CrowdStrike 의 상황은 나아질 기미가 보이지 않습니다.영향을 받은 시스템의 대부분은 다시 온라인 상태가 되었지만 오늘 게시물 에서 사이버 보안 회사는 핵티비스트 단체가 BreachForums(주요 영어 해커 포럼)에서 온라인으로 추적하는 해커에 대한 개인 정보 중 일부를 분명히 게시했다고 언급했습니다. 위협은 여기서 끝나지 않으며, 책임이 있는 해커는 더욱 민감한 세부 정보를 공개하겠다고 위협합니다.
게시된 정보에는 CrowdStrike의 주목할만한 244개 해커 그룹 목록과 같은 사실이 포함되어 있습니다. 샘플 데이터에는 다음이 포함됩니다.
- 라이벌 별칭 및 상태
- 각 적의 마지막 활동 날짜
- 출신 국가 또는 지역
- 대상 산업 및 국가 수
- 배우 유형 및 동기
USDoD(책임이 있다고 주장되는 해커)는 또한 사이버 보안 전문가가 공격에서 해커의 방법을 결정하는 데 사용하는 정보가 포함된 "침해 지표" 목록을 훔쳤다고 주장합니다. CrowdStrike는 또한 게시물에서 Falcon 포털의 마지막 활성 날짜가 2024년 7월임에도 불구하고 "마지막 활성" 게시물의 날짜가 늦어도 6월 이전이라고 언급하여 해당 정보가 지난 달에 액세스되었을 수 있음을 나타냅니다.
CrowdStrike는 또한 블로그 게시물에서 "USDoD도 자신의 게시물에서 "석유 회사와 약국 업계의 두 개의 대형 DB(미국이 아님)"가 있다고 주장했습니다. 해당 게시물이 석유 회사와 제약 산업 회사의 침해 주장을 CrowdStrike 데이터 획득 혐의와 연결하고 있는지 여부는 불분명했습니다.
CrowdStrike는 최근 Falcon 콘텐츠 업데이트에서 발견된 결함으로 인해 세계에서 가장 심각한 운영 체제 중단을 일으킨 것으로 주목을 받고 있습니다. 이번 가동 중단으로 인해 의료, 사법, 소매, 금융 부문을 포함한 다양한 산업이 정체되었으며, 항공사가 가장 큰 타격을 입었습니다 .
영향을 받지 않은 유일한 항공사는 매우 오래된 Windows 버전을 사용하고 있는 Southwest 항공사였습니다. 그러나 다시 일어서는 데 가장 어려움을 겪은 항공사는 델타항공으로, 반복적인 취소로 인해 연방 조사가 촉발되었습니다 .
업데이트 : 이 기사의 원본 버전에서는 게시된 정보에 "위반"이라는 라벨이 붙었습니다. 이후 CrowdStrike 담당자는 다음 사항을 명시하기 위해 연락했습니다. CrowdStrike 위반은 없습니다. 이 위협 정보 데이터는 수만 명의 고객, 파트너 및 잠재 고객에게 제공됩니다.”