Pemburu Lapsus$ yang tersebar Pengguna Zendesk menjadi sasaran peretas dan situs dukungan palsu

Pemburu Lapsus$ yang tersebar Pengguna Zendesk menjadi sasaran peretas dan situs dukungan palsu


  • Peretas menargetkan pengguna Zendesk dengan domain yang salah ketik untuk mencuri kredensial
  • ReliaQuest menemukan 40+ domain palsu yang terkait dengan kesamaan kampanye Salesforce
  • Penyerang mengirimkan tiket Zendesk palsu untuk menyebarkan malware dan mencuri akses staf pendukung

Para ahli telah memperingatkan bahwa geng Scattered Lapses $ Hunters yang terkenal, yang terkenal menargetkan pengguna Salesforce, kini juga menargetkan pengguna Zendesk dan mencoba mencuri kredensial login dan mendapatkan akses ke informasi sensitif mereka.

Peneliti keamanan di ReliaQuest mengklaim bahwa dalam enam bulan terakhir, lebih dari 40 domain salah ketik telah didaftarkan untuk meniru Zendesk. Dalam beberapa kasus, domain menyertakan nama merek (misalnya nama bisnis-zendesk(dot)com), dan dalam kasus lain, domain tersebut relatif umum (misalnya vpn-zendesk(dot)com).



Tautan Sumber

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *