Ce a cauzat pana cibernetică globală, de fapt. Crowdstrike a dezvăluit adevărul

Crowdstrike a dezvăluit ce a cauzat pana cibernetică globală, ce a afectat peste 8 milioane de computere care foloseau sistemul de operare Windows. 

Publicat: 8 august 2024, 12:36
Reclamă

Crowdstrike, compania care s-a aflat în spatele penei cibernetice globale, a dezvăluit recent Root Cause Analysis (RCA). Raportul a detaliat actualizarea problematică ce a dus la cea mai mare pană IT din istorie. 

Se pare că totul a pornit de la o greșeală pe care studenții de anul I de la informatică sunt învățați să o evite, scrie ABC News.

Pe 19 iulie, aproximativ 8.5 milioane de sisteme Windows din întreaga lume au primit eroarea cunoscută drept Blue Screen of Death (BSOD). Pana cibernetică a fost cauzată în urma unei actualizări la nivelul senzorului Falcon, dezvoltat de Crowdstrike.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Ce a cauzat pana cibernetică globală, de fapt

După incident, compania de securitate cibernetică a lansat un raport preliminar. Acum, o analiză mai amănunțită a fost făcută publică și a analizat cauza problemei. Se pare că de vină a fost un singur senzor nedetectat. 

În documentul de 12 pagini, Crowdstrike a explicat ce a cauzat pana cibernetică globală care a afectat numeroase servicii, inclusiv cele bancare și de urgență. Pana globală a dus și la pierderi financiare semnificative. Crowdstrike e o companie ce oferă produse de securitate ransomware, malware și pentru Internet. Colaborează aproape exclusiv cu firme și organizații mari. 

Reclamă
Reclamă

Pana globală e legată de software-ul senzorului Falcon. Acesta e instalat pe computere pentru a urmări potențiale pericole și pentru a le opri. 

Potrivit lui Sigi Goode, profesor de informatică din cadrul Universității Naționale din Australia, Falcon are acces privilegiat la nucleul sistemului de operare Windows.

„Se află cât se poate de aproape de motorul care stă la baza sistemului de operare,” susține Goode. „Modul nucleu veghează constant ce faci și e atent la cerințe din partea aplicațiilor pe care le folosești. Și are grijă de ele într-un mod care pare aproape invizibil pentru utilizator.” 

Goode a descris modul nucleu despre poliția care urmărește traficul: „Și spun nu-mi place mașina aia, hai să ne uităm mai atent la ea”. Și Falcon se află fix lângă acest nucleu. 

Crowdstrike actualizează constant Falcon, sistemul ce a cauzat pana cibernetică globală. Pe 19 iulie, compania a lansat o actualizare Rapid Response Content pentru anumite gazde Windows. 

Pana globală a fost numită Channel 291 Incident în raportul Crowdstrike

În RCA, Crowdstrike a numit pana globală Channel 291 Incident. În actualizare, o nouă abilitate a fost introdusă în senzorii Falcon. Acești senzori sunt un fel de „cale pentru dovezi”, care anunță sistemul la ce activitate suspicioasă să fie atent. 

„Falcon e atent la o gamă de senzori – o gamă de indicatori – pentru a vedea dacă totul e în regulă,” a declarat Goode, după ce Crowdstrike a dezvăluit ce a cauzat pana cibernetică globală. 

Atunci când sunt trimise actualizările, se schimbă locul sau numărul senzorilor. În această situație, Falcon se aștepta la o actualizare cu 20 de câmpuri. Dar a primit una cu 21 de câmpuri. 

Din cauza acestei diferențe, s-a produs pana cibernetică globală. 

„Interpretul de conținut se aștepta la doar 20 de valori,” scrie în raportul RCA. „Ca urmare, încercarea de a accesa cea de-a 21-a valoare a dus la o citire a memoriei ieșită din grafice, ce a dus la blocarea sistemului.” 

Pentru ca Falcon e atât de legat de nucleul Windows, atunci când nu a mai funcționat, a afectat tot sistemul de operare.

