Зумбомбинг¶
Зумбомбинг — это форма кибербуллинга и сетевого троллинга, заключающаяся в несанкционированном вторжении посторонних лиц (зумбомберов) в видеоконференции, проводимые через сервис Zoom, с целью демонстрации оскорбительного, шокирующего или провокационного контента, а также срыва хода мероприятия. Явление получило распространение в 2020 году на фоне массового перехода на удалённую работу и дистанционное обучение из-за пандемии COVID-19.
¶История возникновения
Термин «зумбомбинг» (от англ. Zoom и bombing — бомбардировка) вошёл в обиход в марте — апреле 2020 года. Всплеск использования Zoom, вызванный карантинными ограничениями, привёл к тому, что злоумышленники начали активно эксплуатировать уязвимости в настройках безопасности платформы. Первые массовые случаи были зафиксированы в США, где атакам подверглись школьные уроки, университетские лекции, корпоративные совещания и даже религиозные службы.
Федеральное бюро расследований США (ФБР) выпустило предупреждение о росте числа инцидентов, связанных с зумбомбингом, уже в апреле 2020 года. В России и других странах СНГ явление также получило распространение, особенно в сфере онлайн-образования. В ряде случаев зумбомбинг привёл к уголовной ответственности: например, в США были зафиксированы обвинения в нарушении законов о компьютерном мошенничестве и домогательствах.
¶Механизм атаки
Зумбомбинг возможен благодаря нескольким факторам:
¶Отсутствие пароля и контроля доступа
Наиболее распространённый сценарий — публикация ссылки на конференцию в открытых источниках (социальные сети, форумы, чаты) без установки пароля. Злоумышленники используют автоматизированные скрипты для сканирования таких ссылок.
¶Уязвимости в настройках
- Отсутствие комнаты ожидания (Waiting Room) — функция, позволяющая организатору вручную допускать участников. Если она отключена, любой пользователь, имеющий ссылку или ID конференции, может войти немедленно.
- Разрешённый демонстрация экрана для всех участников — по умолчанию в Zoom эта опция включена, что позволяет зумбомберу мгновенно начать трансляцию оскорбительного контента.
- Отсутствие ограничения на повторный вход — участник, которого удалили из конференции, может повторно подключиться, если не настроены блокировки по IP или аккаунту.
¶Социальная инженерия
Зумбомберы нередко получают ID конференций и пароли через фишинговые письма, взломанные аккаунты или утечки данных. В некоторых случаях организаторы сами неосознанно распространяют данные в публичных каналах.
¶Типы зумбомбинга
По характеру действий зумбомберов выделяют несколько основных типов:
¶Троллинг и срыв мероприятия
Вторжение с целью нарушения хода конференции: включение громкой музыки, нецензурной лексики, звуковых эффектов, хаотичное переключение микрофонов. Часто сопровождается демонстрацией непристойных изображений или видео.
¶Доксинг и преследование
Использование зумбомбинга для сбора личной информации участников (имён, адресов, данных аккаунтов) с последующим её публичным разглашением или использованием для травли.
¶Финансовое мошенничество
В некоторых случаях зумбомберы выдают себя за организаторов или техническую поддержку, чтобы выманить у участников конфиденциальные данные или деньги.
¶Политически мотивированные атаки
Целенаправленные вторжения на мероприятия политических партий, общественных организаций или государственных учреждений с целью дискредитации или срыва.
¶Меры противодействия
¶Настройки безопасности Zoom
Разработчики Zoom оперативно отреагировали на проблему, внедрив ряд функций по умолчанию:
- Обязательное использование пароля для всех новых конференций (с апреля 2020 года).
- Включение комнаты ожидания по умолчанию.
- Блокировка демонстрации экрана для всех участников, кроме организатора.
- Возможность удаления и блокировки участников организатором.
- Функция «Заблокировать конференцию» после того, как все ожидаемые участники присоединились.
¶Рекомендации для организаторов
- Не публиковать ссылки на конференции в открытых источниках.
- Использовать уникальные ID конференций (не личные постоянные ID).
- Назначать соорганизаторов для контроля за участниками.
- Отключать звук и видео у всех участников при входе.
- Включать функцию «Только аутентифицированные пользователи» (требуется вход в аккаунт Zoom).
¶Законодательные меры
В ряде стран зумбомбинг квалифицируется как уголовное преступление. В США, например, нарушители могут быть привлечены к ответственности по законам о компьютерном мошенничестве (Computer Fraud and Abuse Act) и о домогательствах. В России подобные действия могут подпадать под статьи Уголовного кодекса о хулиганстве (ст. 213 УК РФ), нарушении неприкосновенности частной жизни (ст. 137 УК РФ) или о неправомерном доступе к компьютерной информации (ст. 272 УК РФ).
¶Критика и последствия
Зумбомбинг вызвал широкую общественную дискуссию о безопасности видеоконференций и цифровой гигиене. Критике подверглась как сама платформа Zoom, изначально не рассчитанная на массовое использование в образовательных и корпоративных целях, так и пользователи, пренебрегающие базовыми настройками безопасности.
Инциденты с зумбомбингом привели к временному запрету использования Zoom в ряде государственных учреждений и школ (например, в Нью-Йорке, Сингапуре, Тайване). Компания Zoom Video Communications, в свою очередь, заявила, что приостановила разработку новых функций на 90 дней, чтобы сосредоточиться на устранении уязвимостей и повышении безопасности.
¶См. также
¶Источники
- Федеральное бюро расследований (ФБР) — предупреждение о зумбомбинге (апрель 2020)
- Zoom Video Communications — официальные обновления безопасности (2020)
- Статья «Zoom-bombing: The new form of cyberbullying» в журнале Computers in Human Behavior (2021)
- Материалы Роскомнадзора о кибербезопасности (2020)
- Уголовный кодекс Российской Федерации (ст. 137, 213, 272)
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


