Car-tech

Η παραβίαση ασφαλείας του Zendesk επηρεάζει τους χρήστες Twitter, Tumblr και Pinterest

Facebook: Παραβιάσεις ασφαλείας σε 50 εκατομ. λογαριασμούς

Facebook: Παραβιάσεις ασφαλείας σε 50 εκατομ. λογαριασμούς
Anonim

Η υπηρεσία εξυπηρέτησης πελατών μετατράπηκε σε υπηρεσία πελάτη dis την Πέμπτη, όταν παραβιάστηκε η ασφάλεια στο Zendesk για να επηρεάσει τους χρήστες Twitter, Tumblr και Pinterest

Zendesk. λογισμικό εξυπηρέτησης πελατών για τις τρεις εταιρείες, δήλωσε στο blog του ότι οι χάκερ κατέβασαν τις διευθύνσεις ηλεκτρονικού ταχυδρομείου των χρηστών που ήλθαν σε επαφή με τα τρία κοινωνικά δίκτυα για βοήθεια υποστήριξης, μαζί με τα θέματα των εν λόγω ηλεκτρονικών μηνυμάτων υποστήριξης. Η εταιρεία ισχυρίζεται ότι δεν έχουν πρόσβαση σε άλλα κρίσιμα δεδομένα.

Η Zendesk ανακάλυψε την παραβίαση αυτή την εβδομάδα, έπειτα έσπασε την ευπάθεια και έκλεισε την πρόσβαση του χάκερ σε σύντομο χρονικό διάστημα. Η εταιρεία έχει περισσότερους από 25.000 πελάτες, αλλά δήλωσε ότι κανένας άλλος πελάτης της Zendesk δεν επηρεάστηκε από την παραβίαση, η οποία ήταν προφανώς πολύ στοχοθετημένη.

[Περισσότερα ανάγνωση: Πώς να αφαιρέσετε τα κακόβουλα προγράμματα από τον υπολογιστή σας των Windows]

σημείωσε ότι έστειλε με ηλεκτρονικό ταχυδρομείο ένα μικρό ποσοστό χρηστών που ενδέχεται να έχουν επηρεαστεί από την παραβίαση του Zendesk και ότι δεν υπήρχαν κωδικοί πρόσβασης στο hack. Στο ίδιο το ηλεκτρονικό ταχυδρομείο - το οποίο ο αναπληρωτής εκδότης κοινωνικών μέσων Reuters Matthew Keys δημοσίευσε κατάλληλα σε ένα Twitpic-Twitter πρόσθεσε ότι δεν πιστεύει ότι οι άνθρωποι πρέπει να αναλάβουν κάποια ενέργεια αυτή τη στιγμή, αν και η εταιρεία προειδοποίησε επίσης ότι οι πληροφορίες επαφής που περιλαμβάνονται στα μηνύματα ηλεκτρονικού ταχυδρομείου υποστήριξης ο Tumblr ανέφερε ότι πολλές από τις πληροφορίες που έλαβαν οι χάκερ είναι «αβλαβείς», αλλά παρότρυνε τους χρήστες να είναι ύποπτοι για απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου που ζητούν τον κωδικό πρόσβασής τους. Το Pinterest συνέστησε επίσης στους χρήστες του να χρησιμοποιήσουν έναν ισχυρό κωδικό πρόσβασης ή να το αλλάξουν εάν έχουν μια αδύναμη βασική φράση.

Παρόλο που οι κωδικοί πρόσβασης δεν ήταν hacked ως μέρος αυτής της παραβίασης, ο Graham Cluley, ανώτερος σύμβουλος τεχνολογίας στην εταιρεία Sophos μια δημοσίευση στο blog θα μπορούσε να έχει δυσάρεστες συνέπειες: "Για παράδειγμα, οι χάκερ που έχουν κλέψει τις διευθύνσεις ηλεκτρονικού ταχυδρομείου θα μπορούσαν τώρα να δημιουργήσουν κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου στις διευθύνσεις ηλεκτρονικού ταχυδρομείου των χρηστών Twitter, Pinterest και Tumblr και να προσπαθήσουν να τους εξαπατήσουν να κάνουν κλικ σε επικίνδυνους συνδέσμους ή συνημμένα. "

Για τους χρήστες που έλαβαν μηνύματα ηλεκτρονικού ταχυδρομείου ειδοποίησης από ένα από τα τρία κοινωνικά δίκτυα, η συμβουλή του Cluley είναι να" είστε πολύ προσεκτικοί σχετικά με τα μηνύματα ηλεκτρονικού ταχυδρομείου που λαμβάνετε και να είστε προσεκτικοί σχετικά με το άνοιγμα ανεπιθύμητων συνημμένων ηλεκτρονικού ταχυδρομείου ή κάνοντας κλικ σε ενσωματωμένους συνδέσμους. "