Car-tech

La brecha de seguridad de Zendesk afecta a usuarios de Twitter, Tumblr y Pinterest

Top 5: brechas de seguridad de 2016

Top 5: brechas de seguridad de 2016
Anonim

El servicio al cliente se convirtió en el servicio de cliente dis el jueves, cuando una violación de seguridad en Zendesk se extendió a los usuarios de Twitter, Tumblr y Pinterest.

Zendesk, que suministra el software de servicio al cliente para las tres compañías, dijo en su blog que los piratas informáticos descargaron las direcciones de correo electrónico de los usuarios que contactaron a las tres redes sociales para obtener ayuda de soporte, junto con las líneas de asunto de dichos correos electrónicos de soporte. La compañía afirma que no se ha accedido a otros datos críticos.

Zendesk descubrió la brecha a principios de esta semana, luego remendó la vulnerabilidad y cerró el acceso del pirata informático en poco tiempo. La compañía tiene más de 25,000 clientes, pero dijo que ningún otro cliente de Zendesk se vio afectado por la brecha, que aparentemente fue muy selectiva.

[Lectura adicional: Cómo eliminar el malware de su PC con Windows]

Cuenta de soporte oficial de Twitter señaló que envió por correo electrónico un pequeño porcentaje de usuarios que pudieron haber sido afectados por la violación de Zendesk, y que no hubo contraseñas involucradas en el pirateo. En el correo electrónico, que el editor adjunto de redes sociales Matthew Keys publicó apropiadamente en un Twitpic, Twitter agregó que no cree que la gente deba tomar ninguna medida en este momento, aunque la compañía también advirtió que cualquier información de contacto incluida en los correos electrónicos de soporte puede tener comprometido.

En otro correo electrónico a los usuarios afectados por la violación, Tumblr dijo que gran parte de la información obtenida por los hackers es "inocua", pero instó a los usuarios a sospechar de correos electrónicos inesperados que les pidan su contraseña. Pinterest también aconsejó a sus usuarios usar una contraseña segura o cambiarla si tienen una frase clave débil.

Aunque las contraseñas no fueron pirateadas como parte de esta violación, Graham Cluley, un consultor de tecnología senior de la firma de seguridad Sophos, explicó en una publicación de blog podría tener ramificaciones desagradables: "Por ejemplo, los hackers que han robado las direcciones de correo electrónico ahora pueden crear correos electrónicos maliciosos a las direcciones de correo electrónico de usuarios de Twitter, Pinterest y Tumblr e intentar engañarlos para que hagan clic en enlaces o archivos adjuntos peligrosos. "

Para los usuarios que recibieron correos electrónicos de notificación de una de las tres redes sociales, el consejo de Cluley es" tener mucho cuidado con los correos electrónicos que recibes y tener cuidado al abrir archivos adjuntos no solicitados o hacer clic en enlaces incrustados ".