ΑρχικήinetΟ CEO της CrowdStrike καλείται να καταθέσει για τη διακοπή

Ο CEO της CrowdStrike καλείται να καταθέσει για τη διακοπή

Η Επιτροπή Εσωτερικής Ασφάλειας της Βουλής των Αντιπροσώπων των ΗΠΑ, έστειλε επιστολή στον CEO της CrowdStrike, George Kurtz, ζητώντας του να καταθέσει για την παγκόσμια διακοπή υπηρεσιών την περασμένη εβδομάδα.

Δείτε επίσης: CrowdStrike: Ψεύτικες ενημερώσεις διανέμουν malware

CEO CrowdStrike διακοπή

ΓΙΑΤΙ ΕΙΝΑΙ ΣΗΜΑΝΤΙΚΟ

Η ελαττωματική ενημέρωση του λογισμικού ασφαλείας της CrowdStrike, που επηρέασε υπολογιστές που τροφοδοτούνται από το λειτουργικό σύστημα Windows της Microsoft την Παρασκευή, διέκοψε τις υπηρεσίες διαδικτύου σε όλο τον κόσμο και επηρέασε ένα ευρύ φάσμα βιομηχανιών, συμπεριλαμβανομένων των αεροπορικών εταιρειών, των τραπεζών και της υγειονομικής περίθαλψης. Η Microsoft είπε το Σάββατο ότι περίπου 8,5 εκατομμύρια συσκευές Windows επηρεάστηκαν.

Οι υπηρεσίες σε όλους τους κλάδους επανήλθαν σταδιακά online αργότερα την Παρασκευή, αλλά οι εταιρείες αντιμετώπιζαν καθυστερήσεις, ακυρώσεις τις πτήσεις και άλλα σοβαρά ζητήματα, εγείροντας ερωτήματα σχετικά με το πώς να αποφευχθεί μια τέτοια κατάσταση στο μέλλον και εάν τέτοιο κρίσιμο λογισμικό θα πρέπει να παραμείνει στα χέρια ορισμένων εταιρειών.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Δείτε ακόμα: Microsoft: Εργαλείο επιδιόρθωσης για την κατάργηση του CrowdStrike driver

ΒΑΣΙΚΑ ΑΠΟΣΠΑΣΜΑΤΑ

«Αν και εκτιμούμε την απάντηση και τον συντονισμό της CrowdStrike με τους ενδιαφερόμενους, δεν μπορούμε να αγνοήσουμε το μέγεθος αυτού του περιστατικού, για το οποίο ορισμένοι ισχυρίστηκαν ότι είναι η μεγαλύτερη διακοπή πληροφορικής στην ιστορία», έγραψε η επιτροπή του Κογκρέσου στην επιστολή της προς τον CEO τη Δευτέρα. Η επιστολή αναφέρθηκε πρώτα από την Washington Post.

Η CrowdStrike είναι ενεργά σε επαφή με τις σχετικές Επιτροπές του Κογκρέσου. Οι ενημερώσεις και άλλα χρονοδιαγράμματα δέσμευσης ενδέχεται να αποκαλυφθούν κατά την κρίση των μελών“, δήλωσε εκπρόσωπος της εταιρείας.

ΠΟΙΑ ΕΙΝΑΙ Η ΣΥΝΕΧΕΙΑ

Η επιστολή προτρέπει τον CEO της CrowdStrike να προγραμματίσει ακρόαση με μια υποεπιτροπή της επιτροπής – την Υποεπιτροπή για την Κυβερνοασφάλεια και την Προστασία της Υποδομής – έως την Τετάρτη.

Δείτε επίσης: Πώς επηρέασε οικονομικά το CrowdStrike blackout πολλούς κλάδους

Η εταιρεία CrowdStrike παρουσίασε μια σημαντική διακοπή λειτουργίας που επηρέασε διάφορες υπηρεσίες, προκαλώντας ανησυχίες στους χρήστες σε όλο τον κόσμο. Κατά τη διάρκεια της διακοπής, οι πελάτες ανέφεραν διακοπές στις δυνατότητες ανίχνευσης τελικού σημείου και απόκρισης, οι οποίες είναι ζωτικής σημασίας για τη διατήρηση της ασφάλειας στον κυβερνοχώρο. Η εταιρεία αναγνώρισε το πρόβλημα και εργάστηκε γρήγορα για να εντοπίσει τη βασική αιτία, διαβεβαιώνοντας τους χρήστες ότι η ασφάλειά τους παρέμεινε προτεραιότητα ανά πάσα στιγμή. Μετά την αποκατάσταση των υπηρεσιών, η CrowdStrike εφάρμοσε μια λεπτομερή ανάλυση για να αποτρέψει μελλοντικά συμβάντα και να ενισχύσει την αξιοπιστία του συστήματος, κρατώντας παράλληλα τους πελάτες της ενήμερους για τις τις βελτιώσεις που πραγματοποιούνται.

Πηγή: reuters

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS