Sahte Alan Adları CrowdStrike Kusurundan Yararlanmak İstiyor
Son günlerde, yeni kimlik avı (phishing-"oltalama") kampanyaları için kullanılması beklenen birkaç alan adı kaydedildi

Son birkaç gün içinde, geçen Cuma (19 Temmuz) **CrowdStrike kusurundan **bu yana, söz konusu kusurla ilişkili **67 sahte alan adı **bulundu.
VisionWare İstihbarat Tehdit Merkezi, "yeni kimlik avı kampanyaları ve bu olaydan kaynaklanan yeni bir siber saldırı dalgası" tehlikesi konusunda uyarıyor.
CrowdStrike'ın kendi açıklamalarına ve VisionWare tarafından alıntılananlara göre, etkilenen sistemlerin kırılganlığı hala devam ettiği için siber suçluların anı yakalamaları için bir fırsat yaratıldı.
CrowdStrike kusuru, siber suçlular tarafından ekonomik avantaj elde etmek için kullanılıyor, çünkü dolandırıcılık planları virüslü sahte dosya güncellemeleri yoluyla zaten görülüyor.
Bu nedenle VisionWare, "tıpkı diğer üreticilere kalite süreçlerinde olduğu gibi, üreticilere de sağlam kontrolde uygulanacak kurallar ve prosedürler konusunda giderek daha katı olmanın önemli olduğunu" belirtmektedir.
Portekizli şirket VisionWare'in dünya çapındaki tehdit izleme merkezi olan VisionWare Tehdit İstihbarat Merkezi Ekibi'nden bir kaynak, IT Security'ye yaptığı açıklamada*, "Bu veriler yalnızca hepimizin korktuğu, ancak zaten sahip olduğumuz bir şeyi kanıtlıyor: bu karartmanın hedef aldığı şirketlerin hissettiği istikrarsızlıktan yararlanan sosyal mühendislik manevralarının artması. Bu olayla ilişkili yeni ve yoğun bir siber saldırı dalgasıyla kesinlikle karşı karşıya kalacağız*" dedi.
"8,5 milyon virüslü bilgisayar var ve bunların çoğu hala çözülmemiş durumda. Bu, her şeyden önce, etkilenen şirketlerin değil, aynı zamanda saldırganların hedeflerine ulaşmalarına izin veren yeni planları uygulamaya koymak için önemli bir süreye sahip olacağından, dikkatli bir şekilde araştırmak ve cevap aramak zorunda kalacak yetkili makamların da çok fazla farkındalık ve hazırlık içermesi gereken yavaş ve kapsamlı bir süreç olacaktır", aynı kaynak diyor.
Halihazırda tanımlanmış olan sahte alan adları şunlardır:
-
crowdstrike-bsod[.] co
-
crowdstrike-bsod[.] with
-
crowdstrike-fix[.] Zip
-
crowdstrike-helpdesk[.] with
-
crowdstrike-out[.] with
-
crowdstrike[.] blue
-
crowdstrike[.] bot
-
crowdstrike[.] Cam
-
crowdstrike[.] Ee
-
crowdstrike[.] Es
-
crowdstrike[.] Fail
-
crowdstrike0day[.] ile
-
crowdstrikebluescreen[.] ile
-
crowdstrikebsod[.] Co
-
crowdstrikebsod[.] ile
-
crowdstrikebug[.] ile
-
crowdstrike iddiası[.] ile
-
CrowdstrikeClaims[.] ile
-
CrowdstrikeClassAction[.] ile
-
Crowdstrikecure[.] ile
-
CrowdstrikeDoomsday[.] ile
-
Kalabalık grevi[.] ile
-
crowdstrikedown[.] site
-
crowdstrikefail[.] with
-
crowdstrikefix[.] co
-
crowdstrikefix[.] with
-
crowdstrikefix[.] In fashion
-
crowdstrikefix[.] Zip
-
crowdstrikeglitch[.] with
-
crowdstrikehelp[.] with
-
crowdstrikelawsuit[.] with
-
crowdstrikemedaddy[.] with
-
crowdstrikeold[.] with
-
crowdstrikeoops[.] with
-
crowdstrikeoopsie[.] with
-
crowdstrikeoopsies[.] with
-
crowdstrikeout[.] with
-
crowdstrikeoutage[.] with
-
crowdstrikeoutage[.] Info
-
crowdstrikepatch[.] with
-
crowdstrikeplatform[.] with
-
crowdstrikeplatform[.] Info
-
crowdstrikerecovery[.] with
-
crowdstrikereport[.] with
-
crowdstrikesettlement[.] with
-
crowdstrikesupport[.] with
-
crowdstrikesupport[.] Info
-
crowdstriketoken[.] with
-
crowdstrikeupdate[.] with
-
crowdstrikeyou[.] Xyz
-
crowdstrikezeroday[.]com
-
fix-crowdstrike-apocalypse[.]com
-
fix-crowdstrike-bsod[.]com
-
fix-crowdstrike[.]com
-
fixcrowdstrike[.]com
-
fixmycrowdstrike[.]com
-
fuckcrowdstrike[.]com
-
howtofixcrowdstrikeissue[.]com
-
iscrowdstrikedown[.]com
-
iscrowdstrikefixed[.]com
-
iscrowdstrikestilldown[.]com
-
isitcrowdstrike[.] with
-
microsoftcrowdstrike[.] with
-
microsoftoutagescrowdstrike[.] with
-
secure-crowdstrike[.] with
-
supportcrowdstrike[.] with
-
whatiscrowdstrike[.] with
Kaynak: Fraudulent Domains Seek to Take Advantage of CrowdStrike Flaw (itsecurity.pt)