Краят на тази седмица беше белязан от безпрецедентен срив в работата на компютри, управлявани от операционната система Microsoft Windows, на които беше инсталиран софтуерът на CrowdStrike, предназначен за защита от кибератаки. Именно обновлението му доведе , но самата Microsoft отбелязва, че засегнатите 8,5 млн. компютри всъщност представляват по-малко от 1 % от целия парк експлоатирани системи.

Оценките за мащабите на бедствието бяха представени от корпорацията Microsoft на страниците на . Според този разработчик на операционни системи, неуспешното обновление на софтуера CrowdStrike Falcon е засегнало около 8,5 млн. компютри в различни държави, но това количество в общата маса не надвишава 1 % от всички системи, работещи с Windows. Въпреки това, вицепрезидентът на Microsoft по сигурността на операционните системи Дейвид Уестън (David Weston) съобщи в блога следното: „Въпреки че процентът не беше висок, обширното икономическо и социално влияние отразява използването на CrowdStrike от компании, които контролират много критично важни услуги“.
„Инцидентът демонстрира дълбочината на взаимовръзките в нашата широка екосистема — световни доставчици на облачни услуги, софтуерни платформи, доставчици на информационна сигурност и друг софтуер. Това също ни напомня на всички нас за важността на сигурния подход към разпространението на софтуер и възстановяването след инциденти с използване на вече известни механизми“, продължи представител на Microsoft. Според него, CrowdStrike вече е предоставила на компанията мащабируемо решение за възстановяване на облачната инфраструктура на Amazon. Корпорацията Microsoft също действа съвместно с Amazon и Google в търсенето на най-ефективните методи за справяне с последиците от инцидента. Освен това, стотици специалисти на Microsoft по техническа поддръжка са насочени към решаване на тези последици в инфраструктурата на клиентите на корпорацията, а собствените специалисти на пострадалите компании бързо получават инструкции за справяне с последиците от провала.
Специалисти в областта на информационната сигурност отбелязват, че широката обявяемост на инцидента в медиите по тази тема на злонамерените лица, които се опитват да проникнат в инфраструктурата на пострадалите от неуспех компании под прикритие на технически консултанти на CrowdStrike или Microsoft. По някои оценки, заради необходимостта от ръчно премахване на файловете с актуализации на софтуера CrowdStrike от компютрите, процедурата за пълно възстановяване на инфраструктурата на някои пострадали компании от няколко дни до няколко седмици.
Източници:
Източник: 3dnews.ru
