. Программу уже обновили, процесс модерации совещаний пересматривается.



Такое уже случалось

Коммерсантъ
Хакеры подключились к видеосвязи
В#nbsp;защите популярного сервиса для видеосвязи Zoom был обнаружен дефект, который позволял хакерам прослушивать конференции и#nbsp;получать доступ к#nbsp;файлам, которыми их#nbsp;участники делились друг с#nbsp;другом. Уязвимость сервиса Zoom позволяла хакерам получать доступ к#nbsp;видеоконференциям, не#nbsp;защищенным паролем, а#nbsp;также к#nbsp;файлам, которыми делились их#nbsp;участники, сообщили «Ъ» в#nbsp;Check Point Software Technologies (компания в#nbsp;сфере кибербезопасности со#nbsp;штаб-квартирой в#nbsp;Израиле)