Bu həftənin sonu Microsoft Windows əməliyyat sistemi ilə işləyən kompüterlərdə, CrowdStrike şirkətinin kibertəhlükəsizlik hücumlarından qoruma üçün nəzərdə tutulmuş proqram təminatının quraşdırıldığı bir nasazlıq ilə qeydə alındı. Onun yenilənməsi səbəb olub , lakin Microsoft özü 8,5 milyon PC-nin əslində fəaliyyət göstərən sistemlərin cəminin 1 %-dən azını təşkil etdiyini qeyd edir.

Fəlakətin miqyasına dair qiymətləndirmələr Microsoft korporasiyası tərəfindən verilmişdir. Bu əməliyyat sistemi istehsalçısının fikrincə, CrowdStrike Falcon proqram təminatının uğursuz yenilənməsi dünyada təxminən 8,5 milyon kompüteri təsir etmişdir, lakin bu sayı Windows altında çalışan bütün sistemlərin ümumi sayının 1 %-ni keçmir. Bununla belə, Microsoft-un əməliyyat sistemlərinin təhlükəsizliyi üzrə vitse-prezidenti Devid Ueston (David Weston) bloqda dedi: "Faiz az olsa da, yayılmış iqtisadi və sosial təsir, CrowdStrike-ı kritik xidmətləri idarə edən şirkətlər tərəfindən istifadəsini əks etdirir."
«Hadisə, geniş ekosistemimizdə qlobal bulud xidməti provayderləri, proqram platformaları, informasiya təhlükəsizliyi satıcıları və digər proqram təminatı arasında əlaqələrin dərinliyini nümayiş etdirir. Eyni zamanda, proqram təminatının yayılması və məlum mexanizmlərdən istifadə edərək bərpa üçün təhlükəsiz yanaşmanın vacibliyini hər birimizə xatırladır», — dedi Microsoft nümayəndəsi. Onun sözlərinə görə, CrowdStrike artıq Amazon-un bulud infrastrukturunu bərpa etmək üçün şirkətə genişləndirilə bilən düzəlişlə təmin edib. Microsoft korporasiyası həmçinin Amazon və Google ilə hadisənin təsirlərini aradan qaldırmağın ən effektiv metodlarını axtarmaq üçün əməkdaşlıq edir. Üstəlik, Microsoft-un yüzlərlə texniki dəstək mütəxəssisi müvafiq müştəri infrastrukturundakı bu təsirləri aradan qaldırmaq üçün yönləndirilmişdir, zərər çəkmiş şirkətlərin işçiləri sürətlə bərpa təlimatları ilə təmin edilir.
İnformasiya təhlükəsizliyi mütəxəssisləri qeyd edirlər ki, hadisənin geniş ictimaiyyətə açıqlanması bu mövzuda CrowdStrike və Microsoft-un texniki məsləhətçiləri kimi görünərək qəzadan zərər çəkən şirkətlərin infrastrukturuna daxil olmağa çalışan kibercinayətkarlar haqqında. Bəzi qiymətləndirmələrə görə, CrowdStrike proqram təminatı yeniləmələrinin fayllarını kompüterlərdə əl ilə silməyin zərurətindən, bəzi zərər çəkmiş şirkətlərin infrastrukturunu tam bərpa etmə prosesi ilə bir neçə həftə çəkə bilər.
Mənbələr:
Mənbə: 3dnews.ru
