⚠️ Zendesk čelí zranitelnosti: Uživatelé Discordu, Riot Games a Tinderu čelí útokům spamem
Globální uživatelé čelí masivnímu útoku e-mailem vycházejícímu ze zranitelnosti v bezpečnostním systému zákaznického servisu Zendesk. Vzhledem k chybě v konfiguraci systému hackeři využívají oficiální podpůrné kanály velkých společností k masivnímu rozesílání spamu.
Co se stalo?
Útočníci využili zranitelnosti v jedné funkci Zendesk, která umožňuje neoprávněným uživatelům podávat žádosti. Výsledkem je, že oficiální systémy různých platforem automaticky zasílají uživatelům stovky podivných potvrzovacích e-mailů.
Které společnosti jsou zasaženy?
Mezi aktuálně zasažené společnosti patří: Discord, Riot Games, Dropbox, NordVPN, CD Projekt a Ministerstvo práce státu Tennessee v USA.
Potenciální rizika:
I když v současných e-mailech nebyly nalezeny žádné škodlivé odkazy, předmět e-mailu je velmi zavádějící (např. „Žádost od orgánů činných v trestním řízení“, „Darování Discord Nitro“ nebo „Pomozte mi!“).
Závojový útok: Tento „spamový útok“ se často používá k zakrytí skutečných bezpečnostních varování (např. nelegální přihlášení nebo oznámení o výběru). Cílení: Útočníci mohou tímto způsobem ověřit aktivitu e-mailových schránek a připravit se na cílené phishingové útoky.
Bezpečnostní doporučení:
Pokud obdržíte podezřelé e-maily z oficiální domény, zůstaňte klidní a neklikejte na žádné odkazy. Zkontrolujte a posilte bezpečnostní nastavení účtů spojených s těmito službami (např. aktivací dvoufaktorové autentizace 2FA). Pečlivě sledujte změny na účtu, aby hackeři nemohli využít chaosu.
Oficiální Zendesk uvedl, že nasadil nové bezpečnostní mechanismy. Zůstaňte ve střehu, to je první krok k ochraně online bezpečnosti!🛡️
#Zendesk #网络安全 #垃圾邮件 #Discord #安全提示