Τετάρτη, 18 Σεπτεμβρίου 2024

Ανεπαρκείς ποιοτικοί έλεγχοι στις ενημερώσεις κυβερνοασφάλειας, έριξαν στο χάος επικοινωνίες, τράπεζες, αεροδρόμια: 4.500 πτήσεις ακυρώθηκαν

Η ενημέρωση ρουτίνας του ευρέως διαδεδομένου λογισμικού κυβερνοασφάλειας της CrowdStrike, που προκάλεσε την Παρασκευή 20/7 την κατάρρευση πληροφοριακών συστημάτων παγκοσμίως, δεν είχε προφανώς υποβληθεί σε επαρκείς ποιοτικούς ελέγχους προτού κυκλοφορήσει, αναφέρουν εμπειρογνώμονες του κλάδου.

Η νεότερη έκδοση του λογισμικού Falcon Sensor υποτίθεται ότι θα καθιστούσε ασφαλέστερα τα συστήματα των πελατών της CrowdStrike, θωρακίζοντας τα απέναντι σε επίδοξους χάκερ, επικαιροποιώντας τις απειλές από τις οποίες τα προστατεύει.
Ωστόσο, ο ελαττωματικός κώδικας στα αρχεία ενημέρωσης προκάλεσε ένα από τα μεγαλύτερα τεχνολογικά μπλακ άουτ των τελευταίων ετών, πλήττοντας εταιρείες που χρησιμοποιούν το λειτουργικό σύστημα Windows της Microsoft.

Τράπεζες, αεροπορικές εταιρείες, νοσοκομεία, ακόμη και κυβερνητικές υπηρεσίες αντιμετώπισαν σοβαρά προβλήματα.

Η CrowdStrike έδωσε στη δημοσιότητα πληροφορίες για την επιδιόρθωση των συστημάτων που επηρεάστηκαν, αλλά ειδικοί τόνισαν ότι η αποκατάσταση των προβλημάτων θα χρειαζόταν χρόνο καθώς απαιτούσε τη διαγραφή του ελαττωματικού κώδικα.
Τα προβλήματα ήρθαν στο φως της δημοσιότητας λίγη ώρα μετά τις πρώτες ενημερώσεις συστημάτων, με τους χρήστες να αναρτούν στα κοινωνικά δίκτυα φωτογραφίες υπολογιστών με μήνυμα κρίσιμου σφάλματος, την αποκαλούμενη «μπλε οθόνη του θανάτου» που ενημερώνει για την κατάρρευση του λειτουργικού συστήματος.
Δεν είναι σαφές πώς αυτός ο ελαττωματικός κώδικας συμπεριελήφθη στην ενημέρωση και γιατί δεν εντοπίστηκε προτού κυκλοφορήσει. «Ιδανικά, θα έπρεπε να είχε κυκλοφορήσει πρώτα σε περιορισμένη κλίμακα», τόνισε ο John Hammond, ερευνητής ασφαλείας του Huntress Labs.
«Αυτή είναι η ασφαλέστερη προσέγγιση για να αποφευχθεί ένα γενικευμένο χάος, όπως αυτό», εξηγεί.

Στο παρελθόν είχαν καταγραφεί ανάλογα περιστατικά εξαιτίας ενημερώσεων ασφαλείας.

Μια ενημέρωση του λογισμικού προστασίας από ιούς της McAfee το 2010 είχε καθηλώσει εκατοντάδες χιλιάδες υπολογιστές.
Το παγκόσμιο black out λόγω της ενημέρωσης του λογισμικού Falcon Sensor καταδεικνύει την κυριαρχία της CrowdStrike στην αγορά.
Πάνω από το 50% των μεγαλύτερων εταιρειών στις ΗΠΑ, ακόμη και η ομοσπονδιακή υπηρεσία κυβερνοασφάλειας (CISA), χρησιμοποιούν το συγκεκριμένο λογισμικό.

www.bankingnews.gr

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Αυτός ο ιστότοπος χρησιμοποιεί το Akismet για να μειώσει τα ανεπιθύμητα σχόλια. Μάθετε πώς υφίστανται επεξεργασία τα δεδομένα των σχολίων σας.

Newsroom
Newsroomhttps://newsfire.gr
Το NewsFire.GR είναι μία ιστοσελίδα που δημιουργήθηκε με την ελπίδα ότι τα ΜΜΕ θα ξαναβρούν την πραγματική τους ταυτότητα που δεν είναι άλλη από την ενημέρωση του κοινού για τα πραγματικά διακυβεύματα των καιρών μας. Η δημοσιογραφία και η πολιτική ανάλυση οφείλουν να ελέγχουν και όχι να υπηρετούν την εξουσία.

Τελευταίες ειδήσεις

Τραμπ: Μόνο οι σημαντικοί πρόεδροι γίνονται στόχος πυροβολισμών

«Μόνο οι σημαντικοί πρόεδροι γίνονται στόχος πυροβολισμών», δήλωσε ο...

Τι ξεχωρίζει τις άριστες εταιρείες;

Ποια είναι τα χαρακτηριστικά που κάνουν μια επιχείρηση να...

Fed: Αποφασίζει την πρώτη μείωση επιτοκίων εδώ και 4 χρόνια – Γιατί και πώς θα επηρεάσει όλο τον κόσμο

Η μείωση των αμερικανικών επιτοκίων έχει εν πολλοίς προεξοφληθεί....

Πώς θα φτιάξετε το σπίτι σας με άτοκο δάνειο 25.000 ευρώ

Άτοκο δάνειο έως 25.000 ευρώ για ενεργειακή αναβάθμιση των...

Βομβητές με… εκρηκτικά: Πώς το Ισραήλ παγίδευσε τις προμήθειες της Χεμπολάχ

Αξιωματούχοι των ΗΠΑ και άλλων χωρών δήλωσαν στην εφημερίδα...
spot_img

Σημαντικές ειδήσεις

Δημοφιλείς κατηγορίες

spot_imgspot_img
Social Media Auto Publish Powered By : XYZScripts.com