Grupo UNC6783 rouba tickets de suporte da Zendesk para acessar empresas de alto valor
Grupo UNC6783 compromete provedores de BPO para roubar tickets de suporte da Zendesk e acessar empresas de alto valor, exigindo medidas urgentes de segurança.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a zendesk.
Grupo UNC6783 compromete provedores de BPO para roubar tickets de suporte da Zendesk e acessar empresas de alto valor, exigindo medidas urgentes de segurança.
A Hims & Hers Health confirma vazamento de dados após ataque ao Zendesk. Incidente afeta tickets de suporte e expõe dados sensíveis de pacientes, reforçando riscos na cadeia de suprimentos de TI e a necessidade de TPRM robusto. Especialistas alertam para a importância de auditorias contínuas em plataformas de terceiros e a conformidade com a LGPD em setores de saúde.
CyStack revela campanha atribuída ao APT‑Q‑27 que comprometeu ambientes corporativos financeiros via ticket de suporte com link malicioso. O malware usou DLL sideloading, execução em memória e um binário com assinatura revogada mas timestamp válido para evadir SmartScreen, permitindo reconhecimento e provável exfiltração sem disparar alertas convencionais.
Uma nova onda de spam está sendo gerada por instâncias mal configuradas do Zendesk, com usuários reportando centenas de emails automáticos e assuntos como “Activate account...”. Equipes de segurança devem revisar automations, triggers e integrações para conter disparos e mitigar risco de phishing e ruído operacional.
Uma campanha de spam em massa tem utilizado instâncias do Zendesk para distribuir mensagens maliciosas. O fornecedor afirma que não há indícios de violação ou vulnerabilidade no software e recomenda ignorar ou excluir e‑mails suspeitos; detalhes técnicos e escopo da operação não foram divulgados.
O grupo Scattered Lapsus$ Hunters registrou mais de 40 domínios typosquatted que imitam Zendesk e usa tickets falsos e SSO fraudulentos para capturar credenciais e distribuir RATs; a técnica permite movimentação lateral e exfiltração de dados se agentes de suporte interagirem com links ou anexos maliciosos.