
Alors que le monde se remet doucement de la panne mondiale qui a provoqué le chaos dans de nombreux secteurs hier, les cybercriminels, eux, profitent de la situation pour piéger de nouvelles victimes. Ces dernières heures, ils ont envoyé en masse des mails et des liens contenant des logiciels malveillants. Prudence, donc, si vous tombez sur des courriels suspects.
La panne mondiale provoquée par une mise à jour défectueuse de CrowdStrike n’a pas seulement causé d’énormes perturbations dans les aéroports, les entreprises et même certains hôpitaux, elle a aussi créé une situation idéale pour les cybercriminels. Ces derniers en ont profité pour cibler les personnes et les organisations à la recherche d’informations et de solutions. Ils ont ainsi envoyé des liens malveillants sous l’apparence de mises à jour ou de solutions aux problèmes liés à CrowdStrike.
Les cybercriminels ont ciblé tous les secteurs: les compagnies aériennes, les banques, les supermarchés, les centres de communication d’urgence, les institutions médicales et pratiquement toutes les entreprises utilisant des ordinateurs Windows équipés de CrowdStrike Falcon.
La CISA mobilisée
L’agence américaine de cybersécurité et de sécurité des infrastructures (CISA) surveille de près les activités criminelles. “La CISA a constaté que les cybercriminels exploitent cet incident pour faire du phishing et d’autres activités malveillantes. Les organisations et les particuliers doivent rester vigilants et ne suivre que les instructions provenant de sources fiables. Il convient de rappeler aux employés de ne pas ouvrir les mails d’hameçonnage ou les liens suspects.”
La situation, notamment dans les aéroports, reprend son cours normal samedi après la panne informatique géante qui a semé la pagaille dans les transports, les médias, sur les marchés financiers et mis des travailleurs du monde entier au chômage technique. En cause: une mise à jour défectueuse, sur les systèmes d’exploitation Windows de Microsoft, d’une solution informatique du groupe américain de cybersécurité CrowdStrike, qui écarte une cyberattaque ou un problème de sécurité informatique.
1 Commentaires
Me
En Juillet, 2024 (23:01 PM)Dénonciation
En Juillet, 2024 (07:57 AM)Participer à la Discussion