A Zendesk új botránya: hackerek a hamis ügyfélszolgálat mögött

A Zendesk új botránya: hackerek a hamis ügyfélszolgálat mögött
A Scattered Lapsus$ Hunters nevű hackercsoport újabb adatlopó kampányt indított a Zendesk felhasználói ellen, hamis ügyfélszolgálati oldalakkal és csaló bejelentésekkel. A ReliaQuest elemzői több mint 40 olyan megtévesztő domaint azonosítottak – például znedesk.com vagy vpn-zendesk.com –, amelyek szinte tökéletes másolatai az eredeti Zendesk ügyfélszolgálatának. Ezek közül több hamis SSO-oldalakat futtat, amelyek a bejelentkezési adatokat próbálják megszerezni, míg mások ártalmas, csaló ticketeket küldenek be a céges ügyfélszolgálatok rendszerébe.

Az adathalászat új hulláma

Minden megtévesztő domainnél ugyanazt a regisztrátort (NiceNic), amerikai vagy brit kapcsolati adatokat, valamint Cloudflare-rel elrejtett névszervereket használtak – pontosan úgy, ahogy egy korábbi, Salesforce elleni támadásban is tették. Ezért feltételezik a szakértők, hogy ugyanaz a bűnbanda áll mindkét akció mögött. A támadók nemcsak adathalász oldalakat hoztak létre, hanem egyenesen veszélyes ticketeket küldenek be a valódi Zendesk-portálokra, így akár távoli elérésű trójai programokat is telepíthetnek a dolgozók számítógépére.

A Discord esete, új veszélyek

A módszer nem ismeretlen: nemrég a Discord Zendesk-alapú támogatási rendszerét is feltörték, és ellopták a felhasználók nevét, e-mail címét, számlázási adatait, IP-címét, sőt személyes okmányait is. A ReliaQuest szerint mindez a Scattered Lapsus$ Hunters műve, és most még több támadó domaint és átverős ticketet találtak. Maga a banda már Telegramon is előre bejelentette: 2026-ban több kampány fut majd, és az ügyféladatbázisok sincsenek biztonságban.

Célkeresztben a nagyvállalati ügyfélszolgálatok

A hackerek célpontja világos: a Zendesket világszerte több mint 100 000 cég használja. Ha sikerül feltörni az ügyfélszolgálati rendszert, azzal azonnal hozzáférhetnek a cégek ügyfélkapcsolati felületeihez. A támadók nem klasszikus hackelési módszerekkel dolgoznak: inkább az online bizalmat és identitást támadják, a SaaS-szoftverek sérülékenységeit kihasználva.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 08:37

Az első bizonyíték a sötét anyagra? A NASA-teleszkóp döbbenetes jeleket észlelt

💫 Érdekes felvetés, hogy a NASA Fermi gamma-sugár-űrteleszkópja a Tejútrendszerben észlelt furcsa gamma-sugár-kibocsátások révén végre sikerülhetett valódi nyomára bukkanni a rejtélyes sötét anyagnak, amely az univerzum anyagának legnagyobb részét adja...

MA 08:30

Az új brit netes korhatár VPN-lázat robbantott ki

Több millió brit felhasználó, köztük rengeteg gyerek, talált kiutat az idei nyáron életbe lépett szigorú internetes korhatárszabályok szorításából: a VPN-technológiához nyúltak...

MA 08:24

A dízelkorszak vége: tarolnak az olcsó kínai e-teherautók

Ebből következően érdemes megérteni, hogy Kína akkumulátoros elektromos (BEV) teherautói nemcsak a jövő ígéretei: már most is valós, elérhető árú járművek, amelyek drasztikusan újraszabják a globális árufuvarozás villamosítási lehetőségeit...

MA 08:16

Az özönvíz térdre kényszerítette Délkelet-Ázsiát

Óriási eső, megbénult térségek Délkelet-Ázsiában az elmúlt napokban rendkívül heves esőzések pokoli áradásokat okoztak – különösen Indonéziában, Thaiföldön és Malajziában...

