سوءاستفاده هکرها از اختلال جهانی CrowdStrike: هشدارهای امنیتی و راهکارهای مقابله با فیشینگ

هکرها در حال سوءاستفاده از اختلال CrowdStrike در ویندوز هستند

با وجود اینکه روزهای پیش کارشناسان تأکید داشتند که قطعی گسترده سیستم‌های ویندوزی ناشی از بروزرسانی معیوب CrowdStrike ریشه در حمله سایبری ندارد، اخیراً گزارش‌های چالش‌برانگیزی منتشر شده است که حاکی از استغلال این وقایع توسط عوامل مخرب است.

سازمان امنیت زیرساخت‌های سایبری ایالات متحده (CISA) در بیانیه رسمی اعلام کرد که اگرچه ریشه‌یابی این قطعی به تغییرات نرم‌افزاری برمی‌گردد، اما دزدان سایبری در حال استفاده از این موقعیت برای اجرای حملات مهندسی اجتماعی و فیشینگ هدفمند هستند.

[[OAR_MEDIA_1]]

این آژانس کاربران را به احتیاط کامل در برابر ایمیل‌های مشکوک و لینک‌های فریبنده فرا خواند، زیرا کلیک بر روی آن‌ها می‌تواند منجر به نفوذ به اکانت‌های ایمیلی و خسارات مالی شود.

الگوهای فیشینگ مرتبط با حادثه CrowdStrike

به گزارش یک محقق امنیتی در پلتفرم X، حملات فیشینگ با آدرس‌های جعلی که خود را نماینده شرکت CrowdStrike معرفی می‌کنند، آغاز شده است. در نمونه‌ای از این ایمیل‌ها، ادعا شده که با پرداخت مبلغی معادل چند صد یورو، مشکل ناشی از بروزرسانی امنیتی برطرف خواهد شد.

[[OAR_MEDIA_2]]

«راشل توباک»، بنیان‌گذار شرکت امنیت سایبری SocialProof Security نیز از طریق چند پست در X هشدار داد که مهاجمین با بهره‌گیری از ابهام و نگرانی کاربران، تلاش می‌کنند تا کلمات عبور و داده‌های حساس را بدست آورند.

از ساعات صبح روزجمعه، شبکه‌های اجتماعی شاهد گزارش‌های گسترده‌ای از بروز خطای «صفحه آبی مرگ» (BSOD) در رایانه‌های ویندوزی در سطح جهان بوده‌اند. این اختلال باعث فلج شدن عملیات در خطوط هوایی، بانک‌ها، شبکه‌های رسانه‌ای و حتی خدمات اضطراری گردید. کارشناسان فناوری اطلاعات راه‌حل اصلی را بوت سیستم در حالت Safe Mode و حذف فایل‌های معیوب درایور CrowdStrike معرفی کرده‌اند، اگرچه مایکروسافت احتمال رفع خودکار مشکل پس از چند بار راه‌اندازی مجدد را نیز مطرح کرده است.