Blog navigation

Останні публікації

Як створити безпечну операційну систему на флешці з апаратним шифруванням.
Як створити безпечну операційну систему на флешці з апаратним шифруванням.
454 Переглядів

У цій статті ми детально розглянемо, як створити максимально захищене робоче середовище, поєднавши операційну систему...

Детальніше
Адмінська флешка, яку не «вбити»: Ventoy і Kanguru FlashTrust на практиці.
Адмінська флешка, яку не «вбити»: Ventoy і Kanguru FlashTrust на практиці.
635 Переглядів

Зв’язка Ventoy і Kanguru FlashTrust дає адміністраторам змогу зробити одну зручну мультизавантажувальну флешку, яка...

Детальніше
Цифрова фортеця в кишені: чому апаратне шифрування — це необхідність, а не розкіш.
Цифрова фортеця в кишені: чому апаратне шифрування — це необхідність, а не розкіш.
518 Переглядів

У цій статті ми детально розберемо переваги таких захищених флеш-накопичувачів, використовуючи як еталон одну з...

Детальніше
DataLocker представила DL GO - апаратно-шифровану USB-флешку з простим управлінням.
DataLocker представила DL GO - апаратно-шифровану USB-флешку з простим управлінням.
497 Переглядів

Накопичувач Datalocker DL GO використовує апаратне шифрування AES-256 XTS і може розблоковуватися за допомогою...

Детальніше

Помилка в роботі CrowdStrike перетворила користувачів на об'єкти атак хакерів.

690 Переглядів
 

Генеральний директор CrowdStrike Джордж Курц повідомив у п'ятницю новинним агентствам, що в одному оновленні контенту було виявлено "програмну помилку", яка спричинила проблеми з "операційною системою Microsoft".

За словами Курца, розробники CrowdStrike виявили та усунули проблему "дуже швидко", зазначивши, що в міру повернення систем у мережу CrowdStrike працює безпосередньо з "кожним клієнтом", щоб процес відновлення відбувався якомога більш гладко.

Ця проблема створила благодатний ґрунт для експлуатації нових загроз, оскільки зловмисники почали користуватися вразливістю користувачів, починаючи від фішингових листів і закінчуючи прямими телефонними дзвінками. Публічність цього інциденту дає змогу зробити цільові атаки на багатьох користувачів CrowdStrike.

Хоча виробник засобів кібербезпеки виявив і усунув проблему дуже швидко, але багато користувачів, які мають десятки і сотні тисяч пристроїв по всьому світу, будуть відновлюватися дуже довго. Саме під час відновлення організації найбільш уразливі. У цей момент вони залишаються практично без захисту.

У момент відновлення, коли весь ІТ персонал перевантажений, хакери можуть скористатися методом соціальної інженерії та атакувати користувачів, пропонуючи "термінові оновлення".

 
Опубліковано в: Новини

Залишити коментар

Увійдіть, щоб залишати коментарі