ΑρχικήSecurityScattered Lapsus$ Hunters: Ψεύτικα domains μιμούνται το Zendesk 

Scattered Lapsus$ Hunters: Ψεύτικα domains μιμούνται το Zendesk 

Μια νέα, ιδιαίτερα εξελιγμένη καμπάνια κυβερνοεπιθέσεων έχει καταγραφεί από αναλυτές ασφαλείας, με πρωταγωνιστές τους «Scattered Lapsus$ Hunters» – μια ομάδα που έχει χτίσει φήμη για τις επιθετικές τακτικές της και την εμμονή της στην εκμετάλλευση κενών ασφαλείας μέσα στην εφοδιαστική αλυσίδα επιχειρησιακών πλατφορμών. Η πιο πρόσφατη δράση τους εστιάζει στο Zendesk, μια από τις δημοφιλέστερες πλατφόρμες υποστήριξης πελατών παγκοσμίως, δημιουργώντας έναν εξαιρετικά επικίνδυνο μηχανισμό εταιρικής κατασκοπείας.

Scattered Lapsus$ Hunters Zendesk 

Χτίζοντας Ψεύτικα Περιβάλλοντα Εμπιστοσύνης

Η Scattered Lapsus$ Hunters έχει αναπτύξει ένα δίκτυο πάνω από 40 typosquatted domains – παραλλαγές δημοφιλών διευθύνσεων που παραπλανούν τον χρήστη. Ανάμεσά τους εμφανίζονται παραδείγματα όπως znedesk[.]com και vpn-zendesk[.]com, τα οποία μιμούνται με εντυπωσιακή ακρίβεια τα αυθεντικά περιβάλλοντα σύνδεσης. Σε αυτές τις σελίδες φιλοξενούνται ψεύτικες Single Sign-On πύλες, σχεδιασμένες να υποκλέπτουν διαπιστευτήρια από ανυποψίαστους υπαλλήλους.

Δείτε επίσης: Κακόβουλη επέκταση Chrome εισάγει κρυφές χρεώσεις SOL σε συναλλαγές Solana

Η τεχνική υποδομή της καμπάνιας αποκαλύπτει ένα εξαιρετικά συντονισμένο σχέδιο αποφυγής ανίχνευσης. Τα domains καταχωρούνται διαδοχικά μέσω του NiceNic, ενώ χρησιμοποιούνται nameservers, που καλύπτονται από την Cloudflare, για την απόκρυψη της πραγματικής τοποθεσίας των κακόβουλων servers. Το αποτέλεσμα: οι phishing σελίδες παραμένουν ενεργές για περισσότερο χρόνο, συλλέγοντας κρίσιμα εταιρικά credentials πριν οι ομάδες ασφαλείας αντιληφθούν την παραβίαση.

Scattered Lapsus$ Hunters: Ψεύτικα domains μιμούνται το Zendesk 

Από το Zendesk στο Εσωτερικό του Δικτύου

Η ReliaQuest, που εντόπισε τμήματα του κακόβουλου λογισμικού, αναφέρει ότι η επιχείρηση παρουσιάζει παρόμοια χαρακτηριστικά με τις επιθέσεις της ομάδας στο Salesforce τον Αύγουστο του 2025. Μόλις επιτευχθεί η αρχική παραβίαση, οι εισβολείς δημιουργούν μόνιμα σημεία πρόσβασης, επιτρέποντας lateral movement στο εταιρικό δίκτυο. Αυτό τους ανοίγει την πόρτα σε εξαιρετικά ευαίσθητα δεδομένα: στοιχεία πελατών, πληροφορίες πληρωμών, ακόμα και κυβερνητικές ταυτότητες — μια τακτική που θυμίζει την παραβίαση του Discord το φθινόπωρο του 2025.

Η στοχευμένη αυτή μέθοδος δείχνει όχι μόνο τεχνική ωριμότητα, αλλά και στρατηγική πρόθεση να χτυπηθούν πλατφόρμες που χρησιμοποιούνται μαζικά από μεγάλους οργανισμούς, αυξάνοντας τον αντίκτυπο κάθε επίθεσης.

Δείτε επίσης: FlexibleFerret: Hackers στοχεύουν χρήστες macOS

Η “Οπλοποίηση” των Support Tickets

Το πιο ανησυχητικό στοιχείο της νέας τακτικής είναι η αξιοποίηση των ίδιων των ticketing εργαλείων ως όπλο. Οι επιτιθέμενοι δεν περιορίζονται πλέον σε phishing emails· υποβάλλουν απευθείας δόλια αιτήματα στην εταιρική πύλη Zendesk, μεταμφιεσμένα ως επείγοντα τεχνικά περιστατικά ή αιτήματα επαναφοράς κωδικών πρόσβασης.

Αυτή η μέθοδος δημιουργεί πίεση στους υπαλλήλους υποστήριξης, οι οποίοι συχνά ενεργούν βιαστικά, χωρίς να επαληθεύσουν την αυθεντικότητα του αιτήματος. Μέσα στα tickets κρύβονται σύνδεσμοι προς τα ψεύτικα domains ή συνημμένα που ενεργοποιούν κακόβουλα payloads. Με ένα μόνο κλικ, μπορεί να εγκατασταθεί ένα Remote Access Trojan (RAT), χαρίζοντας στους εισβολείς πλήρη απομακρυσμένο έλεγχο του συστήματος.

Scattered Lapsus$ Hunters: Ψεύτικα domains μιμούνται το Zendesk 

Προειδοποιήσεις για την Εορταστική Περίοδο του 2026

Η ομάδα έχει επιδείξει αλαζονεία στα δικά της κανάλια επικοινωνίας, προειδοποιώντας ότι προετοιμάζεται για μια νέα φάση συλλογής δεδομένων καθώς πλησιάζει η εορταστική περίοδος του 2026 — μια εποχή κατά την οποία οι εταιρείες βρίσκονται ήδη υπό πίεση λόγω αυξημένου φόρτου.

Αναλυτές σημειώνουν ότι οι οργανισμοί οφείλουν να ενισχύσουν τα πρωτόκολλα επαλήθευσης στα ticketing συστήματα και να εκπαιδεύσουν τις ομάδες υποστήριξης ώστε να αναγνωρίζουν ύποπτα αιτήματα, ειδικά όταν συνοδεύονται από συνδέσμους ή αρχεία.

Δείτε επίσης: Νέο Malware-as-a-Service “Olymp Loader” προωθείται σε χάκερ φόρουμ

Η Νέα Πραγματικότητα των Επιχειρησιακών Πλατφορμών

Οι επιθέσεις των «Scattered Lapsus$ Hunters» επιβεβαιώνουν ότι ο πόλεμος στον κυβερνοχώρο έχει μετατοπιστεί βαθιά μέσα στα εργαλεία που θεωρούμε δεδομένα στην καθημερινή λειτουργία των επιχειρήσεων. Όσο οι πλατφόρμες συνεργασίας και υποστήριξης παραμένουν αναπόσπαστο μέρος των εταιρικών διαδικασιών, τόσο περισσότερο θα αποτελούν στόχο για ομάδες που επιδιώκουν να χτυπήσουν εκεί όπου οι άμυνες είναι πιο αδύναμες.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS