1. Accueil
  2. Actu
  3. Tech
  4. Panne mondiale Crowdstrike : des arnaqueurs tentent de piéger les internautes
2 min de lecture

Panne mondiale Crowdstrike : des arnaqueurs tentent de piéger les internautes

Des acteurs malveillants profitent de la confusion provoquée par le bug informatique pour usurper l'identité des entreprises concernées, Crowdstrike et Microsoft, et piéger les internautes les moins vigilants.

Une mise à jour ratée déployée par l'entreprise de cybersécurité Crodwstrike a provoqué des dysfonctionnements en série le 19 juillet 2024
Crédit : AFP
LA RÈGLE D'OR NUMÉRIQUE - Fuite de données, piratage : les premiers réflexes à avoir
00:04:00
LA RÈGLE D'OR NUMÉRIQUE - Comment détecter le SIM Swapping
00:05:19
LA RÈGLE D'OR NUMÉRIQUE - Les outils pour renforcer la sécurité de vos comptes
00:04:51
LA RÈGLE D'OR NUMÉRIQUE - Quelles messageries protègent vraiment vos conversations ?
00:06:04
LA RÈGLE D'OR NUMÉRIQUE - Comment détecter les mails frauduleux ?
00:03:45
Benjamin Hue
Je m'abonne à la newsletter « Infos »

Les cyberescrocs n'auront pas mis longtemps avant d'utiliser la crise liée à la panne informatique mondiale survenue la semaine passée pour tenter de piéger les internautes. Vendredi 19 juillet, une erreur dans la mise à jour d'un logiciel fourni par l'entreprise Crowdstrike pour sécuriser la plateforme de cloud Azure de Microsoft a provoqué des dysfonctionnements en série chez les entreprises, les hôpitaux, les aéroports, les banques, les médias et tous les établissements qui dépendent de ces services dans de nombreux pays.
Cinq jours après ce bug majeur, des experts en cybersécurité mettent en garde contre la prolifération de faux sites et de mails frauduleux qui usurpent l'identité de Crowdstrike ou Microsoft pour essayer de dérober des données ou de l'argent à leurs cibles.

Mardi 23 juillet, la société Crowdstrike a évoqué l'existence d'un faux manuel de réparation de Microsoft qui dissimule un logiciel malveillant. Le courriel prétend délivrer des instructions permettant de redémarrer les ordinateurs concernés par la panne informatique. Il embarque en pièce-jointe un fichier supposément issu de Microsoft qui procède en réalité à l'installation d'un "virus" lorsqu'il est ouvert. Ce dernier va collecter des informations de la machine sur laquelle il est installé, comme l'historique de navigation, les identifiants et les cookies de connexion mémorisés par les navigateurs Web. 

D'autres actions malveillantes observées

Ces données peuvent être utiles aux pirates pour tenter d'infiltrer le système informatique de l'entreprise à qui appartient le PC. Cette campagne de phishing est d'autant plus crédible qu'elle intervient quelques jours à peine après le déploiement d'un véritable outil de résolution de la panne par Microsoft.


Ces derniers jours, des acteurs malveillants ont également tenté de profiter de l'événement en se faisant passer pour le service client de Crowdstrike. Des dizaines de noms de domaine ont ainsi été déposés pour usurper l'identité de l'entreprise, avec des noms faisant référence à un service support, tels que "crowdstrike-helpdesk.com", "crodstrikereport.com" ou "crowdstrikeupdate.com". La véritable entreprise Crowdstrike recommande aux organisations de s'assurer qu'elles communiquent avec ses représentants par les canaux officiels.

La rédaction vous recommande
À lire aussi

L’actualité par la rédaction de RTL dans votre boîte mail.

Grâce à votre compte RTL abonnez-vous à la newsletter RTL info pour suivre toute l'actualité au quotidien

S’abonner à la Newsletter RTL Info
En Direct
/

Bienvenue sur RTL

Ne manquez rien de l'actualité en activant les notifications sur votre navigateur

Cliquez sur “Autoriser” pour poursuivre votre navigation en recevant des notifications. Vous recevrez ponctuellement sous forme de notifciation des actualités RTL. Pour vous désabonner, modifier vos préférences, rendez-vous à tout moment dans le centre de notification de votre équipement.

Bienvenue sur RTL

Rejoignez la communauté RTL, RTL2 et Fun Radio pour profiter du meilleur de la radio

Je crée mon compte