El final de esta semana se caracterizó por una interrupción sin precedentes en el funcionamiento de computadoras con el sistema operativo Microsoft Windows, que tenían instalado el software de la empresa CrowdStrike, diseñado para proteger contra ciberataques. Una actualización de este software provocó , pero la propia Microsoft señala que las 8,5 millones de PC afectadas representan en realidad menos del 1% de toda la flota de sistemas en funcionamiento.

Las estimaciones sobre la magnitud de la calamidad fueron proporcionadas por la corporación Microsoft en las . Según este desarrollador de sistemas operativos, una actualización fallida del software CrowdStrike Falcon afectó a alrededor de 8,5 millones de computadoras en diversos países del mundo, pero esta cifra no supera el 1% de todos los sistemas que operan con Windows. Sin embargo, el vicepresidente de seguridad de sistemas operativos de Microsoft, David Weston, comunicó en el blog lo siguiente: “Aunque el porcentaje no era alto, el amplio impacto económico y social refleja el uso de CrowdStrike por parte de empresas que controlan muchos servicios críticos”.
“El incidente demuestra la profundidad de las interconexiones en nuestro amplio ecosistema: proveedores mundiales de servicios en la nube, plataformas de software, proveedores de seguridad de la información y otros softwares. También nos recuerda a todos sobre la importancia de un enfoque seguro en la distribución de software y la recuperación ante desastres utilizando mecanismos ya conocidos”, continuó el representante de Microsoft. Según él, CrowdStrike ya ha proporcionado a la compañía una solución escalable para restaurar la operatividad de la infraestructura en la nube de Amazon. La corporación Microsoft también está trabajando con Amazon y Google en la búsqueda de los métodos más efectivos para mitigar las consecuencias del incidente. Además, cientos de especialistas de soporte técnico de Microsoft han sido enviados para mitigar estos efectos en la infraestructura de los clientes de la corporación, mientras que los especialistas de las empresas afectadas reciben rápidamente instrucciones sobre cómo remediar las fallas.
Los especialistas en seguridad de la información también señalan que la amplia cobertura del incidente en los medios de comunicación sobre este tema de los atacantes que intentan infiltrarse en la infraestructura de empresas afectadas por fallas haciéndose pasar por consultores técnicos de CrowdStrike o Microsoft. Según algunas estimaciones, debido a la necesidad de eliminar manualmente los archivos de actualización del software de CrowdStrike en las computadoras, el proceso de recuperación total de la infraestructura de algunas empresas afectadas de varios días a varias semanas.
Fuentes:
Fuente: 3dnews.ru
