Yalan Sıralama Adları CrowdStrike Xətalardan İstifadə Etmaq Ister
Son günlerdə, yeni kimlik avı (phishing-"oltalama") kampaniyaları üçün istifadə olunması gözlənilən bir neçə sahə adı qeyd edildi.

Son əvvəl, keçən Cümə (19 iyul) tərəfindən CrowdStrike səhvindən bəri, bu səhvə əlaqəli 67 sahtə domen adı aşkar edildi.
VisionWare İstihbarat Tehdit Mərkəzi, "yeni kimliyin avı kampaniyaları və bu hadisədən nəticələnən yeni bir siber hücum dalgası" təhlükəsi haqqında xəbərdarlıq edir.
CrowdStrike öz izahatlarına və VisionWare tərəfindən nəşr olunan məlumatlara əsasən, təsirlənmiş sistemlərin zəiflikləri hələ də davam etdiğindən, siber qanun pozucuları üçün anı yakalamaları üçün bir şans yaradıldı.
CrowdStrike səhvinin, ekonomik fayda əldə etmək üçün siber qanun pozucuları tərəfindən istifadə edildiyi bildirilir, çünki dolandırıcılıq planları artıq virüsli sahtə fayl yeniləmələri yolu ilə görünür.
Bu səbəbdən VisionWare, "digər istehsalçılar kimi, istehsalçılara da səmərəli nəzarət üçün tətbiq olunacaq qaydalara və prosedurlara daha sərt baxılmasının əhəmiyyətli olduğunu" bildirir.
Portuqal şirkəti VisionWare-in global tehdid izləmə mərkəzi olan VisionWare Tehdit İstihbarat Mərkəzi Ekibindən bir mənbə IT Security-ə etirazında, "Bu məlumatlar, bizim korkduğumuz, lakin artıq sahib olduğumuz şeyi isbat edir: bu karartma hədəf alan şirkətlərin hiss etdiyi dəqiq olmayanlıqdan istifadə edən sosial mühəndislik manevralarının artması. Bu hadisə ilə əlaqədar yeni və yoğun bir siber hücum dalğası ilə nəzərdən keçirməyimizdən əmin oluruq" deyib.
"8,5 milyon virüsli kompyuter var və bunların coxu hələ də həll edilməmiş. Bu, əvvəlcədən, təsirlənmiş şirkətlər üçün deyil, eyni zamanda hücum edənlərin hedeflərini çatdırmaq üçün yeni planları tətbiq etmək üçün əhəmiyyətli bir vaxt sahib olacaq, buna görə də yetkilərin ətraflı və yavaş bir prosesdə qeyri-müəyyənlik və hazırlıq edərək diqqətli şəkildə araşdırma və cavab axtarışında olmaları vacibdir", eyni mənbə deyib.
Hazırda təyin olunmuş sahtə domen adları aşağıdakılardır:
- crowdstrike-bsod[.] co
- crowdstrike-bsod[.] with
- crowdstrike-fix[.] Zip
- crowdstrike-helpdesk[.] with
- crowdstrike-out[.] with
- crowdstrike[.] blue
- crowdstrike[.] bot
- crowdstrike[.] Cam
- crowdstrike[.] Ee
- crowdstrike[.] Es
- crowdstrike[.] Fail
- crowdstrike0day[.] ile
- crowdstrikebluescreen[.] ile
- crowdstrikebsod[.] Co
- crowdstrikebsod[.] ile
- crowdstrikebug[.] ile
- crowdstrike iddiası[.] ile
- CrowdstrikeClaims[.] ile
- CrowdstrikeClassAction[.] ile
- Crowdstrikecure[.] ile
- CrowdstrikeDoomsday[.] ile
- Kalabalık grevi[.] ile
- crowdstrikedown[.] site
- crowdstrikefail[.] with
- crowdstrikefix[.] co
- crowdstrikefix[.] with
- crowdstrikefix[.] In fashion
- crowdstrikefix[.] Zip
- crowdstrikeglitch[.] with
- crowdstrikehelp[.] with
- crowdstrikelawsuit[.] with
- crowdstrikemedaddy[.] with
- crowdstrikeold[.] with
- crowdstrikeoops[.] with
- crowdstrikeoopsie[.] with
- crowdstrikeoopsies[.] with
- crowdstrikeout[.] with
- crowdstrikeoutage[.] with
- crowdstrikeoutage[.] Info
- crowdstrikepatch[.] with
- crowdstrikeplatform[.] with
- crowdstrikeplatform[.] Info
- crowdstrikerecovery[.] with
- crowdstrikereport[.] with
- crowdstrikesettlement[.] with
- crowdstrikesupport[.] with
- crowdstrikesupport[.] Info
- crowdstriketoken[.] with
- crowdstrikeupdate[.] with
- crowdstrikeyou[.] Xyz
- crowdstrikezeroday[.]com
- fix-crowdstrike-apocalypse[.]com
- fix-crowdstrike-bsod[.]com
- fix-crowdstrike[.]com
- fixcrowdstrike[.]com
- fixmycrowdstrike[.]com
- fuckcrowdstrike[.]com
- howtofixcrowdstrikeissue[.]com
- iscrowdstrikedown[.]com
- iscrowdstrikefixed[.]com
- iscrowdstrikestilldown[.]com
- isitcrowdstrike[.] with
- microsoftcrowdstrike[.] with
- microsoftoutagescrowdstrike[.] with
- secure-crowdstrike[.] with
- supportcrowdstrike[.] with
- whatiscrowdstrike[.] with
Mənbə: Fraudulent Domains Seek to Take Advantage of CrowdStrike Flaw (itsecurity.pt)