image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM...
Immagine di Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi...

Criminali sfruttano il bug CrowdStrike per diffondere malware mascherati

Ondata di phishing sfrutta l'interruzione di CrowdStrike. Criminali distribuiscono malware spacciandoli per aggiornamenti. Autorità avvertono: verificare canali ufficiali.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 22/07/2024 alle 11:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un grave problema di aggiornamento del software di sicurezza CrowdStrike sta causando serie ripercussioni a livello globale. Milioni di computer Windows sono andati in crash venerdì scorso a causa di un aggiornamento difettoso, creando enormi disagi per aziende e organizzazioni in tutto il mondo.

Approfittando di questa situazione caotica, gruppi di cybercriminali stanno lanciando campagne di phishing mirate alle aziende colpite, cercando di diffondere malware mascherati da presunte correzioni e aggiornamenti.

L'allarme di CrowdStrike e delle autorità

CrowdStrike ha rilasciato un comunicato ufficiale in cui afferma di essere "attivamente impegnata ad assistere i clienti" colpiti dal recente aggiornamento problematico. L'azienda invita alla massima cautela, avvertendo che "avversari e malintenzionati potrebbero cercare di sfruttare eventi come questo".

Anche il National Cyber Security Center (NCSC) del Regno Unito ha lanciato un allarme, segnalando un aumento di messaggi di phishing che cercano di approfittare dell'interruzione del servizio.

⚠ As expected, the incident with #CrowdStrike has been exploited to distribute malware.

🎯 In our example, an archive containing #Hijackloader, which delivers #Remcos to the infected system, is downloaded into the system under the guise of a #hotfix.

💢 The name of the ZIP… pic.twitter.com/BieB7LcTqe

— ANY.RUN (@anyrun_app) July 20, 2024
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Le campagne malevole in corso

Sono state individuate diverse campagne che distribuiscono malware mascherati da falsi aggiornamenti CrowdStrike:

  • Una campagna mirata ai clienti della banca BBVA che installa il trojan d'accesso remoto Remcos
  • Un falso hotfix che in realtà distribuisce HijackLoader, un caricatore di malware
  • Un data wiper (malware che distrugge i dati) diffuso dal gruppo hacktivista filo-iraniano Handala

Quest'ultimo gruppo ha dichiarato di aver impersonato CrowdStrike in email inviate ad aziende israeliane per distribuire il malware distruttivo.

Secondo Microsoft, l'aggiornamento problematico ha colpito circa 8,5 milioni di dispositivi Windows, pari a meno dell'1% di tutti i PC Windows nel mondo. Nonostante la percentuale relativamente bassa, l'impatto è stato enorme, con migliaia di voli cancellati, ospedali in difficoltà e disservizi per ferrovie e servizi di emergenza.

CrowdStrike ha spiegato che il problema è stato causato da un errore logico in un file di configurazione inviato ai sistemi Windows con versione 7.11 e superiori.

Immagine id 7150

Raccomandazioni per la sicurezza

In questa situazione di emergenza, è fondamentale che le aziende e gli utenti seguano alcune precauzioni essenziali:

  • Verificare attentamente l'autenticità di qualsiasi comunicazione che si presenti come proveniente da CrowdStrike
  • Non scaricare o eseguire file da fonti non verificate, anche se sembrano aggiornamenti legittimi
  • Seguire solo le istruzioni ufficiali fornite da CrowdStrike attraverso i suoi canali autorizzati
  • Mantenere alta l'attenzione su possibili tentativi di phishing o social engineering

CrowdStrike ha fornito istruzioni dettagliate per ripristinare i sistemi colpiti, inclusi singoli host, chiavi BitLocker e ambienti cloud. Le aziende che ancora faticano a ripristinare le normali operazioni dovrebbero seguire queste linee guida ufficiali per risolvere i problemi in modo sicuro.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Hardware

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

#2
NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa
3

Hardware

NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa

#3
La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark
5

CES 2026

La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark

#4
Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

CES 2026

Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

#5
iPad: ecco tutte le novità in arrivo nel 2026
2

Tablet

iPad: ecco tutte le novità in arrivo nel 2026

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Hardware

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Di Marco Pedrani
NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa
3

Hardware

NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa

Di Andrea Maiellano
La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark
5

CES 2026

La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark

Di Andrea Maiellano
Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

CES 2026

Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

Di Andrea Maiellano
Intel Arc B770 compare su GitHub prima del lancio al CES 2026
1

CES 2026

Intel Arc B770 compare su GitHub prima del lancio al CES 2026

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.