MA 08:08

Az első részletes 3D-képek felfedik a sárgaláz titkait

🧬 Ausztrál kutatóknak először sikerült ultranagy felbontásban, 3D-ben megörökíteni a sárgaláz-vírust. A sárgaláz veszélyes, szúnyogok terjesztette betegség, amely súlyosan károsíthatja a májat, és akár halálos is lehet...

MA 08:01

Az örök Morgan Freeman: így marad 88 évesen is fiatal

A legendás Morgan Freeman 88 évesen is aktív, filmekben játszik, hangja pedig továbbra is meghatározó a mozivásznon...

MA 07:57

A mesterségesintelligencia-láz alábbhagy: új favoritok emelkednek ki a tőzsdén

📈 Az elmúlt évben az MI-részvények dominálták a piacot, de most fordulat látható...

MA 07:50

Az EU benyújtja a számlát a techóriásoknak a csalásokért

A Meta, a TikTok és más közösségi platformok először vonhatók felelősségre pénzügyi csalások esetén az Európai Unió új szabályai szerint...

MA 07:44

Az intersztelláris jövevények valóban veszélyt jelentenek a Földre?

🚀 Az első ismert intersztelláris objektum, az 1I/’Oumuamua 2017-ben, majd a 2I/Borisov üstökös 2019-ben érkezett a Naprendszerbe, most pedig a 3I/ATLAS üstökös látogat bennünket...

MA 07:36

Az ExoMars mégis útra kel: a NASA marad a projektben

A hosszú évek óta csúszó Rosalind Franklin marsjáró végre fellélegezhet: a NASA hivatalosan is megerősítette részvételét a projektben, így új remények élednek az ExoMars küldetés körül...

MA 07:30

A magas láz sem állítja meg a madárinfluenza-vírusokat

A madárinfluenza-vírus komoly veszélyt jelent az emberre, mivel akkor is képes szaporodni a szervezetben, amikor a test hőmérséklete lázas magasságokba emelkedik...

MA 07:16

Az új áttörés átírhatja a hidrogéntermelés szabályait

⚡ Erre utal többek között az, hogy a kutatók most először figyelték meg részletesen, hogyan nőnek fémkristályok egy másik olvadt fém belsejében, ráadásul mindezt élőben, speciális röntgentechnikával...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Screen Light Table Lamp (iPhone/iPad)A Screen Light Table Lamp alkalmazással okostelefonod kijelzőjét asztali lámpaként, olvasólámpaként, éjjeli lámpaként vagy halvány fényforrásként is használhatod...

MA 07:08

Az MI forradalmának élén: Microsoft-fejlesztők diktálják a tempót

💻 Az MI még nem alakította át minden munkahelyet, de a fejlesztők életében már most hatalmas változásokat hozott...

MA 07:04

Az MI-gyorsító, ami majdnem beválik: Tenstorrent QuietBox teszt

⚡ A Tenstorrent QuietBox egy újfajta, nagy teljesítményű MI-munkaállomás, amely RISC-V architektúrára épül...

MA 06:57

A parányi baktérium, amely áttörést ígér az örök vegyi anyagok ellen

Egy meglepően közönséges fotoszintetizáló baktérium, a Rhodopseudomonas palustris különleges képességet mutatott a makacs PFAS-vegyületek, köztük a perfluoroktánsav (PFOA) megkötésére...

MA 06:50

Az új Coinbase-húzás: Jön a tőzsde mindenhová?

A világ egyik legismertebb kriptotőzsdéje, a Coinbase december 17-én vadonatúj termékeket villant a nagyközönség előtt...

MA 06:43

Az MI nem lehet feltaláló – itt az új amerikai szabadalmi szabályok

Az Egyesült Államok Szabadalmi és Védjegyhivatala (USPTO) friss iránymutatást adott ki az MI-vel segített találmányok szabadalmaztatásáról...