Em 8 de julho de 2022, a CrowdStrike Intelligence identificou uma campanha de phishing de retorno de chamada representando empresas proeminentes de segurança cibernética, incluindo a CrowdStrike.

O e-mail de phishing indica que a empresa do destinatário foi violada e insiste que a vítima ligue para o número de telefone incluído.

Esta campanha aproveita táticas de engenharia social semelhantes às empregadas em campanhas de retorno de chamada recentes, incluindo a campanha BazarCall de 2021 da WIZARD SPIDER.

Essa campanha provavelmente incluirá ferramentas de administração remota legítimas (RATs) comuns para acesso inicial, ferramentas de pentest prontas para o movimento lateral e a implantação de ransomware ou extorsão de dados.

A campanha de retorno de chamada emprega e-mails que parecem ser originários de empresas de segurança proeminentes; a mensagem afirma que a empresa de segurança identificou um possível comprometimento na rede do destinatário.