Image

Массовый технический сбой CrowdStrike Выявляет глобальные уязвимости

Компаниям и правительствам необходимо усилить меры по обеспечению кибербезопасности в связи с массовыми технологическими сбоями, связанными с обновлением CrowdStrike

Blue Recovery screen at airport with travellers in foreground

Следующее эссе перепечатано с разрешения The ConversationThe Conversation, онлайн-издания, освещающего последние исследования.

Глобальный сбой в работе информационных технологий, произошедший 19 июля 2024 года и парализовавший работу различных организаций, от авиакомпаний до больниц, и даже поставки униформы для Олимпийских игр, вызывает растущую обеспокоенность у специалистов в области кибербезопасности, предприятий и правительств.

Сбой в работе свидетельствует о взаимозависимости сетей организаций, сервисов облачных вычислений и Интернета, а также об уязвимостях, которые это создает. В данном случае сбой в автоматическом обновлении широко используемого программного обеспечения для кибербезопасности Falcon от CrowdStrike привел к сбою на компьютерах, работающих под управлением операционной системы Microsoft Windows. К сожалению, многие серверы и КОМПЬЮТЕРЫ приходится ремонтировать вручную, и у многих пострадавших организаций их тысячи по всему миру.

О поддержке научной журналистики

Если вам понравилась эта статья, подумайте о том, чтобы поддержать нашу журналистскую деятельность, отмеченную наградами, подписавшись на нее. Приобретая подписку, вы помогаете обеспечить будущее впечатляющих историй об открытиях и идеях, формирующих наш мир сегодня.

Для Microsoft проблема усугубилась тем, что компания выпустила обновление для своей платформы облачных вычислений Azure примерно в то же время, что и обновление CrowdStrike. Microsoft, CrowdStrike и другие компании, такие как Amazon, выпустили технические решения для клиентов, желающих взять дело в свои руки. Но для подавляющего большинства пользователей по всему миру, особенно для компаний, это не будет быстрым решением.

Современные технологические инциденты, будь то кибератаки или технические неполадки, продолжают парализовывать мир новыми и интересными способами. Массовые инциденты, такие как сбой в обновлении CrowdStrike, не только создают хаос в деловом мире, но и разрушают само глобальное общество. Экономические потери, возникающие в результате таких инцидентов – снижение производительности, восстановление, сбои в работе бизнеса и отдельных лиц – скорее всего, будут чрезвычайно высокими.

Как бывший специалист по кибербезопасности, а ныне исследователь в области безопасности, я считаю, что мир, возможно, наконец-то осознает, что современное информационное общество зиждется на очень хрупком фундаменте.

Общая картина

Интересно, что 11 июня 2024 года сообщение в собственном блоге CrowdStrike, казалось, предсказывало именно эту ситуацию – глобальную компьютерную экосистему, скомпрометированную неисправной технологией одного поставщика, – хотя они, вероятно, не ожидали, что причиной станет их продукт.

Цепочки поставок программного обеспечения уже давно являются серьезной проблемой кибербезопасности и потенциальной «точкой отказа». Такие компании, как CrowdStrike, Microsoft, Apple и другие, имеют прямой и надежный доступ к компьютерам организаций и частных лиц. В результате люди должны быть уверены, что компании не только сами обеспечивают безопасность, но и что выпускаемые ими продукты и обновления хорошо протестированы и надежны, прежде чем они будут внедрены в системы клиентов. Инцидент с SolarWinds в 2019 году, связанный со взломом цепочки поставок программного обеспечения, вполне можно считать предварительным просмотром сегодняшнего инцидента с CrowdStrike.

Генеральный директор CrowdStrike Джордж Курц заявил, что “это не инцидент с безопасностью или кибератака” и что “проблема была выявлена, изолирована и решение было применено”. Хотя, возможно, с точки зрения CrowdStrike это и правда – они не были взломаны, – это не означает, что последствия этого инцидента не создадут проблем с безопасностью для клиентов. Вполне возможно, что в краткосрочной перспективе организации могут отключить некоторые из своих устройств интернет-безопасности, чтобы попытаться устранить проблему, но, поступая таким образом, они, возможно, открывают себя для проникновения в их сети преступников.

