美国CrowdStrike公司的网络安全软件更新出现问题后,一台运行微软windows 10的电脑屏幕出现了蓝屏错误信息。
网络专家警告说,受到CrowdStrike IT中断影响的新西兰公司可能需要几天时间才能免受诈骗者的攻击。
美国网络安全公司的一次错误更新导致全球850万台Windows设备中断。飞机停飞,零售商、银行和医疗系统受到影响。
虽然客户看到大多数服务在周六恢复,但有人担心犯罪分子正试图利用IT崩溃。
NetSafe首席执行官布伦特?凯里(Brent Carey)表示,受IT中断影响的企业在未来几天可能容易受到诈骗者的攻击。
他说,虽然CrowdStrike已经为其客户发送了一个固定的软件更新,也被称为补丁,但所有组织可能需要几天的时间来安装并受到保护。
他说:“骗子会利用这个漏洞,所以每个人都要确保他们运行的是最新版本的软件,包括新的补丁,这一点很重要。”
凯里说,每个人都应该警惕任何假装是CrowdStrike的人的通讯。
他说:“小心任何假冒行为,任何你知道的要求密码的行为,任何可能出现的可疑链接,千万不要点击。
再次强调,不要迫于压力去联系那些假装来自CrowdStrike的人。”
这一警告得到了隶属于政府通信安全局的国家网络安全中心的回应。
事件分类和响应经理Jordan Heersping表示,由于CrowdStrike中断,网络钓鱼有所增加。
“主要看起来像是电子邮件或其他类型的信息被发送给人们,他们可能会模仿CrowdStrike支持或微软安全,或类似的东西,试图让人们提供凭证或下载软件,攻击者可能会使用这些软件进行进一步的活动。”
Heersping表示,目前还没有关于人们上当受骗的报道,他们正在监控情况。
与此同时,银行业协会首席执行官Roger Beaumont表示,银行将密切关注未来一周发生的事情。
博蒙特赞扬了当地银行处理停电的方式。
“考虑到问题的规模和全球性,我们的银行反应非常快,能够相对较快地影响变化,为客户恢复正常服务。”
应急管理和恢复部长马克·米切尔表示,他没有收到任何信息表明CrowdStrike故障导致的持续问题。
他说,在这个早期阶段,政府还没有发现有必要与CrowdStrike讨论赔偿问题。
有话要说...