Problema cu CrowdStrike a afectat mai puțin de 1% din calculatoarele cu Windows la nivel mondial

Sfârșitul acestei săptămâni a fost marcat de o defecțiune fără precedent, care a afectat computerele cu sistem de operare Microsoft Windows, pe care a fost instalat software-ul companiei CrowdStrike, destinat protecției împotriva atacurilor cibernetice. Anume actualizarea acestuia a condus la defecțiuni masive, însă Microsoft subliniază că cele 8,5 milioane de PC-uri afectate reprezintă de fapt mai puțin de 1% din totalul sistemelor utilizate.

Problema cu CrowdStrike a afectat mai puțin de 1% din calculatoarele cu Windows la nivel mondial

Estimările privind amploarea dezastrului au fost prezentate de corporația Microsoft pe paginile propriului blog. Potrivit acestui dezvoltator de sisteme de operare, actualizarea nereușită a software-ului CrowdStrike Falcon a afectat aproximativ 8,5 milioane de computere din diverse colțuri ale lumii, dar această cantitate nu depășește 1% din totalul sistemelor care funcționează sub Windows. Cu toate acestea, vicepreședintele Microsoft pentru securitatea sistemelor de operare, David Weston, a declarat în blogul său: „Deși procentul nu a fost ridicat, impactul economic și social extensiv reflectă utilizarea CrowdStrike de către companiile care controlează multe servicii critice”.

„Incidentul demonstrează profunzimea interconexiunilor din ecosistemul nostru extins - furnizori de servicii cloud la nivel mondial, platforme software, furnizori de securitate informațională și alte software-uri. De asemenea, ne reamintește tuturor importanța unei abordări sigure a distribuției software-ului și a recuperării în caz de avarieri utilizând mecanisme deja cunoscute”, a continuat reprezentantul Microsoft. Potrivit acestuia, CrowdStrike a furnizat deja companiei o soluție scalabilă pentru restabilirea funcționalității infrastructurii cloud Amazon. Corporația Microsoft colaborează, de asemenea, cu Amazon și Google în căutarea celor mai eficiente metode de gestionare a consecințelor incidentului. În plus, sute de specialiști Microsoft în asistență tehnică au fost trimiși pentru a gestiona aceste consecințe în infrastructura clienților companiei, iar specialiștii interni ai firmelor afectate primesc rapid instrucțiuni pentru a remedia defecțiunea.

Specialiștii în domeniul securității informației observă, de asemenea, că ampla divulgare a incidentului în mass-media a atras deja această temă a atacatorilor care încearcă să pătrundă în infrastructura companiilor afectate de o defecțiune, sub pretextul unor consultanți tehnici de la CrowdStrike sau Microsoft. Conform unor estimări, din cauza necesității de a șterge manual fișierele de actualizare a software-ului CrowdStrike pe computere, procedura de recuperare completă a infrastructurii unor companii afectate poate dura de la câteva zile până la câteva săptămâni.

Surse:


Sursa: 3dnews.ru
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster