Criminelen gebruiken de wereldwijde computerstoring veroorzaakt door de beveiligingssoftware van CrowdStrike voor het uitvoeren van phishingaanvallen, zo waarschuwen de Amerikaanse en Britse overheid en CrowdStrike. Volgens CrowdStrike versturen aanvallers e-mails naar klanten van het bedrijf waarin ze zich voordoen als supportmedewerkers. Ook doen ze zich in telefoongesprekken voor als personeel van het securitybedrijf. Verder bieden criminelen tegen betaling scripts aan die de problemen zogenaamd automatisch zouden oplossen. Organisaties worden opgeroepen om alleen via officiële kanalen met CrowdStrike-medewerkers te communiceren.
Het Britse National Cyber Security Centre (NCSC) stelt ook dat CrowdStrike-gerelateerde phishingaanvallen zijn waargenomen. "Houd er rekening mee dat een toename in phishing die verwijst naar deze storing al is waargenomen, nu opportunistische aanvallers van deze situatie proberen te profiteren. Dit kan gericht zijn op zowel organisaties als individuen", aldus de waarschuwing. Het NCSC wijst organisaties naar richtlijnen voor het toepassen van meerlaagse phishingbescherming. "Incidenten zoals deze wereldwijde storing kunnen grote gevolgen voor je organisatie hebben."
Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security laat ook weten dat aanvallers de wereldwijde computerstoring voor phishing en andere malafide activiteiten te gebruiken. CISA roept organisaties en individuen op om waakzaam te blijven en alleen instructies van 'legitieme bronnen' te volgen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.