اطلاعیه امنیتی
1403-10-22
کمپین فیشینگ جدید با سوءاستفاده از نام CrowdStrike
دسته بندی:
فیشینگ
سطح هشدار:
3
سرویس تحت تاثیر:
اطلاعیههای عمومی
مجرمان سایبری کمپین فیشینگ جدیدی را با سوءاستفاده از نام برند CrowdStrike راهاندازی کردهاند. این حملات، کاربران را با پیامهای جعلی مرتبط با فرآیندهای استخدام به دام میاندازند. ایمیلهای فیشینگ حاوی لینکهایی به صفحات جعلی هستند که شبیه وبسایتهای رسمی CrowdStrike طراحی شدهاند و اطلاعات حساس کاربران، از جمله اعتبارنامههای ورود، را سرقت میکنند.
این کمپین از تکنیکهای پیشرفته مهندسی اجتماعی بهره میبرد تا قربانیان را متقاعد به کلیک روی لینکها و ارائه اطلاعات کنند. هدف اصلی این حملات، افراد و شرکتهایی هستند که در حوزه امنیت سایبری یا فناوری اطلاعات فعالیت دارند.
راهکارهای پیشگیری:
- بررسی دقیق فرستنده ایمیل و لینکها.
- استفاده از احراز هویت چندمرحلهای (MFA).
- آموزش کارکنان درباره تکنیکهای فیشینگ و افزایش آگاهی امنیتی.
این نوع حملات نشان میدهد که حتی برندهای برجسته امنیت سایبری نیز ممکن است هدف سوءاستفاده قرار گیرند، و بر اهمیت رعایت پروتکلهای امنیتی تاکید میکند.
منبع: