Այս շաբաթվա ավարտը առանձնանում էր Microsoft Windows operating system-ի կազմում գտնվող համակարգիչների աշխատանքում աննախադեպ ընդհատմամբ, որտեղ տեղադրվել էր CrowdStrike ընկերության պրոդուկտը, որն ուղղված է կիբեռհարձակումներից պաշտպանությանը: հենց դրա թարմացումը կհանգեցրեց , սակայն ինքնին Microsoft-ը նշում է, որ վնասված 8.5 մլն ПК-ի իրականում կազմում են ընդհանուր աշխատող համակարգերի պարկի 1%-ից քիչ:

Տուժածի մասշտաբները գնահատվել են Microsoft-ի կայքում . Այս օպերացիոն համակարգերի մշակողը կարծում է, որ անհաջող CrowdStrike Falcon ծրագիրը վնասել է մոտ 8.5 մլն համակարգիչներ տարբեր երկրներում, սակայն այս քանակն ընդհանուր աջակցում է Windows-ի տակ աշխատող բոլոր համակարգերի մեջ: Այնուամենայնիվ, Microsoft-ի օպերացիոն համակարգերի անվտանգության փոխնախագահ Դևիդ Ուեսթոնը (David Weston) պարբերաբար նշեց բլոգում՝ «Չնայած տոկոսը բարձր չէր, լայնածավալ տնտեսական և հասարակական ազդեցությունը արտացոլում է CrowdStrike-ի օգտագործումը այն ընկերությունների կողմից, որոնք վերահսկում են շատ կարևոր ծառայություններ»:
«Ինցիդենտը ցուցադրում է մեր լայն էկոհամակարգի փոխհարաբերությունների խորությունը` գլոբալ/cloud սպասարկման պրովայդերները, ծրագրային պլատֆորմները, տեղեկատվական անվտանգության վաճառողները և այլ ծրագրաշարեր: Սա նաև հիշեցնում է մեզ բոլորիս ծրագրային ապահովման տարածման անվտանգության կարևորության մասին և հայտնի մեխանիզմների օգտագործմամբ արտակարգ վերականգնման անհրաժեշտությունն», - շարունակեց Microsoft-ի ներկայացուցիչը: Նրա խոսքով, CrowdStrike-ն արդեն տրամադրել է ընկերությանը масштабируемое ուղղում AWS-ին վերականգնելու համար: Microsoft-ը ևս համագործակցում է Amazon-ի և Google-ի հետ՝ իրադարձության ֆիքսման առավել արդյունավետ մեթոդները գտնելու համար: Այսպիսով, Microsoft-ի հարյուրավոր տեխնիկական աջակցման մասնագետներ ուղարկվել են բացասական ազդեցությունների վերացմանը, իսկ տուժած ընկերությունների աշխատակիցները արագորեն տրամադրվում են ուղեցույցներով, թե ինչպես լուծել խափանման հետևանքները:
Տեղեկատվական անվտանգության մասնագետները նկատում են, որ դեպքի լայն传播ը զանգվածային լրատվության միջոցներում Այս թեմի շուրջ ապօրինի գործողություններ կատարողների, ովքեր փորձում են ներթափանցել համակարգային միջավայրերը, որոնք տուժել են խնդիրներից, CrowdStrike կամ Microsoft տեխնիկական խորհրդատուների ձևափոխությամբ: Իրական բարեկարգման գործընթացը հանձնարարված է որոշակի ընկերությունների, քանի որ անհրաժեշտ է ձեռքով հեռացնել CrowdStrike-ի թարմացնող ֆայլերը համակարգիչներից: քաղաքական օրերից մինչև մի քանի շաբաթ:
Աղբյուրներ:
Ընտանիք: 3dnews.ru
