Awaria z CrowdStrike dotknęła mniej niż 1% komputerów z systemem Windows na całym świecie

Koniec tego tygodnia charakteryzował się bezprecedensową awarią komputerów działających na systemie operacyjnym Microsoft Windows, na których zainstalowano oprogramowanie firmy CrowdStrike, służące do ochrony przed cyberatakami. To jego aktualizacja doprowadziła do masowych awarii, ale sama Microsoft zauważa, że dotknięte 8,5 mln komputerów stanowi w rzeczywistości mniej niż 1% całego parku eksploatowanych systemów.

Awaria z CrowdStrike dotknęła mniej niż 1% komputerów z systemem Windows na całym świecie

Szacunki dotyczące skali katastrofy zostały przedstawione przez korporację Microsoft na stronach własnego bloga. Według tego dewelopera systemów operacyjnych, nieudana aktualizacja oprogramowania CrowdStrike Falcon dotknęła około 8,5 mln komputerów w różnych krajach, ale ta liczba nie przekracza 1% wszystkich systemów działających na Windows. Niemniej jednak, wiceprezydent Microsoft ds. bezpieczeństwa systemów operacyjnych, David Weston, poinformował na blogu: „Chociaż procent nie był wysoki, szeroki wpływ ekonomiczny i społeczny odzwierciedla wykorzystanie CrowdStrike przez firmy, które kontrolują wiele krytycznych usług”.

„Incydent pokazuje głębokość powiązań w naszej szerokiej ekosystemie — globalnych dostawców usług chmurowych, platform programowych, dostawców bezpieczeństwa informacyjnego i innego oprogramowania. Przypomina to również nam wszystkim o znaczeniu bezpiecznego podejścia do dystrybucji oprogramowania i przywracania po awariach przy użyciu znanych mechanizmów” — kontynuował przedstawiciel Microsoft. Według jego słów, CrowdStrike już dostarczyła firmie skalowalne rozwiązanie do przywrócenia funkcjonalności infrastruktury chmurowej Amazon. Korporacja Microsoft współpracuje także z Amazonem i Google'em w zakresie poszukiwania najbardziej skutecznych metod usuwania skutków incydentu. Ponadto, setki specjalistów Microsoft ds. wsparcia technicznego zostały wysłane do usunięcia następstw w infrastrukturze klientów korporacji, a pracownicy poszkodowanych firm szybko otrzymują instrukcje dotyczące usuwania skutków awarii.

Specjaliści w dziedzinie bezpieczeństwa informacyjnego zauważają również, że szeroka nagłośnienie incydentu w mediach już przyciągnęła na ten temat hakerów, którzy próbują włamać się do infrastruktury firm dotkniętych awariami, podszywając się pod technicznych doradców CrowdStrike lub Microsoft. Szacuje się, że z powodu konieczności ręcznego usuwania plików aktualizacji oprogramowania CrowdStrike na komputerach, procedura pełnego przywrócenia infrastruktury niektórych poszkodowanych firm może zająć od kilku dni do kilku tygodni.

Źródła:


Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster