image

CrowdStrike waarschuwt organisaties voor malafide herstelhandleiding

dinsdag 23 juli 2024, 15:04 door Redactie, 2 reacties

Securitybedrijf CrowdStrike waarschuwt organisaties voor een malafide herstelhandleiding die wordt rondgestuurd en informatie lijkt te bevatten over het herstellen van systemen die zijn getroffen door de defecte CrowdStrike-update van afgelopen vrijdag. Het bestand bevat de naam van een eerder verschenen blogposting van Microsoft: 'New Recovery Tool to help with CrowdStrike issue impacting Windows'.

Het document is voorzien van malafide macro's. Wanneer gebruikers of beheerders deze macro's inschakelen wordt er malware op het systeem gedownload. Deze "Daolpu" malware steelt inloggegevens en cookies uit Google Chrome en Mozilla Firefox en stuurt die terug naar de aanvallers. Verder laat CrowdStrike weten dat het een nieuwe hersteltechniek aan het testen is, maar verdere details zijn niet gegeven.

Daarnaast zijn er ook vragen over de aansprakelijkheid van CrowdStrike voor de geleden schade. "Als je de Crowdstrike voorwaarden van dit softwareproduct leest, staat er eigenlijk dat je een idioot bent als je de software draait", laat tech-expert Bert Hubert tegenover BNR weten. Tegenover Trouw stelt hij dat bedrijven in het verleden na een dergelijk incident vrij goed zijn weggekomen. Wel is er Europese wetgeving aangenomen die een einde maakt aan de vrijwaringen voor schade door software. Deze wet gaat echter pas over twee jaar in.

Reacties (2)
23-07-2024, 15:19 door Anoniem
De tekst van de EU Product Liability Directive is al uit, maar de afzonderlijke EU landen krijgen 2 jaar om dat om te zetten naar nationale wetgeving.
23-07-2024, 15:26 door Anoniem
Wel is er Europese wetgeving aangenomen die een einde maakt aan de vrijwaringen voor schade door software. Deze wet gaat echter pas over twee jaar in.

Juridisch denk ik geen enkele belemmering. Want ik denk dat we het hier nuchter gewoon over grove nalatigheid hebben met ernstige maatschappelijke gevolgen. Volgens mij was dat twee eeuwen geleden al een magnietje.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.