Sfârșitul acestei săptămâni a fost marcat de o defecțiune fără precedent, care a afectat computerele cu sistem de operare Microsoft Windows, pe care a fost instalat software-ul companiei CrowdStrike, destinat protecției împotriva atacurilor cibernetice. Anume actualizarea acestuia a condus , însă Microsoft subliniază că cele 8,5 milioane de PC-uri afectate reprezintă de fapt mai puțin de 1% din totalul sistemelor utilizate.

Estimările privind amploarea dezastrului au fost prezentate de corporația Microsoft pe paginile . Potrivit acestui dezvoltator de sisteme de operare, actualizarea nereușită a software-ului CrowdStrike Falcon a afectat aproximativ 8,5 milioane de computere din diverse colțuri ale lumii, dar această cantitate nu depășește 1% din totalul sistemelor care funcționează sub Windows. Cu toate acestea, vicepreședintele Microsoft pentru securitatea sistemelor de operare, David Weston, a declarat în blogul său: „Deși procentul nu a fost ridicat, impactul economic și social extensiv reflectă utilizarea CrowdStrike de către companiile care controlează multe servicii critice”.
„Incidentul demonstrează profunzimea interconexiunilor din ecosistemul nostru extins - furnizori de servicii cloud la nivel mondial, platforme software, furnizori de securitate informațională și alte software-uri. De asemenea, ne reamintește tuturor importanța unei abordări sigure a distribuției software-ului și a recuperării în caz de avarieri utilizând mecanisme deja cunoscute”, a continuat reprezentantul Microsoft. Potrivit acestuia, CrowdStrike a furnizat deja companiei o soluție scalabilă pentru restabilirea funcționalității infrastructurii cloud Amazon. Corporația Microsoft colaborează, de asemenea, cu Amazon și Google în căutarea celor mai eficiente metode de gestionare a consecințelor incidentului. În plus, sute de specialiști Microsoft în asistență tehnică au fost trimiși pentru a gestiona aceste consecințe în infrastructura clienților companiei, iar specialiștii interni ai firmelor afectate primesc rapid instrucțiuni pentru a remedia defecțiunea.
Specialiștii în domeniul securității informației observă, de asemenea, că ampla divulgare a incidentului în mass-media această temă a atacatorilor care încearcă să pătrundă în infrastructura companiilor afectate de o defecțiune, sub pretextul unor consultanți tehnici de la CrowdStrike sau Microsoft. Conform unor estimări, din cauza necesității de a șterge manual fișierele de actualizare a software-ului CrowdStrike pe computere, procedura de recuperare completă a infrastructurii unor companii afectate de la câteva zile până la câteva săptămâni.
Surse:
Sursa: 3dnews.ru
