⚠️ Zendesk hat eine Sicherheitsanfälligkeit: Discord-, Riot Games- und Tinder-Nutzer werden mit Spam überflutet
Weltweit sehen sich die Nutzer einer groß angelegten E-Mail-Attacke gegenüber, die aus einer Sicherheitsanfälligkeit des Kundenservicesystems Zendesk resultiert. Aufgrund eines Konfigurationsfehlers im System nutzen Hacker die offiziellen Supportkanäle großer Unternehmen, um massenhaft Spam zu versenden.
Was ist passiert?
Angreifer haben eine Funktionsanfälligkeit von Zendesk ausgenutzt, die es unbefugten Nutzern ermöglicht, Anfragen einzureichen. Infolgedessen sendet das offizielle System der verschiedenen Plattformen automatisch Hunderte von merkwürdigen Bestätigungs-E-Mails an die Nutzer.
Welche Unternehmen sind betroffen?
Derzeit umfasst die betroffene Liste: Discord, Riot Games, Dropbox, NordVPN, CD Projekt sowie das Arbeitsministerium des Bundesstaates Tennessee in den USA.
Potenzielle Risiken:
Obwohl in den E-Mails derzeit keine bösartigen Links gefunden wurden, sind die Betreffzeilen extrem irreführend (wie „Anfrage von den Strafverfolgungsbehörden“, „Discord Nitro Geschenk“ oder „Hilf mir!“).
Tarnung der Angriffe: Diese „E-Mail-Bombardierung“ wird häufig verwendet, um echte Sicherheitswarnungen (wie illegale Anmeldungen oder Abhebungsbenachrichtigungen) zu verschleiern. Zielauswahl: Angreifer könnten dies nutzen, um die Aktivität von E-Mail-Adressen zu überprüfen und sich auf gezielte Phishing-Angriffe vorzubereiten.
Sicherheitstipps:
Wenn Sie ungewöhnliche E-Mails von offiziellen Domains sehen, bleiben Sie ruhig und klicken Sie auf keinen Link. Überprüfen und verstärken Sie die Sicherheitseinstellungen der mit diesen Diensten verbundenen Konten (wie die Aktivierung der Zwei-Faktor-Authentifizierung 2FA). Achten Sie genau auf Änderungen an Konten, um zu verhindern, dass Hacker in der Verwirrung eindringen.
Zendesk hat erklärt, dass sie neue Sicherheitsmechanismen implementiert haben. Wachsamkeit ist der erste Schritt zum Schutz der Online-Sicherheit!🛡️
#Zendesk #网络安全 #垃圾邮件 #Discord #安全提示