Утечка данных через Zendesk: kill chain, detection gap и чеклист для SOC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатанный журнал аудита на плотной бумаге, освещённый мягким дневным светом. Строки API-запросов выделены синим маркером, рядом лежит перьевая ручка.



🕵️ Scattered Lapsus$ Hunters удерживала доступ к Zendesk Discord 58 часов — 8,4 млн тикетов, сканы паспортов, $3,5 млн выкупа. Вектор: BPO-агент, T1195 + T1078, без единого CVE.

Kill chain начинается не в Zendesk, а у аутсорсера: фишинг-кит под Okta крадёт OTP, сессия захвачена...


Утечка данных через Zendesk: kill chain, detection gap и чеклист для SOC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх