Открыть сервис

Зумбомбинг

Зумбомбинг — это форма кибербуллинга и сетевого троллинга, заключающаяся в несанкционированном вторжении посторонних лиц (зумбомберов) в видеоконференции, проводимые через сервис Zoom, с целью демонстрации оскорбительного, шокирующего или провокационного контента, а также срыва хода мероприятия. Явление получило распространение в 2020 году на фоне массового перехода на удалённую работу и дистанционное обучение из-за пандемии COVID-19.

История возникновения

Термин «зумбомбинг» (от англ. Zoom и bombing — бомбардировка) вошёл в обиход в марте — апреле 2020 года. Всплеск использования Zoom, вызванный карантинными ограничениями, привёл к тому, что злоумышленники начали активно эксплуатировать уязвимости в настройках безопасности платформы. Первые массовые случаи были зафиксированы в США, где атакам подверглись школьные уроки, университетские лекции, корпоративные совещания и даже религиозные службы.

Федеральное бюро расследований США (ФБР) выпустило предупреждение о росте числа инцидентов, связанных с зумбомбингом, уже в апреле 2020 года. В России и других странах СНГ явление также получило распространение, особенно в сфере онлайн-образования. В ряде случаев зумбомбинг привёл к уголовной ответственности: например, в США были зафиксированы обвинения в нарушении законов о компьютерном мошенничестве и домогательствах.

Механизм атаки

Зумбомбинг возможен благодаря нескольким факторам:

Отсутствие пароля и контроля доступа

Наиболее распространённый сценарий — публикация ссылки на конференцию в открытых источниках (социальные сети, форумы, чаты) без установки пароля. Злоумышленники используют автоматизированные скрипты для сканирования таких ссылок.

Уязвимости в настройках

  • Отсутствие комнаты ожидания (Waiting Room) — функция, позволяющая организатору вручную допускать участников. Если она отключена, любой пользователь, имеющий ссылку или ID конференции, может войти немедленно.
  • Разрешённый демонстрация экрана для всех участников — по умолчанию в Zoom эта опция включена, что позволяет зумбомберу мгновенно начать трансляцию оскорбительного контента.
  • Отсутствие ограничения на повторный вход — участник, которого удалили из конференции, может повторно подключиться, если не настроены блокировки по IP или аккаунту.

Социальная инженерия

Зумбомберы нередко получают ID конференций и пароли через фишинговые письма, взломанные аккаунты или утечки данных. В некоторых случаях организаторы сами неосознанно распространяют данные в публичных каналах.

Типы зумбомбинга

По характеру действий зумбомберов выделяют несколько основных типов:

Троллинг и срыв мероприятия

Вторжение с целью нарушения хода конференции: включение громкой музыки, нецензурной лексики, звуковых эффектов, хаотичное переключение микрофонов. Часто сопровождается демонстрацией непристойных изображений или видео.

Доксинг и преследование

Использование зумбомбинга для сбора личной информации участников (имён, адресов, данных аккаунтов) с последующим её публичным разглашением или использованием для травли.

Финансовое мошенничество

В некоторых случаях зумбомберы выдают себя за организаторов или техническую поддержку, чтобы выманить у участников конфиденциальные данные или деньги.

Политически мотивированные атаки

Целенаправленные вторжения на мероприятия политических партий, общественных организаций или государственных учреждений с целью дискредитации или срыва.

Меры противодействия

Настройки безопасности Zoom

Разработчики Zoom оперативно отреагировали на проблему, внедрив ряд функций по умолчанию:

  • Обязательное использование пароля для всех новых конференций (с апреля 2020 года).
  • Включение комнаты ожидания по умолчанию.
  • Блокировка демонстрации экрана для всех участников, кроме организатора.
  • Возможность удаления и блокировки участников организатором.
  • Функция «Заблокировать конференцию» после того, как все ожидаемые участники присоединились.

Рекомендации для организаторов

  • Не публиковать ссылки на конференции в открытых источниках.
  • Использовать уникальные ID конференций (не личные постоянные ID).
  • Назначать соорганизаторов для контроля за участниками.
  • Отключать звук и видео у всех участников при входе.
  • Включать функцию «Только аутентифицированные пользователи» (требуется вход в аккаунт Zoom).

Законодательные меры

В ряде стран зумбомбинг квалифицируется как уголовное преступление. В США, например, нарушители могут быть привлечены к ответственности по законам о компьютерном мошенничестве (Computer Fraud and Abuse Act) и о домогательствах. В России подобные действия могут подпадать под статьи Уголовного кодекса о хулиганстве (ст. 213 УК РФ), нарушении неприкосновенности частной жизни (ст. 137 УК РФ) или о неправомерном доступе к компьютерной информации (ст. 272 УК РФ).

Критика и последствия

Зумбомбинг вызвал широкую общественную дискуссию о безопасности видеоконференций и цифровой гигиене. Критике подверглась как сама платформа Zoom, изначально не рассчитанная на массовое использование в образовательных и корпоративных целях, так и пользователи, пренебрегающие базовыми настройками безопасности.

Инциденты с зумбомбингом привели к временному запрету использования Zoom в ряде государственных учреждений и школ (например, в Нью-Йорке, Сингапуре, Тайване). Компания Zoom Video Communications, в свою очередь, заявила, что приостановила разработку новых функций на 90 дней, чтобы сосредоточиться на устранении уязвимостей и повышении безопасности.

См. также

Источники

  • Федеральное бюро расследований (ФБР) — предупреждение о зумбомбинге (апрель 2020)
  • Zoom Video Communications — официальные обновления безопасности (2020)
  • Статья «Zoom-bombing: The new form of cyberbullying» в журнале Computers in Human Behavior (2021)
  • Материалы Роскомнадзора о кибербезопасности (2020)
  • Уголовный кодекс Российской Федерации (ст. 137, 213, 272)

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →