امنیت

فناوری اطلاعات

July 20, 2024
13:05 شنبه، 30ام تیرماه 1403
کد خبر: 170222

آژانس امنیت سایبری آمریکا: هکرها درحال سوءاستفاده از اختلال CrowdStrike در ویندوز هستند

منبع: Digiato

هرچند روز گذشته گفته شد اختلال سراسری رایانه‌های ویندوزی که به‌دلیل آپدیت معیوب نرم‌افزار امنیتی CrowdStrike به‌ وجود آمده بود، حادثه امنیتی یا حمله سایبری نبوده است، اکنون در گزارشی گفته‌شده هکرها درحال سوءاستفاده از این اتفاق هستند.

آژانس امنیت سایبری ایالات متحده (CISA) در بیانیه‌ای اعلام کرد هرچند اختلالات CrowdStrike حمله سایبری نبوده است، «عوامل خرابکار درحال سوءاستفاده از این حادثه برای حملات فیشینگ و سایر فعالیت‌های کلاهبردارانه هستند.»

CISA به کاربران هشدار داده: «از کلیک‌کردن روی ایمیل‌های فیشینگ یا لینک‌های مشکوک خودداری کنند.» زیرا می‌تواند منجر به «نفوذ به ایمیل شما و سایر کلاهبرداری‌ها» شود.

نمونه‌ای از ایمیل‌های فیشینگ مربوط به اختلال CrowdStrike
محققی امنیتی در ایکس می‌گوید هکرها هم‌اکنون شروع به ارسال ایمیل‌های فیشینگ با آدرس‌هایی کرده‌اند و تظاهر می‌کنند از طرف شرکت CrowdStrike هستند. در یکی از این ایمیل‌ها ادعا‌ شده پس از پرداخت هزینه‌ای به ارزش چندصد یورو مشکل CrowdStrike برطرف خواهد شد.


«راشل توباک»، مؤسس شرکت امنیت سایبری SocialProof Security، نیز با انتشار چندین پست در ایکس گفت هکرها ممکن است از این اختلال سراسری استفاده کنند و با فریب‌ کاربران، رمزعبور یا سایر اطلاعات حساس آن‌ها را سرقت کنند.

از صبح جمعه، در شبکه‌های اجتماعی به مشکلی در سراسر جهان اشاره شده است. بر اثر این مشکل رایانه‌های ویندوزی با صفحه آبی مرگ (BSOD) مواجه می‌شدند. بسیاری از خطوط هوایی، بانک‌ها، شبکه‌های تلویزیونی و حتی سرویس‌های اضطراری به مشکل خوردند. طبق گفته برخی کارشناسان حوزه IT، راه‌حل اصلی این مشکل اجرای ویندوز روی حالت Safe Mode و حذف فایل‌های معیوب CrowdStrike است. همچنین مایکروسافت گفته است این مشکل شاید با چند بار ریبوت‌کردن سیستم برطرف شود.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.