Crowdstrike : comment la panne mondiale de Windows fait le bonheur des pirates et escrocs en tout genre

 
Derrière chaque problème se niche l’opportunité pour une arnaque. L’affaire Microsoft/Crowdstrike fait le beurre des hackers mal intentionnés.
Source : Frandroid

Comme si ça ne suffisait pas. Après la panne géante de Windows dû aux déploiements d’un pilote fautif de chez Crowdstrike, des arnaqueurs en tout genre profitent de la situation pour opérer des campagnes de phishing à grande échelle. Comme l’a remarqué le site Bleeping Computer, tout un tas de faux mails cherche à siphonner des infos ou infester des machines sous prétexte de « corriger » le bug Crowdstrike.

Au moins une trentaine de sites frauduleux ont été montés suite à la panne géante de vendredi dernier. Certains acteurs malveillants s’en servent pour « envoyer des courriers d’hameçonnage […] en se faisant passer pour le service d’assistance de Crowdstrike » tandis que d’autres n’hésitent carrément pas à « vendre des scripts censés automatiser la récupération des données suite à la panne », note Crowdstrike dans un billet de blog.

Des campagnes agressives

Les malwares les plus agressifs permettent à des hackers mal intentionnés de prendre le contrôle d’un ordinateur à distance ou d’effacer le contenu du disque dans certains cas. Des malheurs particulièrement graves dans le cadre de machines d’entreprises qui peuvent contenir des fichiers sensibles ou des données importantes.

Face aux risques, l’entreprise conseille aux entreprises de bien s’assurer que les interlocuteurs prétendant régler le problème sont légitimes et rappelle qu’une marche à suivre complète a été publiée sur son site. « Nous savons que des acteurs malveillants vont essayer de profiter d’évènements comme celui-ci, j’encourage tout le monde à rester vigilant », déclarait d’ailleurs il y a peu le PDG de Crowdstrike.

Prudence avant tout

La situation est d’ailleurs suffisamment sérieuse pour que le centre national de cybersécurité britannique mette aussi en garde le grand public. Dans un communiqué, le National Cyber Security Centre (NCSC) indique « qu’une vague de phishing en rapport avec la panne » a déjà été identifiée et qu’elle concerne « aussi bien les entreprises que le grand public ».

Pour aller plus loin
Pourquoi Jean-Luc Mélenchon se trompe sur Microsoft

Comme avec toutes les campagnes de phishing de ce type donc, le mieux est encore d’appliquer une bonne dose de scepticisme à tous les mails un peu louches que vous pourrez recevoir dans les prochaines semaines. Rappelons qu’en plus de la marche à suivre indiquée par Crowdstrike, Microsoft a mis à disposition un outil pour se sortir de la boucle infernale des écrans bleus de la mort.


Rejoignez-nous de 17 à 19h, un jeudi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !

Les derniers articles