x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

УБЕДИТЕСЬ В СООТВЕТСТВИИ -

Аттестация и испытания по требованиям ФСТЭК для защиты вашей информационной инфраструктуры

Подтверждаем выполнение норм законодательства, минимизируем юридические и финансовые риски и обеспечиваем доверие со стороны регуляторов и партнёров.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
22.07.2024 75 1 мин.

Злоумышленники используют недавний сбой в работе CrowdStrike для ускорения создания подозрительных доменов

19 июля 2024 года компания CrowdStrike, занимающаяся кибербезопасностью, выпустила обновление конфигурации неисправных датчиков, которое привело к сбоям в работе системы и появлению "синего экрана смерти" (BSOD) по всему миру, затронув критически важные службы в различных отраслях. Злоумышленники (Was) быстро воспользовались этой ситуацией, создав вредоносные домены и предложив услуги пострадавшим организациям, что потенциально может привести к краже личных данных или несанкционированному доступу. Задача заключалась в распространении вредоносного ПО, замаскированного под исправление, демонстрируя свою адаптивность и настойчивость в использовании текущих событий в своих интересах. Организациям рекомендуется сохранять бдительность, проверять законность любых заявлений или услуг и применять надежные методы обеспечения безопасности для защиты от подобных угроз.< / p>

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:<https://cyble.com/blog/threat-actors-exploit-recent-crowdstrike-outage-to-ramp-up-suspicious-domain-creation/

Примеры признаков компромисса:

  • crowdstrikebluescreen.com
  • коллективная забастовка-помощь desk.com
  • fix-crowdstrike-apocalypse.com
  • fix-crowdstrike-bsod.com
  • whatiscrowdstrike.com
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОСЛЕДНИЕ НОВОСТИ