Blog navigation

Последние посты

Как создать безопасную операционную систему на флешке с аппаратным шифрованием.
Как создать безопасную операционную систему на флешке с аппаратным шифрованием.
705 Просмотры

В этой статье мы подробно разберем, как создать максимально защищенную рабочую среду, объединив операционную систему...

Подробнее
Админская флешка, которую не убить: Ventoy и Kanguru FlashTrust на практике.
Админская флешка, которую не убить: Ventoy и Kanguru FlashTrust на практике.
1157 Просмотры

Связка Ventoy и Kanguru FlashTrust позволяет администраторам сделать одну удобную мультизагрузочную флешку, которая...

Подробнее
Цифровая крепость в кармане: почему аппаратное шифрование — это необходимость, а не роскошь.
Цифровая крепость в кармане: почему аппаратное шифрование — это необходимость, а не роскошь.
697 Просмотры

В этой статье мы подробно разберем преимущества таких защищенных флеш накопителей, используя в качестве эталона одну...

Подробнее
DataLocker представила DL GO - аппаратно-шифруемую USB-флешку с простым управлением.
DataLocker представила DL GO - аппаратно-шифруемую USB-флешку с простым управлением.
607 Просмотры

Накопитель Datalocker DL GO использует аппаратное шифрование AES-256 XTS и может разблокироваться с помощью биометрии...

Подробнее

Ошибка в работе CrowdStrike превратила пользователей в объекты атак хакеров.

735 Просмотры
 

Генеральный директор CrowdStrike Джордж Курц сообщил в пятницу новостным агентствам, что в одном обновлении контента была обнаружена "программная ошибка", которая вызвала проблемы с "операционной системой Microsoft".

По словам Курца, разработчики CrowdStrike выявил и устранил проблему "очень быстро", отметив, что по мере возвращения систем в сеть CrowdStrike работает непосредственно с "каждым клиентом", чтобы процесс восстановления проходил как можно более гладко.

Данная проблема создала благодатную почву для эксплуатации новых угроз, поскольку злоумышленники начали пользоваться уязвимостью пользователей, начиная от фишинговых писем и заканчивая прямыми телефонными звонками. Публичность данного инцидента позволяет сделать целевые атаки на многих пользователей CrowdStrike.

Хотя производитель средств кибербезопасности выявил и устранил проблему очень быстро, но многие пользователи, которые имеют десятки и сотни тысяч устройств по всему миру, будут восстанавливаться очень долго. Именно во время восстановления организации наиболее уязвимы. В этот момент они остаются практически без защиты.

В момент восстановления, когда весь ИТ персонал перегружен, хакеры могут воспользоваться методом социальной инженерии и атаковать пользователей предлагая “срочные обновления”.

 
Опубликовано в: Новости

Оставить комментарий

Войдите, чтобы оставлять комментарии