Μαζική διακοπή IT: Σε ελλιπείς ποιοτικούς ελέγχους αποδίδεται το «μπλακ άουτ» πληροφορικής

Μαζική διακοπή IT: Σε ελλιπείς ποιοτικούς ελέγχους αποδίδεται το «μπλακ άουτ» πληροφορικής Facebook Twitter
Ταξιδιώτες περιμένουν να κάνουν check-in στο αεροδρόμιο του Αϊντχόβεν ενώ τα συστήματα πληροφορικής είχαν καταρρεύσει λόγω του διεθνούς μπλακ άουτ / Φωτογραφία: EPA/BAS CZERWINSKI
0

Σε ελλιπείς ποιοτικούς ελέγχους αποδίδουν αναλυτές το παγκόσμιο «μπλακ άουτ» πληροφορικής, ενώ αναμένεται να χρειαστούν ημέρες έως ότου τα συστήματα επανέλθουν πλήρως.

Η ενημέρωση ρουτίνας του ευρέως διαδεδομένου λογισμικού κυβερνοασφάλειας της CrowdStrike, που προκάλεσε χθες Παρασκευή την κατάρρευση πληροφοριακών συστημάτων παγκοσμίως, δεν είχε προφανώς υποβληθεί σε επαρκείς ποιοτικούς ελέγχους προτού κυκλοφορήσει, αναφέρουν εμπειρογνώμονες του κλάδου.

Η νεότερη έκδοση του λογισμικού Falcon Sensor υποτίθεται ότι θα καθιστούσε ασφαλέστερα τα συστήματα των πελατών της CrowdStrike, θωρακίζοντας τα απέναντι σε επίδοξους χάκερ, επικαιροποιώντας τις απειλές από τις οποίες τα προστατεύει. Ωστόσο, ο ελαττωματικός κώδικας στα αρχεία ενημέρωσης προκάλεσε ένα από τα μεγαλύτερα τεχνολογικά μπλακ άουτ των τελευταίων ετών, πλήττοντας εταιρείες που χρησιμοποιούν το λειτουργικό σύστημα Windows της Microsoft.

Τράπεζες, αεροπορικές εταιρείες, νοσοκομεία, ακόμη και κυβερνητικές υπηρεσίες αντιμετώπισαν σοβαρά προβλήματα. Η CrowdStrike έδωσε στη δημοσιότητα πληροφορίες για την επιδιόρθωση των συστημάτων που επηρεάστηκαν, αλλά ειδικοί τόνισαν ότι η αποκατάσταση των προβλημάτων θα χρειαζόταν χρόνο καθώς απαιτούσε τη διαγραφή του ελαττωματικού κώδικα.

Τα προβλήματα ήρθαν στο φως της δημοσιότητας λίγη ώρα μετά τις πρώτες ενημερώσεις συστημάτων, με τους χρήστες να αναρτούν στα κοινωνικά δίκτυα φωτογραφίες υπολογιστών με μήνυμα κρίσιμου σφάλματος, την αποκαλούμενη «μπλε οθόνη του θανάτου» που ενημερώνει για την κατάρρευση του λειτουργικού συστήματος.

Δεν είναι σαφές πώς αυτός ο ελαττωματικός κώδικας συμπεριελήφθη στην ενημέρωση και γιατί δεν εντοπίστηκε προτού κυκλοφορήσει. «Ιδανικά, θα έπρεπε να είχε κυκλοφορήσει πρώτα σε περιορισμένη κλίμακα», τόνισε ο Τζον Χάμοντ, ερευνητής ασφαλείας του Huntress Labs. «Αυτή είναι η ασφαλέστερη προσέγγιση για να αποφευχθεί ένα γενικευμένο χάος, όπως αυτό», εξηγεί.

Στο παρελθόν είχαν καταγραφεί ανάλογα περιστατικά εξαιτίας ενημερώσεων ασφαλείας. Μια ενημέρωση του λογισμικού προστασίας από ιούς της McAfee το 2010 είχε καθηλώσει εκατοντάδες χιλιάδες υπολογιστές.

Το παγκόσμιο μπλακ άουτ λόγω της ενημέρωσης του λογισμικού Falcon Sensor καταδεικνύει την κυριαρχία της CrowdStrike στην αγορά. Πάνω από το 50% των μεγαλύτερων εταιρειών στις ΗΠΑ, ακόμη και η ομοσπονδιακή υπηρεσία κυβερνοασφάλειας (CISA), χρησιμοποιούν το συγκεκριμένο λογισμικό.

Με πληροφορίες από ΑΠΕ - ΜΠΕ

 
Διεθνή
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Η Κίνα επιτίθεται λεκτικά στις ΗΠΑ για τον εμπορικό πόλεμο: «Έχετε ζήσει πέρα από τις δυνατότητές σας και επωφεληθήκατε από την παγκοσμιοποίηση»

Διεθνή / Κίνα προς ΗΠΑ: «Σταματήστε την γκρίνια – Ωφεληθήκατε από την παγκοσμιοποίηση»

Καθώς ο εμπορικός πόλεμος ΗΠΑ–Κίνας κλιμακώνεται, η Κίνα καλεί τις ΗΠΑ να σταματήσουν να παριστάνουν το θύμα - Τι σημαίνουν οι νέοι δασμοί για την παγκόσμια οικονομία και τεχνολογία;
LIFO NEWSROOM
Τουρκία: Νέος χάρτης «κόβει» το Αιγαίο στα δύο – Προς ολοκλήρωση το θαλάσσιο σχέδιο της Άγκυρας

Διεθνή / Η Τουρκία παρουσιάζει δικό της θαλάσσιο χάρτη – Χωρίζει το Αιγαίο στη μέση, βάσει «Γαλάζιας Πατρίδας»

Η Τουρκία φέρνει νέο θαλάσσιο χάρτη στο προσκήνιο, βασισμένο στη «μέση γραμμή» του Αιγαίου, εντείνοντας τις γεωπολιτικές εντάσεις με την Ελλάδα.
ΠΕΤΡΟΣ ΚΡΑΝΙΑΣ
Κριτική για την «γυναικεία πτήση» της Blue Origin στο διάστημα: «Παραπάνω από παρωδία»

Διεθνή / Κριτική για την «γυναικεία πτήση» της Blue Origin στο διάστημα: «Τι προσέφεραν, στην πραγματικότητα;»

Έιμι Σούμερ, Ολίβια Γουάιλντ, Ολίβια Μαν, Έμιλι Ραταϊκόφσκι μεταξύ των διασημοτήτων που αντέδρασαν - Ανελέητο τρολάρισμα και στο διαδίκτυο για το μήνυμα του πολυσυζητημένου διαστημικου ταξιδιού της Blue Origin
LIFO NEWSROOM