Reclamă
Te-ar mai putea interesa și
Utilizator care se află în fața unui laptop și cu un telefon în mână, ambele cu Windows 11 pe ecran. Microsoft a confirmat versiunea 22H2 a Windows 11
Record de utilizatori pentru Windows 11. Câte persoane folosesc sistemul de operare Microsoft
Record de utilizatori pentru Windows 11. Câte persoane folosesc sistemul de operare Microsoft
Utilizator care folosește un laptop Windows, cu ecran albastru și cu notificare de virus pe ecran, similar cu o vulnerabilitate critică Windows
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Calculator cu ecranul albastru, după pana globală Microsoft Windows din iulie 2024, pentru a ilustra cum Microsoft a dezvăluit câte computere au fost afectate
Avertisment urgent pentru milioane de utilizatori Windows 10. Ce se va întâmpla de mâine cu sistemul de operare
Avertisment urgent pentru milioane de utilizatori Windows 10. Ce se va întâmpla de mâine cu sistemul de operare
RECOMANDĂRI USEIT.RO
1
Imagine cu un controller PlayStation, în fața unui panou albastru PlayStation Plus. Trei jocuri PlayStation Plus vor fi disponibile din ianuarie 2022
Jocuri PlayStation Plus din aprilie 2026. Ce titluri vor fi disponibile
Sony a dezvăluit la ce jocuri PlayStation Plus din aprilie 2026 vor avea acces abonații serviciului. Ca în fiecare lună, serviciul oferă titluri inedite. ony a dezvăluit jocurile care vor fi disponibile în aprilie...
Jocuri PlayStation Plus din aprilie 2026. Ce titluri vor fi disponibile
2
Utilizator care are un telefon mobil în mână. Experții au dezvăluit cum îți poți proteja numărul de telefon
Avertisment urgent pentru utilizatorii iPhone. Înșelătoria care le poate goli conturile în câteva secunde
Experții au emis un avertisment urgent pentru utilizatorii iPhone, din cauza unei înșelătorii care le poate goli conturile în timp record. Peste 1.8 miliarde de utilizatori iPhone au fost avertizați că a apărut o...
Avertisment urgent pentru utilizatorii iPhone. Înșelătoria care le poate goli conturile în câteva secunde
3
Consola PlayStation 5 care se află pe o masă de lemn
Sony crește prețul PlayStation 5. Cât va costa consola din aprilie
Sony crește prețul PlayStation 5 și PlayStation Portal la nivel mondial și schimbarea va avea loc chiar din luna aprilie. Sony a vândut deja aproape 100 de milioane de exemplare PlayStation 5 la nivel...
Sony crește prețul PlayStation 5. Cât va costa consola din aprilie
4
Sigla Amazon pe o clădire. Numele e scris cu alb, are simbolul galben și geamurile sunt albastre. Amazon folosește un algoritm pentru a-li concedia angajații
Amazon plănuiește lansarea unui nou smartphone după eșecul Fire Phone. De ce revine în industria telefoanelor
Amazon plănuiește lansarea unui nou smartphone după eșecul Fire Phone din urmă cu peste 10 ani, în 2014.  În 2014, Amazon a lansat primul său smartphone, în speranța că va deveni un rival pentru...
Amazon plănuiește lansarea unui nou smartphone după eșecul Fire Phone. De ce revine în industria telefoanelor
5
Utilizator cu un telefon în mână, pe care apare ecranul de introducere a numărului de telefon. Experții au dezvăluit recent ce pot face hackerii cu numărul de telefon
Milioane de telefoane iPhone ar putea fi în pericol. Cum se pot proteja utilizatorii
Experții avertizează că milioane de telefoane iPhone ar putea fi în pericol din cauza unui nou tip de spyware numit DarkSword. Hackerii folosesc o nouă unealtă malware, numită DarkSword, pentru a ataca dispozitivele iPhone....
Milioane de telefoane iPhone ar putea fi în pericol. Cum se pot proteja utilizatorii
PARTENERI
×