CARSNEWS
AUTONEWS

Οι ανεπαρκείς έλεγχοι στην ενημέρωση του λογισμικού κυβερνοασφάλειας φταίνε για την παγκόσμια τεχνική βλάβη

Η τακτική ενημέρωση του ευρέως χρησιμοποιούμενου λογισμικού κυβερνοασφάλειας της CrowdStrike, η οποία χθες, Παρασκευή, προκάλεσε παγκόσμια κατάρρευση πληροφοριακών συστημάτων, δεν είχε περάσει από επαρκείς ποιοτικούς ελέγχους πριν κυκλοφορήσει, αναφέρουν ειδικοί του κλάδου.

Η νεότερη έκδοση του λογισμικού Falcon Sensor υποτίθεται ότι θα καθιστούσε ασφαλέστερα τα συστήματα των πελατών της CrowdStrike, θωρακίζοντας τα απέναντι σε επίδοξους χάκερ, επικαιροποιώντας τις απειλές από τις οποίες τα προστατεύει. Ωστόσο, ο ελαττωματικός κώδικας στα αρχεία ενημέρωσης προκάλεσε ένα από τα μεγαλύτερα τεχνολογικά μπλακ άουτ των τελευταίων ετών, πλήττοντας εταιρείες που χρησιμοποιούν το λειτουργικό σύστημα Windows της Microsoft.

Τράπεζες, αεροπορικές εταιρείες, νοσοκομεία, ακόμη και κυβερνητικές υπηρεσίες αντιμετώπισαν σοβαρά προβλήματα. Η CrowdStrike έδωσε στη δημοσιότητα πληροφορίες για την επιδιόρθωση των συστημάτων που επηρεάστηκαν, αλλά ειδικοί τόνισαν ότι η αποκατάσταση των προβλημάτων θα χρειαζόταν χρόνο καθώς απαιτούσε τη διαγραφή του ελαττωματικού κώδικα.

Τα προβλήματα ήρθαν στο φως της δημοσιότητας λίγη ώρα μετά τις πρώτες ενημερώσεις συστημάτων, με τους χρήστες να αναρτούν στα κοινωνικά δίκτυα φωτογραφίες υπολογιστών με μήνυμα κρίσιμου σφάλματος, την αποκαλούμενη «μπλε οθόνη του θανάτου» που ενημερώνει για την κατάρρευση του λειτουργικού συστήματος.

Δεν είναι σαφές πώς αυτός ο ελαττωματικός κώδικας συμπεριελήφθη στην ενημέρωση και γιατί δεν εντοπίστηκε προτού κυκλοφορήσει. «Ιδανικά, θα έπρεπε να είχε κυκλοφορήσει πρώτα σε περιορισμένη κλίμακα», τόνισε ο Τζον Χάμοντ, ερευνητής ασφαλείας του Huntress Labs. «Αυτή είναι η ασφαλέστερη προσέγγιση για να αποφευχθεί ένα γενικευμένο χάος, όπως αυτό», εξηγεί.

Στο παρελθόν είχαν καταγραφεί ανάλογα περιστατικά εξαιτίας ενημερώσεων ασφαλείας. Μια ενημέρωση του λογισμικού προστασίας από ιούς της McAfee το 2010 είχε καθηλώσει εκατοντάδες χιλιάδες υπολογιστές.

Το παγκόσμιο μπλακ άουτ λόγω της ενημέρωσης του λογισμικού Falcon Sensor καταδεικνύει την κυριαρχία της CrowdStrike στην αγορά. Πάνω από το 50% των μεγαλύτερων εταιρειών στις ΗΠΑ, ακόμη και η ομοσπονδιακή υπηρεσία κυβερνοασφάλειας (CISA), χρησιμοποιούν το συγκεκριμένο λογισμικό.

Πηγή: ΑΠΕ

Related Articles

Το teasing της Alfa Romeo Tonale συνεχίζεται!

cars

Η Scuderia Toro Rosso γίνεται… Alpha Tauri!

cars

Η FIA απαγορεύει τον ακτιβισμό, πολιτικό ή άλλο

cars

Γεωργία – Ελλάδα: Με την 11άδα της 5άρας στο Καζακστάν ο Πογέτ

cars

Suzuki Jimny LCV. διαθέσιμο για προ-παραγγελίες

cars

Η Άννα Βίσση ξεσήκωσε ένα σούπερ μάρκετ στην Σκύρο – Τραγούδησε το «Λεκέ» κι έγινε viral

cars

Φίλος του Γιώργου Μαζωνάκη μίλησε στο «Πρωινό»: Eξαντλήθηκαν όλα τα όρια για να βρει λύση με την αδελφή του

Bury

Νέο Hyundai Tucson. Ανέβηκε επίπεδα σε όλους τους τομείς

cars

«Είσαι κλαψιάρης» – «Είσαι αδύναμος»: Κατηγορίες, προσβολές, όχι όμως και χειραψία στο ιστορικό ντιμπέιτ Μπάιντεν-Τραμπ

Bury