CrowdStrike 发现威胁行动者试图利用网络安全公司因错误更新导致的最近 IT 中断事件来分发 Remcos RAT 恶意软件。这些威胁行动者试图伪装成提供紧急修复方案,向拉丁美洲的网络安全公司...
网络犯罪分子利用 CrowdStrike 更新蓝屏事件传播多种恶意软件
导 读网络安全公司 CrowdStrike 因向 Windows 设备推送有缺陷的更新而导致全球 IT 中断,面临压力。目前,该公司警告称,攻击者正在利用这一情况,以提供修补程序为幌子,向其拉丁美洲客...
DarkGate利用CrowdStrike话题传播新样本
背景近日,山石网科情报中心利用部署在海外的沙箱和威胁探针,捕获到使用NSIS包装器伪装的CrowdStrike升级程序,该程序携带合法的CS升级程序,以及窃取的第三方企业证书进行签名来规避杀软检测。通...
伪装成CrowdStrike修复文件的攻击活动分析
点击上方"蓝字"关注我们吧!01 概述 近日,使用CrowdStrike公司终端安全产品的Windows操作系统主机遭遇了严重的系统崩溃问题,即“蓝屏死机”(Blue Screen of Death,...
史上最大规模宕机事件的10个重要教训
本文4300字 阅读约需 11分钟网络安全公司CrowdStrike旗下的猎鹰传感器(Falcon Sensor)的一次软件更新引发了一场全球危机,导致全球安装有Windows系统计算机出现大规模...
CrowdStrike再爆雷,2.5亿条IoC指标数据被黑客连锅端
从事件性质来看,此次IoC指标大规模泄漏暴露了CrowdStrike自身的管理问题,其对品牌和客户信任的伤害可能还要远大于导致全球系统大规模崩溃的“意外”事件。全球大规模系统崩溃的灾难性事件尚未完全平...
CrowdStrike IT 的技术思考
据报道,由第三方网络安全公司 CrowdStrike 引起的全球 Windows 中断已影响到航空公司、银行、媒体广播公司、学校和超市等企业。全球范围内的 Windows 用户都遭遇了蓝屏死机,此次事...
我们仔细分析了使数百万Windows 蓝屏死机的CrowdStrike代码
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周,杀毒厂商 CrowdStrike 为使用广泛的 Falcon 平台发布更新,导致全球微软设备崩溃。该事件影响广泛。供应链公司 Interos 估...
黑客组织正在利用CrowdStrike公司发起恶意攻击
7月19日,CrowdStrike的故障更新造成了大规模业务中断。威胁行为者正在使用数据清除工具和远程访问工具并假冒CrowdStrike。研究人员和政府机构发现,由于企业正在寻求帮助来修复受影响的W...
黑客组织涉嫌泄露 Crowdstrike 威胁行为者名单及 2.5 亿 IOC 数据
CrowdStrike 是一家领先的网络安全公司,以其威胁情报和事件响应服务而闻名。最近的 Falcon 问题造成了约 54 亿美元的损失。航空公司也受到严重影响,损失约 8.6 亿美元。 ...
CrowdStrike 符合墨菲定律:任何可能出错的事情都会出错
CrowdStrike最近在Windows系统上的失误无疑将在技术失败的历史上占据显著位置。7月19日,这家网络安全巨头完成了无数黑客梦寐以求的事情——用一个失败的更新让全球数百万Windows系统瘫...
逻辑错误:850万台Windows系统的蓝屏幕后黑手
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
11