image

Duitse CrowdStrike-klanten doelwit van gerichte phishingaanval

maandag 29 juli 2024, 16:04 door Redactie, 0 reacties

Duitse CrowdStrike-klanten zijn het doelwit van een gerichte phishingaanval geworden, zo laat het securitybedrijf zelf weten. De aanvallers maakten hierbij gebruik van een malafide CrowdStrike Crash Reporter installer. Deze software wordt aangeboden via een website die zich voordoet als een niet nader genoemde Duitse entiteit. De aangeboden installer gebruikt schermen die in het Duits zijn.

Om de installatie af te ronden moeten slachtoffers een specifiek wachtwoord opgeven, dat voor de "back-end server" nodig zou zijn. Dit wachtwoord is volgens CrowdStrike waarschijnlijk alleen bij de aangevallen organisaties bekend. Het lukte het securitybedrijf niet om de uiteindelijke malware te achterhalen. CrowdStrike vermoedt dat de link naar de malafide website via e-mail naar doelwitten is verstuurd. Organisaties worden aangeraden om alleen updates te accepteren die via officiële CrowdStrike-kanalen worden aangeboden.

Image

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.