Un malfunzionamento di CrowdStrike ha coinvolto meno dell'1% dei computer con Windows in tutto il mondo

La fine di questa settimana è stata caratterizzata da un malfunzionamento senza precedenti nei computer che utilizzano il sistema operativo Microsoft Windows, su cui era installato il software dell'azienda CrowdStrike, destinato a proteggere contro gli attacchi informatici. È stato proprio l'aggiornamento di questo software a causare malfunzionamenti di massa, ma la stessa Microsoft segnala che i 8,5 milioni di PC interessati rappresentano in realtà meno dell'1% dell'intero parco di sistemi in uso.

Un malfunzionamento di CrowdStrike ha coinvolto meno dell'1% dei computer con Windows in tutto il mondo

Le stime sull'entità del disastro sono state fornite da Microsoft nelle pagine del proprio blog. Secondo questo sviluppatore di sistemi operativi, un aggiornamento problematico del software CrowdStrike Falcon ha colpito circa 8,5 milioni di computer in vari paesi del mondo, ma questo numero non supera l'1% di tutti i sistemi che operano su Windows. Tuttavia, il vicepresidente di Microsoft per la sicurezza dei sistemi operativi, David Weston, ha dichiarato nel blog: «Sebbene la percentuale non fosse alta, l'ampio impatto economico e sociale riflette l'uso di CrowdStrike da parte delle aziende che gestiscono molti servizi critici».

«L'incidente dimostra la profondità delle interconnessioni nella nostra ampia ecosistema — fornitori globali di servizi cloud, piattaforme software, venditori di sicurezza informatica e altri software. Ci ricorda anche l'importanza di un approccio sicuro alla distribuzione del software e al ripristino di emergenza usando meccanismi già noti», ha continuato il rappresentante di Microsoft. Secondo lui, CrowdStrike ha già fornito all'azienda una soluzione scalabile per ripristinare la funzionalità dell'infrastruttura cloud di Amazon. Anche Microsoft sta collaborando con Amazon e Google per trovare i metodi più efficaci per affrontare le conseguenze dell'incidente. Inoltre, centinaia di specialisti del supporto tecnico di Microsoft sono stati inviati a gestire queste conseguenze nell'infrastruttura dei clienti dell'azienda, e i professionisti interni delle aziende colpite ricevono rapidamente istruzioni per affrontare le conseguenze del malfunzionamento.

Gli specialisti in sicurezza informatica osservano inoltre che la vasta copertura dell'incidente nei media ha già attirato a questo tema attaccanti informatici che cercano di infiltrarsi nelle infrastrutture delle aziende colpite da guasti, spacciandosi per consulenti tecnici di CrowdStrike o Microsoft. Secondo alcune stime, a causa della necessità di eliminare manualmente i file di aggiornamento del software di CrowdStrike dai computer, la procedura per il ripristino completo delle infrastrutture di alcune aziende colpite può richiedere da alcuni giorni a alcune settimane.

Fonti:


Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster