سوءاستفاده هکرها از اختلال جهانی CrowdStrike: هشدارهای امنیتی و راهکارهای مقابله با فیشینگ
با وجود اینکه روزهای پیش کارشناسان تأکید داشتند که قطعی گسترده سیستمهای ویندوزی ناشی از بروزرسانی معیوب CrowdStrike ریشه در حمله سایبری ندارد، اخیراً گزارشهای چالشبرانگیزی منتشر شده است که حاکی از استغلال این وقایع توسط عوامل مخرب است.
سازمان امنیت زیرساختهای سایبری ایالات متحده (CISA) در بیانیه رسمی اعلام کرد که اگرچه ریشهیابی این قطعی به تغییرات نرمافزاری برمیگردد، اما دزدان سایبری در حال استفاده از این موقعیت برای اجرای حملات مهندسی اجتماعی و فیشینگ هدفمند هستند.
🔗 بیشتر بخوانید: کشف یک گور دستهجمعی از تمدن مایا با بیشتر از ۱۰۰ قربانی!_دوپلر
[[OAR_MEDIA_1]]
این آژانس کاربران را به احتیاط کامل در برابر ایمیلهای مشکوک و لینکهای فریبنده فرا خواند، زیرا کلیک بر روی آنها میتواند منجر به نفوذ به اکانتهای ایمیلی و خسارات مالی شود.
الگوهای فیشینگ مرتبط با حادثه CrowdStrike
به گزارش یک محقق امنیتی در پلتفرم X، حملات فیشینگ با آدرسهای جعلی که خود را نماینده شرکت CrowdStrike معرفی میکنند، آغاز شده است. در نمونهای از این ایمیلها، ادعا شده که با پرداخت مبلغی معادل چند صد یورو، مشکل ناشی از بروزرسانی امنیتی برطرف خواهد شد.
🔗 بیشتر بخوانید: از سال ۱۹۴۵ تا به امروز چه مقدار اورانیوم در جهان تشکیل شده است؟ + اینفوگرافیک
[[OAR_MEDIA_2]]
«راشل توباک»، بنیانگذار شرکت امنیت سایبری SocialProof Security نیز از طریق چند پست در X هشدار داد که مهاجمین با بهرهگیری از ابهام و نگرانی کاربران، تلاش میکنند تا کلمات عبور و دادههای حساس را بدست آورند.
از ساعات صبح روزجمعه، شبکههای اجتماعی شاهد گزارشهای گستردهای از بروز خطای «صفحه آبی مرگ» (BSOD) در رایانههای ویندوزی در سطح جهان بودهاند. این اختلال باعث فلج شدن عملیات در خطوط هوایی، بانکها، شبکههای رسانهای و حتی خدمات اضطراری گردید. کارشناسان فناوری اطلاعات راهحل اصلی را بوت سیستم در حالت Safe Mode و حذف فایلهای معیوب درایور CrowdStrike معرفی کردهاند، اگرچه مایکروسافت احتمال رفع خودکار مشکل پس از چند بار راهاندازی مجدد را نیز مطرح کرده است.
برچسبها: CrowdStrike، امنیت سایبری، فیشینگ، صفحه آبی مرگ