Cibercriminales están vendiendo códigos de Zoom para espiar videollamadas

Estos códigos se ofrecen en foros de hacking.
Aplicación Zoom
Crédito: AFP

A medida que ha aumentado la popularidad de Zoom, también han surgido una serie de críticas y alertas sobre las fallas de seguridad que tienen las videollamadas y ahora se ha revelado otra amenaza que expone la privacidad de los usuarios de la plataforma.

De acuerdo con Eset, compañía especializada en ciberseguridad, una serie de criminales están vendiendo los códigos de acceso de las videoconferencias de los usuarios de Zoom. Mediante esta esta estrategia los hackers pueden atacar los dispositivos de los usuarios y espiar las llamadas que realizan a través de la herramienta.

Mire también: WhatsApp y la OMS sacan nuevos stickers con la temática 'Juntos en casa'

Según una publicación del portal 'Motherboard', explicó que tres fuentes que conocen estos mercados confirmaron que se están comercializando estos 'exploit' o códigos de acceso.

Eset indica que un 'exploit' no es un malware o virus, sino un código que le permite a los atacantes aprovechar un fallo de seguridad para que puedan acceder a un sistema y así obtener los permisos necesarios para luego infectar dicho dispositivo.

Mire acá: Nuevo virus troyano roba dinero a usuarios Android usando el miedo al coronavirus

“Los exploits zero-days son códigos que explotan vulnerabilidades desconocidas; es decir, que no han sido reportadas previamente al público, lo que significa que no hay un parche o actualización disponible que repare el fallo de seguridad y por eso suponen una grave amenaza.”, comentó Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

La gran popularidad que ha tenido Zoom a causa de la pandemia del coronavirus (COVID-19), despertó el interés de los cibercriminales, quienes pusieron su atención en este software con la meta de descubrir vulnerabilidades para luego venderlas en la dark web y foros de hacking, explicó Vice.

También se conoció que cibercriminales están vendiendo en la dark web y foros clandestinos cuentas de Zoom por muy poco dinero y en algunos casos las están ofreciendo incluso de manera gratuita. Los delincuentes obtienen estas credenciales, mediante ataques en donde se usan combinaciones de nombres de usuario y contraseñas que fueron filtradas en distintas brechas de seguridad y que permite a los atacantes armar un listado de aquellas combinaciones que funcionan para luego venderlas a otros cibercriminales para realizar otros ataques.

Lea acá: Lo que debe saber cuando intente conectar varios dispositivos a una misma red WiFi

En el contexto de aislamiento por el COVID-19, ESET ofrece 90 días gratis de Eset Internet Security para así asegurar los dispositivos del hogar. De igual manera está la 'Academia ESET', donde se ofrecen cursos online que ayudan a sacar el mayor provecho de la tecnología y Digipadres, para leer consejos sobre cómo acompañar y proteger a los niños en la Web.


Temas relacionados

Salud

“No se nos paga como se debería”: alerta por deterioro laboral para médicos intensivistas en el sector salud

Varias entidades sindicales expresaron su preocupación por el deterioro de las garantías laborales del talento humano en salud que trabaja en las UCI del país.
Unidad de cuidados intensivos



¿Cuántos años de cárcel podría recibir la conductora de la Monster Truck tras la tragedia en Popayán?

La Fiscalía analiza si hubo dolo eventual y posibles fallas en permisos, pólizas y medidas de seguridad.

Expertos advierten sobre llamadas fraudulentas durante la temporada del Día de la Madre

La temporada de las madres trae estafas telefónicas: verifica identidades, evita compartir datos y reporta números sospechosos para prevenir fraudes.

Nueve capturados y un menor aprendido dejan disturbios tras juego Medellín Flamengo por Copa Libertadores

Los hinchas arruinaron el juego a los cuatro minutos de juego.

Funcionarios del DNI estarían recibiendo entrenamiento en Rusia

En Los Secretos de Darcy Quinn se habló de la denuncia sobre una comisión de funcionarios de la Dirección Nacional de Inteligencia (DNI) que actualmente estaría recibiendo entrenamiento en Rusia

Las seis de las 6 con Juan Lozano | viernes 8 de mayo de 2026

Las seis de las 6 con Juan Lozano | lunes 4 de mayo de 2026.

Cancelan el partido DIM-Flamengo de Libertadores tras incidentes en las tribunas

Autoridades cancelaron el juego por incidentes en la tribuna.

¿Cuántos años de cárcel podría recibir la conductora de la Monster Truck tras la tragedia en Popayán?

Monster truck

Así funciona la inteligencia artificial creada por David Camacho, niño prodigio que supera IQ de Albert Einstein

David Camacho, conocido como David Davinchi, es un joven mexicano con altas capacidades radicado en Querétaro, México.

¿El hantavirus podría ser pandémico? Experto aclara el nivel real de riesgo

Ya se han reportado varios muertos por contagio de hantavirus.

“Órdenes no recibimos de la Presidencia de la República”: presidente del Congreso

El senador afirmó que “órdenes no recibimos de la Presidencia de la República” y sostuvo que cualquier requerimiento puede tramitarse mediante mecanismos institucionales.

“La alerta se mantiene”: ACEMI advierte posibles nuevos traslados de usuarios tras fallo del Consejo de Estado

La presidenta de ACEMI, Ana María Vesga, sostuvo que el fallo mantiene a los usuarios en sus entidades actuales.

Galán dice que espera poder llegar a acuerdos sobre el Regiotram: “Hay que hacerlo bien”

Carlos Fernando Galán no cedió ante los moteros en Halloween