Koniec tego tygodnia charakteryzował się bezprecedensową awarią komputerów działających na systemie operacyjnym Microsoft Windows, na których zainstalowano oprogramowanie firmy CrowdStrike, służące do ochrony przed cyberatakami. To jego aktualizacja doprowadziła , ale sama Microsoft zauważa, że dotknięte 8,5 mln komputerów stanowi w rzeczywistości mniej niż 1% całego parku eksploatowanych systemów.

Szacunki dotyczące skali katastrofy zostały przedstawione przez korporację Microsoft na stronach . Według tego dewelopera systemów operacyjnych, nieudana aktualizacja oprogramowania CrowdStrike Falcon dotknęła około 8,5 mln komputerów w różnych krajach, ale ta liczba nie przekracza 1% wszystkich systemów działających na Windows. Niemniej jednak, wiceprezydent Microsoft ds. bezpieczeństwa systemów operacyjnych, David Weston, poinformował na blogu: „Chociaż procent nie był wysoki, szeroki wpływ ekonomiczny i społeczny odzwierciedla wykorzystanie CrowdStrike przez firmy, które kontrolują wiele krytycznych usług”.
„Incydent pokazuje głębokość powiązań w naszej szerokiej ekosystemie — globalnych dostawców usług chmurowych, platform programowych, dostawców bezpieczeństwa informacyjnego i innego oprogramowania. Przypomina to również nam wszystkim o znaczeniu bezpiecznego podejścia do dystrybucji oprogramowania i przywracania po awariach przy użyciu znanych mechanizmów” — kontynuował przedstawiciel Microsoft. Według jego słów, CrowdStrike już dostarczyła firmie skalowalne rozwiązanie do przywrócenia funkcjonalności infrastruktury chmurowej Amazon. Korporacja Microsoft współpracuje także z Amazonem i Google'em w zakresie poszukiwania najbardziej skutecznych metod usuwania skutków incydentu. Ponadto, setki specjalistów Microsoft ds. wsparcia technicznego zostały wysłane do usunięcia następstw w infrastrukturze klientów korporacji, a pracownicy poszkodowanych firm szybko otrzymują instrukcje dotyczące usuwania skutków awarii.
Specjaliści w dziedzinie bezpieczeństwa informacyjnego zauważają również, że szeroka nagłośnienie incydentu w mediach na ten temat hakerów, którzy próbują włamać się do infrastruktury firm dotkniętych awariami, podszywając się pod technicznych doradców CrowdStrike lub Microsoft. Szacuje się, że z powodu konieczności ręcznego usuwania plików aktualizacji oprogramowania CrowdStrike na komputerach, procedura pełnego przywrócenia infrastruktury niektórych poszkodowanych firm od kilku dni do kilku tygodni.
Źródła:
Źródło: 3dnews.ru
