Генеральный директор CrowdStrike Джордж Курц сообщил в пятницу новостным агентствам, что в одном обновлении контента была обнаружена "программная ошибка", которая вызвала проблемы с "операционной системой Microsoft".
По словам Курца, разработчики CrowdStrike выявил и устранил проблему "очень быстро", отметив, что по мере возвращения систем в сеть CrowdStrike работает непосредственно с "каждым клиентом", чтобы процесс восстановления проходил как можно более гладко.
Данная проблема создала благодатную почву для эксплуатации новых угроз, поскольку злоумышленники начали пользоваться уязвимостью пользователей, начиная от фишинговых писем и заканчивая прямыми телефонными звонками. Публичность данного инцидента позволяет сделать целевые атаки на многих пользователей CrowdStrike.
Хотя производитель средств кибербезопасности выявил и устранил проблему очень быстро, но многие пользователи, которые имеют десятки и сотни тысяч устройств по всему миру, будут восстанавливаться очень долго. Именно во время восстановления организации наиболее уязвимы. В этот момент они остаются практически без защиты.
В момент восстановления, когда весь ИТ персонал перегружен, хакеры могут воспользоваться методом социальной инженерии и атаковать пользователей предлагая “срочные обновления”.
Оставить комментарий
Войдите, чтобы оставлять комментарии