Также вероятно, что люди станут мишенью различных мошенников, наживающихся на панике пользователей или их невежестве в отношении проблемы. Перегруженные пользователи могут либо принять предложения о помощи, которые приведут к краже личных данных, либо потратить деньги на фиктивные решения этой проблемы.

Что делать

Организациям и пользователям придется подождать, пока не будет доступно исправление, или попытаться восстановиться самостоятельно, если у них есть техническая возможность. После этого, я полагаю, есть несколько вещей, которые необходимо сделать и рассмотреть, пока мир будет восстанавливаться после этого инцидента.

Компаниям необходимо будет убедиться в том, что используемые ими продукты и услуги заслуживают доверия. Это означает проведение комплексной проверки поставщиков таких продуктов на предмет безопасности и отказоустойчивости. Крупные организации обычно тестируют любые обновления продукта, прежде чем предоставлять их своим внутренним пользователям, но для некоторых обычных продуктов, таких как средства обеспечения безопасности, этого может не произойти.

Правительствам и компаниям необходимо уделять особое внимание устойчивости при проектировании сетей и систем. Это означает принятие мер, позволяющих избежать создания отдельных точек сбоя в инфраструктуре, программном обеспечении и рабочих процессах, которые могли бы стать мишенью злоумышленников или усугубить катастрофу. Это также означает знание того, зависит ли функционирование каких-либо продуктов, от которых зависят организации, от других продуктов или инфраструктур.

Организациям необходимо будет подтвердить свою приверженность передовому опыту в области кибербезопасности и общего управления ИТ. Например, наличие надежной системы резервного копирования может упростить восстановление после таких инцидентов и свести к минимуму потерю данных. Важно обеспечить надлежащие политики, процедуры, персонал и технические ресурсы.

Подобные проблемы в цепочке поставок программного обеспечения затрудняют выполнение стандартных ИТ-рекомендаций по постоянному обновлению систем. К сожалению, затраты на отсутствие регулярного обновления систем в настоящее время необходимо сопоставлять с рисками повторения подобной ситуации.

❌ Нет тегов для этой статьи
Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Фото сгенерированных лиц: исследование показывает, что люди не могут отличить настоящие лица от сгенерированных
Нейросети построили капитализм за трое суток: 100 агентов Claude заперли…
Скетч: цифровой осьминог и виртуальный мир внутри компьютера с человечком.
Сцена с жестами пальцами, где один жест символизирует "VPN", а другой "KHP".
‼️Paramount купила Warner Bros. Discovery — сумма сделки составила безумные…
Скриншот репозитория GitHub "Claude Scientific Skills" AI для научных исследований.
Структура эффективного запроса Claude с элементами задачи, контекста и референса.
Эскиз и готовая веб-страница платформы для AI-дизайна в современном темном режиме.
ideipro logotyp
Image Not Found
Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.

Система оповещения обсерватории Рубина отправила 800 000 сигналов в первую ночь наблюдений.

Астрономы будут получать оповещения о небесных явлениях в течение нескольких минут после их обнаружения. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной…

Мар 2, 2026
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.

Расследование в отношении 61-фунтовой машины, которая «пожирает» пластик и выплевывает кирпичи.

Обзор компактного пресса для мягкого пластика Clear Drop — и что будет дальше. Шон Холлистер, старший редактор Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Мар 2, 2026
Черный углеродное волокно с текстурой плетения, отражающий свет.

Материал будущего: как работает «бессмертный» композит

Учёные из Университета штата Северная Каролина представили композит нового поколения, способный самостоятельно восстанавливаться после серьёзных повреждений.  Речь идёт о модифицированном армированном волокном полимере (FRP), который не просто сохраняет прочность при малом весе, но и способен «залечивать» внутренние…

Мар 2, 2026
Круглый экран с изображением замка и горы, рядом электронная плата.

Круглый дисплей Waveshare для креативных проектов

Круглый 7-дюймовый сенсорный дисплей от Waveshare создан для разработчиков и дизайнеров, которым нужен нестандартный экран.  Это IPS-панель с разрешением 1 080×1 080 пикселей, поддержкой 10-точечного ёмкостного сенсора, оптической склейкой и защитным закалённым стеклом, выполненная в круглом форм-факторе.…

Мар 2, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых