2026. 01. 22., 11:03

A Zendesket elöntötte az új spamhullám

A Zendesket elöntötte az új spamhullám
Január 18-án minden várakozást felülmúló spamhullám indult világszerte: emberek százai, ezrei kaptak tömeges e-maileket jól ismert cégek Zendesk-ügyfélszolgálati rendszereiből. A kéretlen levelek témája gyakran furcsa vagy nyugtalanító volt – például ingyenes Discord Nitro felajánlások, rendőrségi felszólítások vagy ismeretlen jogi üzenetek.

Így működik a csalás

A támadók kihasználták, hogy sok cég Zendesk platformja lehetővé teszi ellenőrizetlen felhasználóknak is a hibajegyek létrehozását. A rendszer minden egyes ilyen hibajegyről automatikusan visszaigazoló e-mailt küldött, így a támadók akár több száz, különböző címzettnek tudtak kéretlen leveleket generálni egyetlen listából. Feladóként olyan nagy nevek jelentek meg, mint a Discord, a Tinder, a Riot Games, a Dropbox, a NordVPN, a Kahoot vagy akár Tennessee állami szervei. Ezért még a spamszűrők sem fogták meg ezeket a leveleket, hiszen hivatalos, megbízható forrásból származtak.

Bizarr üzenetek, rendhagyó megjelenéssel

Más szempontból a legtöbb levél semmilyen káros linket vagy adathalász-kísérletet nem tartalmazott – inkább úgy tűnik, a támadók csak zavart akartak kelteni vagy szívatni az áldozatokat. A tárgyak között volt például „Help Me!”, „Felvásárlási megerősítés”, „JOGI FIGYELMEZTETÉS Izraelből”, de gyakoriak voltak a cégnevekkel és hatóságokkal kapcsolatos hamis felszólítások is. Sok címsor Unicode-karakterekkel volt kiemelve, több nyelven íródtak.

Cégek reagálnak, a Zendesk szigorít

A fejlemények után több érintett vállalat, köztük a Dropbox és a 2K, közölték: az ügyfelek tekintsék tárgytalannak az üzeneteket. Kiemelték, hogy a Zendesk által alkalmazott nyílt ügyfélszolgálati rendszer – amely nem igényel sem regisztrációt, sem e-mail-visszaigazolást – bizonyult sebezhetőnek a támadással szemben. Ugyanakkor garantálták, hogy felhasználói fiókkal vagy bizalmas adatokkal kapcsolatos intézkedést kizárólag hitelesített, közvetlen megbízás alapján végeznek.


Friss biztonsági intézkedések

A Zendesk azóta új védelmi eszközöket élesített. Megerősítették a forgalomfigyelést, és korlátozásokat vezettek be az automatikus jegykezelésnél a szokatlan aktivitás kiszűrésére. Ezért a cégek és szervezetek közvetlen felelőssége is, hogy korlátozzák az ilyen visszaéléseket, bekapcsolva a szükséges opciókat, például csak regisztrált e-mail-címekről engedélyezzék a hibajegyeket.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te hogyan védenéd meg magad az ilyen zavaró levelektől?
  • Mit tennél, ha te kezelnéd egy cég ügyfélszolgálati rendszerét?


Legfrissebb posztok

MA 09:15

A következő Tales of-remaster, amire senki sem számított!

A Bandai Namco továbbra sem hagyja unatkozni a Tales of-rajongókat; újabb klasszikusnak készül új életet adni...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Sight Words: Dolch Coach (iPhone/iPad)Ez a játék élményszerűen fejleszti az angol olvasási készséget, hiszen az összes Dolch Sight Words szintet lefedi...

MA 09:07

Az őskori spanyol bányákban rejtőzhet a skandináv rejtély kulcsa

Érdekes fejlemény, hogy hat eddig ismeretlen bronzkori bányát tártak fel Délnyugat-Spanyolországban, Extremadurában, amelyek új fényt vethetnek a skandináv bronzkori fémek eredetére...

MA 09:01

Az óriáscégek megállíthatatlanul lapátolják a milliárdokat a mesterséges intelligenciába

A világ legnagyobb technológiai vállalatai egészen elképesztő összegeket fektetnek az MI-infrastruktúra fejlesztésébe...

MA 08:57

Az első 3D-s felvétel, ahogy T-sejtek leszámolnak a rákkal

A citotoxikus T-limfociták az immunrendszer különleges „gyilkos” sejtjei, amelyek hihetetlen pontossággal képesek felismerni és elpusztítani a fertőzött vagy rákos sejteket...

MA 08:50

Jönnek a robotok: átveszik a csomagkezelést a reptereken

🤖 Fontos kérdés, hogy meddig kell még embereknek cipekedniük a reptereken, vagy hamarosan átvehetik a helyüket a gépek...

MA 08:28

Az AWS Quick forradalmasítja a munkahelyi automatizációt

Többek között az AWS Quick olyan teljesen új lehetőségeket hozott a vállalati MI-rendszerekbe, amelyek eddig a központi irányítópultok számára láthatatlanok voltak...

MA 08:22

Az olajár-sokk ismét földhöz vágta a Bitcoint és a kriptopiacot

Érdekes felvetés, hogy a geopolitikai feszültségek mennyire befolyásolják a kriptovaluták árfolyamát, különösen, amikor az olaj ára hirtelen szárnyal...

MA 08:08

A malária átírta történelmünket: nem véletlenek őseink útvonalai

🐟 Afrika őskori emberei nem pusztán az élelem vagy a klíma miatt választottak lakóhelyet: a malária is jelentős szerepet játszott abban, hogy merre vándoroltak és hol telepedtek le...

MA 08:01

A szívritmus lehet a kulcs a rák terjedésének megállításához

❤ Az emberi szív különleges ritmusának köszönhetően rendkívül ritka, hogy rák alakul ki közvetlenül a szívben...

MA 07:57

Az MI-láz ára: vállalatok vagyonokat égetnek kihasználatlan GPU-kra

💸 A vállalatoknak évek óta komoly gondot okoz a grafikus processzorok (GPU-k) kihasználatlansága: súlyos pénzeket fizetnek a drága MI-infrastruktúráért, miközben az erőforrások nagy részét valójában nem használják ki...

MA 07:50

Az űr megszállottjai: Kojima, Musk és Newell titkos levelei

🚀 A japán játékfejlesztő Hideo Kojima nem csupán a videojátékok iránt rajong, hanem egyenesen az űrbe vágyik...

MA 07:36

Az irányíthatatlan SpaceX rakétafokozat már idén nyáron a Holdba csapódhat

🚀 Érdekes felvetés, hogy az űrszemét problémája mára már a Holdat is elérte...

MA 07:29

Az Amazon felrúgja az MI-exkluzivitást: új fejezet a felhőháborúban

Az Amazon egyszerre több látványos MI-fejlesztést mutatott be San Franciscóban, amelyek alapjaiban forgathatják fel a vállalati MI-piacot...

MA 07:22

Az eső és pára napja a NYT Strandsben – itt a megoldások!

☁ A mai NYT Strands játék témája igazán hűvös és nedves hangulatot idéz, hiszen a „Nedves takarók” (wet blankets) köré összpontosul...

MA 07:15

A robot lekörözi az embert: új félmaratoni rekord

🤖 Egy szemet kápráztató, vibrálóan piros humanoid robot, az Honor Robotics D1, történelmet írt Pekingben: 21,1 kilométert (13,1 mérföldet) tett meg mindössze 50 perc 26 másodperc alatt, ezzel megdöntve az eddigi emberi félmaratoni rekordot, amely 57 perc 20 másodperc volt...

MA 07:08

Az olaszoknál kötött ki a kínai Wuchang – Lehullott tollak

A kínai fejlesztésű, történelmi Kínában játszódó Wuchang: Lehullott tollak (Wuchang: Fallen Feathers) meglepő fordulattal immár egy olasz vállalat tulajdonában van...

MA 07:01

Az MI-forradalom dübörög: megszületik a Bitcoin óriáscég?

Jack Mallers cége, a Twenty One Capital (XXI) részvényei több mint 8 százalékot ugrottak a tőzsdezárás után, miután kiderült, hogy a fő tulajdonos, a Tether összefogást kezdeményezett a Strike nevű Bitcoin-pénzügyi platformmal és az Elektron Energy bányavállalattal...

MA 06:50

A nagy Quordle-kihívás: szavak, fordulatok és meglepetések

A Quordle mai, 1557-es játékszáma igazán próbára teszi a fejtörők szerelmeseit...

MA 06:43

A NYT Connections mai megfejtései: Rájössz a trükkre?

Például egy egyszerűnek tűnő játék is alaposan próbára teheti a szókincsünket – az NYT Connections pont ilyen...

MA 06:35

A Meta stabilcoinban fizetne a tartalomgyártóknak – itt az új terv

Ebből következően érdemes megérteni, hogy a Meta úttörő lépésre szánta el magát: Kolumbiában és a Fülöp-szigeteken kiválasztott tartalomgyártók már stabilcoinban kapják meg bevételeiket...

MA 06:29

Az MI-ügynökök kora: már nem a pilóták a főszereplők

🤖 Lényeges szempont, hogy a vállalati adatvagyon kiaknázása soha nem volt ilyen időszerű, mint most...

MA 06:23

Az emberes holdbázis még ebben az évtizedben valóság lesz?

Elon Musk és a NASA nagy álmokat dédelgetnek: az elkövetkező tíz évben állandó holdbázis építését tervezik...

MA 06:05

Történelmi események a mai napon (Április 30.)

Rendhagyó nap a világtörténelemben: Saigon eleste véget vetett a vietnámi háborúnak, a CERN pedig ingyenessé tette a World Wide Web protokolljait, forradalmasítva az internetet 🌐...

szerda 21:45

Az Etna felfedi titkát: egyedülálló vulkántípus született

Érdemes megvizsgálni, mi teszi az Etnát a földkerekség egyik legkülönlegesebb vulkánjává – amit az is jelez, hogy a friss kutatások gyökeresen új magyarázattal szolgálnak a szicíliai tűzhányó szokatlan viselkedésére...

szerda 21:35

Az MI legújabb áttörése fenekestül felforgatja a kriptovilág biztonságát

🚀 Erre utal többek között az, hogy az Anthropic által bemutatott Mythos MI-modell fenekestül felforgatja a kriptoszektor eddigi biztonsági stratégiáit...

szerda 21:01

Az új Visa-trükk: milliárdokat hajt át stabilcoinokon

💳 A Visa hatalmas lépést tett a digitális pénzügyi forradalomban: már kilenc különböző blokkláncot támogat stabilcoinos elszámolásra...

szerda 20:46

A bitcoin hidat ver az MI és a kriptó közé

A tőzsdék világában most ritkán látott különbségek alakultak ki: egyre többen keresik a jövőt az MI-részvényekben, miközben a bitcoin sosem látott mértékben alulértékelt...

szerda 20:23

Az új kínai szuperszámítógép letarolja a mezőnyt

Kína következő szuperszámítógépe minden eddiginél erősebb processzorteljesítményre épít: már a fejlesztés első ütemében 100 Huawei Kunpeng szervert kötnek össze, összesen 12 800 maggal...