image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Sarà Samsung a produrre i sensori delle fotocamere dei nuovi iPhone Sarà Samsung a produrre i sensori delle fotocamere dei nuov...
Immagine di Finalmente potrete cambiare i vostre vecchi e imbarazzanti indirizzi Gmail Finalmente potrete cambiare i vostre vecchi e imbarazzanti i...

Criminali sfruttano il bug CrowdStrike per diffondere malware mascherati

Ondata di phishing sfrutta l'interruzione di CrowdStrike. Criminali distribuiscono malware spacciandoli per aggiornamenti. Autorità avvertono: verificare canali ufficiali.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 22/07/2024 alle 11:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un grave problema di aggiornamento del software di sicurezza CrowdStrike sta causando serie ripercussioni a livello globale. Milioni di computer Windows sono andati in crash venerdì scorso a causa di un aggiornamento difettoso, creando enormi disagi per aziende e organizzazioni in tutto il mondo.

Approfittando di questa situazione caotica, gruppi di cybercriminali stanno lanciando campagne di phishing mirate alle aziende colpite, cercando di diffondere malware mascherati da presunte correzioni e aggiornamenti.

L'allarme di CrowdStrike e delle autorità

CrowdStrike ha rilasciato un comunicato ufficiale in cui afferma di essere "attivamente impegnata ad assistere i clienti" colpiti dal recente aggiornamento problematico. L'azienda invita alla massima cautela, avvertendo che "avversari e malintenzionati potrebbero cercare di sfruttare eventi come questo".

Anche il National Cyber Security Center (NCSC) del Regno Unito ha lanciato un allarme, segnalando un aumento di messaggi di phishing che cercano di approfittare dell'interruzione del servizio.

⚠ As expected, the incident with #CrowdStrike has been exploited to distribute malware.

🎯 In our example, an archive containing #Hijackloader, which delivers #Remcos to the infected system, is downloaded into the system under the guise of a #hotfix.

💢 The name of the ZIP… pic.twitter.com/BieB7LcTqe

— ANY.RUN (@anyrun_app) July 20, 2024
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Le campagne malevole in corso

Sono state individuate diverse campagne che distribuiscono malware mascherati da falsi aggiornamenti CrowdStrike:

  • Una campagna mirata ai clienti della banca BBVA che installa il trojan d'accesso remoto Remcos
  • Un falso hotfix che in realtà distribuisce HijackLoader, un caricatore di malware
  • Un data wiper (malware che distrugge i dati) diffuso dal gruppo hacktivista filo-iraniano Handala

Quest'ultimo gruppo ha dichiarato di aver impersonato CrowdStrike in email inviate ad aziende israeliane per distribuire il malware distruttivo.

Secondo Microsoft, l'aggiornamento problematico ha colpito circa 8,5 milioni di dispositivi Windows, pari a meno dell'1% di tutti i PC Windows nel mondo. Nonostante la percentuale relativamente bassa, l'impatto è stato enorme, con migliaia di voli cancellati, ospedali in difficoltà e disservizi per ferrovie e servizi di emergenza.

CrowdStrike ha spiegato che il problema è stato causato da un errore logico in un file di configurazione inviato ai sistemi Windows con versione 7.11 e superiori.

Immagine id 7150

Raccomandazioni per la sicurezza

In questa situazione di emergenza, è fondamentale che le aziende e gli utenti seguano alcune precauzioni essenziali:

  • Verificare attentamente l'autenticità di qualsiasi comunicazione che si presenti come proveniente da CrowdStrike
  • Non scaricare o eseguire file da fonti non verificate, anche se sembrano aggiornamenti legittimi
  • Seguire solo le istruzioni ufficiali fornite da CrowdStrike attraverso i suoi canali autorizzati
  • Mantenere alta l'attenzione su possibili tentativi di phishing o social engineering

CrowdStrike ha fornito istruzioni dettagliate per ripristinare i sistemi colpiti, inclusi singoli host, chiavi BitLocker e ambienti cloud. Le aziende che ancora faticano a ripristinare le normali operazioni dovrebbero seguire queste linee guida ufficiali per risolvere i problemi in modo sicuro.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Finalmente potrete cambiare i vostre vecchi e imbarazzanti indirizzi Gmail
5

Hardware

Finalmente potrete cambiare i vostre vecchi e imbarazzanti indirizzi Gmail

#2
I Samsung Galaxy rivoluzioneranno presto il modo in cui usiamo Android Auto

Automotive

I Samsung Galaxy rivoluzioneranno presto il modo in cui usiamo Android Auto

#3
Aumenti shock per i prezzi degli smartphone: tutti i dettagli
5

Smartphone

Aumenti shock per i prezzi degli smartphone: tutti i dettagli

#4
Sarà Samsung a produrre i sensori delle fotocamere dei nuovi iPhone

Hardware

Sarà Samsung a produrre i sensori delle fotocamere dei nuovi iPhone

#5
OnePlus Turbo con batteria gigante spunta dai primi leak
1

Smartphone

OnePlus Turbo con batteria gigante spunta dai primi leak

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Finalmente potrete cambiare i vostre vecchi e imbarazzanti indirizzi Gmail
5

Hardware

Finalmente potrete cambiare i vostre vecchi e imbarazzanti indirizzi Gmail

Di Andrea Maiellano
Sarà Samsung a produrre i sensori delle fotocamere dei nuovi iPhone

Hardware

Sarà Samsung a produrre i sensori delle fotocamere dei nuovi iPhone

Di Andrea Maiellano
HP ha lanciato un Mini PC capace di competere con il Mac Mini
3

Hardware

HP ha lanciato un Mini PC capace di competere con il Mac Mini

Di Andrea Maiellano
Asus entrerà nel mercato RAM per combattere la crisi
3

Hardware

Asus entrerà nel mercato RAM per combattere la crisi

Di Andrea Maiellano
ChatGPT ora si trasforma in base alle richieste degli utenti

Hardware

ChatGPT ora si trasforma in base alle richieste degli utenti

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.