Системен срив с CrowdStrike засегна по-малко от 1% от компютрите с Windows по целия свят

Краят на тази седмица беше белязан от безпрецедентен срив в работата на компютри, управлявани от операционната система Microsoft Windows, на които беше инсталиран софтуерът на CrowdStrike, предназначен за защита от кибератаки. Именно обновлението му доведе до масови сривове, но самата Microsoft отбелязва, че засегнатите 8,5 млн. компютри всъщност представляват по-малко от 1 % от целия парк експлоатирани системи.

Системен срив с CrowdStrike засегна по-малко от 1% от компютрите с Windows по целия свят

Оценките за мащабите на бедствието бяха представени от корпорацията Microsoft на страниците на собствения си блог. Според този разработчик на операционни системи, неуспешното обновление на софтуера CrowdStrike Falcon е засегнало около 8,5 млн. компютри в различни държави, но това количество в общата маса не надвишава 1 % от всички системи, работещи с Windows. Въпреки това, вицепрезидентът на Microsoft по сигурността на операционните системи Дейвид Уестън (David Weston) съобщи в блога следното: „Въпреки че процентът не беше висок, обширното икономическо и социално влияние отразява използването на CrowdStrike от компании, които контролират много критично важни услуги“.

„Инцидентът демонстрира дълбочината на взаимовръзките в нашата широка екосистема — световни доставчици на облачни услуги, софтуерни платформи, доставчици на информационна сигурност и друг софтуер. Това също ни напомня на всички нас за важността на сигурния подход към разпространението на софтуер и възстановяването след инциденти с използване на вече известни механизми“, продължи представител на Microsoft. Според него, CrowdStrike вече е предоставила на компанията мащабируемо решение за възстановяване на облачната инфраструктура на Amazon. Корпорацията Microsoft също действа съвместно с Amazon и Google в търсенето на най-ефективните методи за справяне с последиците от инцидента. Освен това, стотици специалисти на Microsoft по техническа поддръжка са насочени към решаване на тези последици в инфраструктурата на клиентите на корпорацията, а собствените специалисти на пострадалите компании бързо получават инструкции за справяне с последиците от провала.

Специалисти в областта на информационната сигурност отбелязват, че широката обявяемост на инцидента в медиите вече привлече по тази тема на злонамерените лица, които се опитват да проникнат в инфраструктурата на пострадалите от неуспех компании под прикритие на технически консултанти на CrowdStrike или Microsoft. По някои оценки, заради необходимостта от ръчно премахване на файловете с актуализации на софтуера CrowdStrike от компютрите, процедурата за пълно възстановяване на инфраструктурата на някои пострадали компании може да отнеме от няколко дни до няколко седмици.

Източници:


Източник: 3dnews.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster