Многие глобальные сбои продолжают происходить из-за сбоя CrowdStrike в пятницу. Этот непредвиденный инцидент заставил приостановить деятельность нескольких корпораций, подчеркивая критическую роль систем кибербезопасности в нашем цифровом взаимосвязанном обществе. Пока компании пытаются справиться с последствиями, давайте внимательно рассмотрим особенности этого масштабного инцидента.
Проблема с обновлением Falcon Sensor компании, жизненно важным компонентом их пакета кибербезопасности, спровоцировала сбой CrowdStrike. Это некорректное обновление вызвало многочисленные системные проблемы, которые в основном затронули компьютеры на базе Windows. Проблема проявляется в виде синего экрана смерти (BSOD), который удерживает затронутые ПК в цикле восстановления и не позволяет им правильно запускаться.
CrowdStrikeведущий поставщик защиты конечных точек и аналитики угроз, быстро признал проблему. Они сообщили о получении множества оповещений о сбоях хоста Windows, связанных с их датчиком Falcon в нескольких версиях. С тех пор компания определила основную причину и начала процесс отката проблемного обновления по всему миру.
Сбой CrowdStrike затронул даже Microsoft по всему миру
Нарушение CrowdStrike имеет далеко идущие последствия для нескольких отраслей. Оно наносит ущерб фирмам в самых разных отраслях по всему миру. Банки, авиакомпании, телевещатели и супермаркеты входят в число многочисленных компаний, пострадавших от этой технологической трудности.
Telstra, австралийская телекоммуникационная фирма, заявила о сбоях в некоторых своих системах в результате мировых проблем, затронувших CrowdStrike и Microsoft. Когда компании по всей Европе начали свой рабочий день, возникли трудности. Sky News, британская телекомпания, не смогла транслировать свои утренние выпуски новостей и была вынуждена извиниться за неудобства.
СРОЧНО: Многие предприятия, включая банки, авиакомпании, телекоммуникационные компании, теле- и радиовещатели, а также супермаркеты, были отключены из-за массового глобального сбоя.
🔗 Читать далееhttps://t.co/JOhk3lwVq7
— Sky News (@SkyNews) 19 июля 2024 г.
Авиационная отрасль особенно пострадала от сбоя CrowdStrike. Ryanair, одна из крупнейших авиакомпаний Европы, заявила, что столкнулась с «сторонней» ИТ-проблемой, влияющей на вылеты рейсов. В Соединенных Штатах Федеральное управление гражданской авиации сообщило, что рейсы Delta, United и American Airlines были остановлены из-за «проблем со связью». Даже аэропорт Берлина предупредил пассажиров о возможных задержках из-за технических проблем.
🚨🚨🚨🚨🚨🚨
ТЕПЕРЬ В ВИДЕ: pic.twitter.com/IhypaH5nVO— Ryanair Испания (@Ryanair_ES) 19 июля 2024 г.
Боремся со сбоем CrowdStrike напрямую
IT-специалисты по всему миру столкнулись с огромной проблемой. Из-за сбоя CrowdStrike значительная часть компьютеров нескольких компаний вышла из строя и оказалась в цикле загрузки. Некоторые компании сообщают, что вся их сеть вышла из строя, в то время как другие говорят, что до 70% их компьютеров бесполезны.
CrowdStrike предоставил обходной путь для затронутых машин, но его реализация в больших масштабах представляет свой собственный набор проблем. Вот что вам следует сделать, если вы также пострадали от сбоя CrowdStrike:
- Загрузите Windows в безопасном режиме или в среде восстановления Windows.
- Перейдите в каталог C:WindowsSystem32driversCrowdStrike.
- Найдите файл, соответствующий «C-00000291*.sys»
- Удалить этот файл
- Загрузите хост в обычном режиме.
Эта процедура может быть особенно проблематичной для облачных серверов или удаленно развернутых ноутбуков Windows. В то время как CrowdStrike усердно работает над решением проблемы и поддержкой пострадавших клиентов, инцидент поднимает вопросы о потенциальных уязвимостях, присущих широко распространенным решениям безопасности.
X пользователь по имени sxchopea Сегодняшний день объявлен Международным днем синего экрана.
С международным днем синего экрана😍 pic.twitter.com/caAvytQyS9
— sxchopea (@sxchopea) 19 июля 2024 г.
Аналог глобального сбоя Microsoft
В то время как сбой CrowdStrike продолжает наносить значительный ущерб, Microsoft успешно устранила крупный сбой облачных сервисов, который произошел одновременно. Сбой Microsoft в основном затронул потребителей в центральном регионе США. Он даже вызвал проблемы с различными сервисами Azure, включая пакет приложений Microsoft 365. Пользователи сообщали о задержках в управлении сервисами, проблемах с сетью и ограниченной доступности различных облачных продуктов. Microsoft Teams также был нарушен, что серьезно повлияло на корпоративные операции многих компаний. Многие компании неизбежно пострадали.
Можно сказать, что Microsoft быстро отреагировала на сбой. Проблемы были обнаружены, и в течение нескольких часов они объявили, что восстановили большую часть затронутых сервисов. Однако они отметили, что небольшая подгруппа сервисов может все еще испытывать долгосрочное воздействие, и некоторые клиенты в пострадавшем районе могут продолжать испытывать проблемы. По мере того, как пыль от сбоя CrowdStrike уляжется, организации, скорее всего, будут иметь резервные меры безопасности.
Автор изображения: CrowdStrike








