⚠️ Zendesk sastop vājprātību: Discord, Riot Games un Tinder lietotāji saskaras ar surogātpasta uzbrukumu
Globālie lietotāji saskaras ar plaša mēroga e-pasta uzbrukumu, kas izriet no klientu apkalpošanas sistēmas Zendesk drošības vājuma. Tā kā sistēmā ir konfigurācijas defekts, hakeri izmanto lielo uzņēmumu oficiālos atbalsta kanālus, lai bezkaunīgi sūtītu surogātpastu.
Kas notika?
Uzbrucēji izmantoja Zendesk funkciju vājumu, kas ļauj neautorizētiem lietotājiem iesniegt pieprasījumus. Rezultātā lielo platformu oficiālās sistēmas automātiski sūta lietotājiem simtiem dīvainu apstiprinājuma e-pastu.
Kuras kompānijas ir ietekmētas?
Pašlaik ietekmēto saraksts ietver: Discord, Riot Games, Dropbox, NordVPN, CD Projekt un ASV Tenesī štata Darba departaments u.c.
Potenciālie riski:
Lai gan pašlaik e-pastos nav atrastas ļaunprātīgas saites, e-pasta tēmas ir ļoti maldinošas (piemēram, “Iestāžu pieprasījums”, “Discord Nitro dāvanas” vai “Palīdziet man!”).
Aizsegu uzbrukums: Šis “e-pasta bombardējums” bieži tiek izmantots, lai pārklātu reālas drošības brīdinājumus (piemēram, nelikumīgu pieslēgšanos vai izņemšanas paziņojumus). Mērķu atlase: Uzbrucēji var izmantot šo, lai pārbaudītu e-pasta aktivitāti, lai sagatavotos turpmākai precīzai makšķerēšanai.
Drošības ieteikumi:
Ja redzat dīvainus e-pastus no oficiālām domēna nosaukumiem, lūdzu, saglabājiet mieru un neklikšķiniet uz nevienas saites. Pārbaudiet un pastipriniet ar šiem pakalpojumiem saistīto kontu drošības iestatījumus (piemēram, ieslēdziet divu faktoru autentifikāciju 2FA). Tuvojieties konta izmaiņām, lai novērstu hakeru iejaukšanos haosā.
Zendesk oficiāli paziņoja, ka ir izstrādājusi jaunu drošības mehānismu. Saglabājiet modrību - tas ir pirmais solis, lai aizsargātu tiešsaistes drošību!🛡️
#Zendesk #网络安全 #垃圾邮件 #Discord #安全提示