Etter en uke med cyber blackout forårsaket av crowdstrike, er problemet ennå ikke fullstendig løst. Hendelsen påvirket rundt 8,5 millioner systemer og utstyr med vinduer, og forårsaket betydelige forstyrrelser i ulike bransjer. Selskapets administrerende direktør, George Kurtz, uttalte at omtrent 971 TP3T av Windows-sensorene ble gjenvunnet innen fredag.
Globale forsikringstap på grunn av strømbruddet er estimert mellom US$ 400 millioner og US$ 1,5 milliarder, ifølge Cyber-Cube Cyber-Cube.
I en melding publisert på LinkedIn uttrykte Kurtz sin takknemlighet for innsatsen til CrowdStrike-kunder, partnere og ansatte. “Allikevel forstår vi at arbeidet vårt ennå ikke er fullført, og vi er fortsatt forpliktet til å gjenopprette hvert berørt system,” sa han.
For å hjelpe til med utvinning, implementerte Crowdstrike automatiske gjenopprettingsteknikker og mobiliserte alle selskapets ressurser for å støtte kundene sine. Selskapet ga også ut en foreløpig rapport som beskriver hendelsen og tiltakene som iverksettes for å forhindre fremtidige problemer.
“ CrowdStrikes fjernoppgraderingssystem opererer på kjernenivået i operativsystemet. Kjernen er den sentrale komponenten som administrerer systemdrift og maskinvarekommunikasjon. En feil på dette nivået kan føre til generelle systemfeil og alvorlige driftsavbrudd,” forklarte Diego Spinola, IGMAs ingeniørdirektør.
Også ifølge Spinola hadde mange berørte selskaper overflødige systemer som ikke var tilstrekkelig isolert fra hverandre, noe som resulterte i svikt i både hovedsystemene og sikkerhetskopiene. “Feilen hadde en global kaskadeeffekt, og påvirket kritiske operasjoner og fra logistiske forsinkelser til nedetid for økonomiske transaksjoner”, konkluderte ingeniøren.
Crowdstrike-kunder må manuelt reversere defekte oppdateringer og bruke nye oppdateringer utgitt av selskapet for å løse kjerneproblemer. På den måten vil brukerne kunne sikre at systemene er trygge.
Pedro Henrique Ramos, en partner i teknologiområdet Baptista Luz og professor i digital jus ved IBMEC, kommenterte at fiaskoen til CrowdStrike er et problem med teknologisk avhengighet. “Vi må tenke på B-planer for sikkerhets- og serversystemer uavhengig av kostnader. Dette er et viktig spørsmål om styring og teknologisk etterlevelse.”
Ciro Torres Freitas, en partner i teknologiområdet ved Pinheiro Neto Advogados, fremhevet at problemet med å oppdatere CrowdStrike-programvaren tok fra driften av datasystemer fra offentlige og private enheter i flere land, og genererte en uovertruffen blackout-situasjon. “Selskapet vil helt sikkert møte en god gransking av myndigheter rundt om i verden, både administrativt og rettslig. Evaluering av om hendelsen var forutsigbar og om det ikke var noen innblanding fra eksterne agenter er også viktige aspekter i dette scenariet.” Etter en uke med cyber blackout forårsaket av crowdstrike, er problemet ennå ikke fullstendig løst. Hendelsen påvirket rundt 8,5 millioner systemer og utstyr med vinduer, og forårsaket betydelige forstyrrelser i ulike bransjer. Selskapets administrerende direktør, George Kurtz, uttalte at omtrent 971 TP3T av Windows-sensorene ble gjenvunnet innen fredag.
Globale forsikringstap på grunn av strømbruddet er estimert mellom US$ 400 millioner og US$ 1,5 milliarder, ifølge Cyber-Cube Cyber-Cube.
I en melding publisert på LinkedIn uttrykte Kurtz sin takknemlighet for innsatsen til CrowdStrike-kunder, partnere og ansatte. “Allikevel forstår vi at arbeidet vårt ennå ikke er fullført, og vi er fortsatt forpliktet til å gjenopprette hvert berørt system,” sa han.
For å hjelpe til med utvinning, implementerte Crowdstrike automatiske gjenopprettingsteknikker og mobiliserte alle selskapets ressurser for å støtte kundene sine. Selskapet ga også ut en foreløpig rapport som beskriver hendelsen og tiltakene som iverksettes for å forhindre fremtidige problemer.
“ CrowdStrikes fjernoppgraderingssystem opererer på kjernenivået i operativsystemet. Kjernen er den sentrale komponenten som administrerer systemdrift og maskinvarekommunikasjon. En feil på dette nivået kan føre til generelle systemfeil og alvorlige driftsavbrudd,” forklarte Diego Spinola, IGMAs ingeniørdirektør.
Også ifølge Spinola hadde mange berørte selskaper overflødige systemer som ikke var tilstrekkelig isolert fra hverandre, noe som resulterte i svikt i både hovedsystemene og sikkerhetskopiene. “Feilen hadde en global kaskadeeffekt, og påvirket kritiske operasjoner og fra logistiske forsinkelser til nedetid for økonomiske transaksjoner”, konkluderte ingeniøren.
Crowdstrike-kunder må manuelt reversere defekte oppdateringer og bruke nye oppdateringer utgitt av selskapet for å løse kjerneproblemer. På den måten vil brukerne kunne sikre at systemene er trygge.
Pedro Henrique Ramos, en partner i teknologiområdet Baptista Luz og professor i digital jus ved IBMEC, kommenterte at fiaskoen til CrowdStrike er et problem med teknologisk avhengighet. “Vi må tenke på B-planer for sikkerhets- og serversystemer uavhengig av kostnader. Dette er et viktig spørsmål om styring og teknologisk etterlevelse.”
Ciro Torres Freitas, en partner i teknologiområdet ved Pinheiro Neto Advogados, fremhevet at problemet med å oppdatere CrowdStrike-programvaren tok fra driften av datasystemer fra offentlige og private enheter i flere land, og genererte en uovertruffen blackout-situasjon. “Selskapet vil helt sikkert møte en god gransking av myndigheter rundt om i verden, både administrativt og rettslig. Vurder om hendelsen var forutsigbar og om det egentlig ikke var noen innblanding fra eksterne agenter er også viktige aspekter i dette scenariet.”

