Cibercrimen aprovecha la falla de CrowdStrike
El incidente mundial causado por la falla en una actualización de CrowdStrike abrió la puerta para que los grupos cibercriminales lancen campañas de phishing para propagar código malicioso, robar información y realizar otro tipo de ataques.
Víctor Ruiz, fundador de Silikn, recordó que miles de empresas enfrentaron problemas en sus operaciones a partir del pasado 19 de julio debido a que el programa de CrowdStrike, Falcon Sensor, tuvo un error en su actualización y afectó dispositivos que utilizan el sistema operativo Windows de Microsoft.
Esto último se tradujo en que los dispositivos afectados presentaran la temida “pantalla azul”, es decir, su funcionamiento se detuvo por completo y requieren un reinicio.
David Weston, vicepresidente de Seguridad Empresarial y del sistema operativo de Microsoft, indicó el fin de semana que este incidente afectó a 8.5 millones de dispositivos Windows, lo que representa menos de 1.0% de todas las máquinas con este sistema operativo.
Sin embargo, al inicio del incidente algunas estimaciones realizadas por expertos consideraban cerca de un billón de equipos afectados.
Ruiz añadió que cada cliente de CrowdStrike es una gran corporación, por lo que se dificulta estimar la cantidad de computadoras individuales afectadas y, si bien, ya se lanzó una solución será complicado implementarla.
Los dispositivos afectados por el pantallazo azul deberán recibir una actualización adicional para estabilizarse y es probable que la solución deba aplicarse a cada dispositivo afectado de manera individual, lo que representa un gran desafío para los departamentos de tecnología en todo el mundo”, detalló.
Actualmente ya se detectaron campañas de phishing que suplantan la identidad de CrowdStrike, así como la aparición de dominios maliciosos que se hacen pasar por dicha empresa.
José Ramírez, director de ventas regionales para América Latina de Stellar Cyber, añadió que estas campañas comenzaron a detectarse en las primeras 12 horas del incidente y son de cuidado.
Hay muchas páginas y correos apócrifos que parecen venir de CrowdStrike y te dicen, descarga este archivo, lo instalas en una USB y lo dispersas en tus equipos para recuperarlos, pero en realidad caes en otra amenaza porque esto sí es un ciberataque”, advirtió en una entrevista con Excélsior.
A veces se pueden detectar estas campañas maliciosas simplemente revisando la dirección de correo electrónico, ya que suelen cometer errores ortográficos como escribir CrouwdStrike, o revisar bien la página web porque direcciones como crowdstrikebluescreen.com no son oficiales

