Car-tech

Une faille de sécurité de Zendesk affecte les utilisateurs de Twitter, Tumblr et Pinterest

Flash Crypto: Binance Hacké! 7000 BTC dérobés. Les fonds sont SAFU.

Flash Crypto: Binance Hacké! 7000 BTC dérobés. Les fonds sont SAFU.
Anonim

Le service client a été remplacé par le service client dis jeudi, lorsqu'une faille de sécurité a envahi Zendesk pour toucher les utilisateurs de Twitter, Tumblr et Pinterest.

Zendesk, qui fournit logiciel de service client pour les trois sociétés, a déclaré sur son blog que les pirates ont téléchargé les adresses e-mail des utilisateurs qui ont contacté les trois réseaux sociaux pour l'aide au support, ainsi que les lignes d'objet de ces e-mails de soutien. L'entreprise affirme qu'aucune autre donnée critique n'a été consultée.

Zendesk a découvert la violation plus tôt cette semaine, puis a corrigé la vulnérabilité et fermé l'accès au pirate en peu de temps. La société compte plus de 25 000 clients, mais aucun autre client de Zendesk n'a été touché par la violation, qui était apparemment très ciblée.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

Compte d'assistance officiel de Twitter a noté qu'il envoyait un petit pourcentage d'utilisateurs susceptibles d'avoir été affectés par la violation de Zendesk, et qu'aucun mot de passe n'était impliqué dans le hack. Dans l'email lui-même - que le rédacteur en chef adjoint des médias sociaux de Reuters, Matthew Keys, a posté sur un Twitpic-Twitter, il ne croit pas que les gens doivent prendre des mesures en ce moment.

Dans un autre courriel adressé aux utilisateurs concernés, Tumblr a déclaré que la plupart des informations obtenues par les pirates informatiques étaient "inoffensives", mais a invité les utilisateurs à se méfier des e-mails inattendus demandant leur mot de passe. Pinterest a également conseillé à ses utilisateurs d'utiliser un mot de passe fort ou de le modifier s'ils ont une phrase clé faible.

Même si les mots de passe n'ont pas été piratés, Graham Cluley, consultant en technologie chez Sophos, a expliqué: un article de blog qui pourrait avoir des conséquences désagréables: «Par exemple, les pirates informatiques qui ont volé les adresses électroniques peuvent désormais créer des courriels malveillants aux adresses électroniques des utilisateurs de Twitter, Pinterest et Tumblr et les inciter à cliquer sur des liens ou des pièces jointes dangereux. "

Pour les utilisateurs qui ont reçu un e-mail de notification de l'un des trois réseaux sociaux, Cluley conseille de" faire très attention aux courriels que vous recevez et d'éviter les pièces jointes non sollicitées ou de cliquer sur des liens intégrés ".