Ştiri / Societate |
Mii de calculatoare cu sistem de operare Windows blocate de un program al firmei CrowdStrike
BOGDAN-FLORIN PAUL | 20 IULIE 2024
În urma unui update defect al programului Falcon Sensor al firmei CrowdStrike Holdings, Inc., o companie americană de securitate cibernetică cu sediul în Austin, Texas, mii de calculatoare din întreaga lume, folosite de aeroporturi, bănci, spitale și de alte companii s-au blocat, și sistemul de operare Windows nu a mai putut porni.
2400 de zboruri ale liniilor aeriene americane au fost anulate vineri 19 iulie 2024, în urma blocării calculatoarelor.
Calculatoarele s-au blocat afișând așa-numitul "Blue screen of death" / "Ecranul albastru al morții", un ecran deja celebru pentru blocările sistemului de operare Microsoft Windows.
Mesajul afișat de calculatoarele blocate indica:
Stop code: PAGE FAULT IN NONPAGED AREA
What failed: csagent.sys
Problema a survenit datorită unei incompatibilități între un update al programului Falcon Sensor, folosit de multe companii din topul Fortune 500 pentru scanarea fișierelor salvate în cloud, cu un update al sistemului de operare Windows.
Calculatoarele cu sistem de operare Mac și Linux nu au fost afectate.
CrowdStrike Holdings, Inc. a anunțat că blocarea calculatoarelor nu a survenit în urma unui incident de securitate sau în urma unui atac cibernetic, și a recunoscut că problema a venit de la un update defect al său, cauzat de o eroare de la controlul calității produsului său software.
Au fost anunțate diverse modalități de a reporni calculatoarele afectate, de ex. prin pornirea calculatorului în linie de comanda și ștergerea fișierului C-00000291*.sys din directorul C:\Windows\System32\drivers\CrowdStrike, sau prin redenumirea directorului CrowdStrike din locația C:\Windows\System32\drivers\, de ex în C:\Windows\System32\drivers\CrowdStrike_DEFECT
În urma acestei probleme, cotația la bursă a acțiunilor CrowdStrike a înregistrat scăderi semnificative.
Ironia lucrurilor este că denumirea firmei, CrowdStrike, s-ar traduce prin "Lovirea Mulțimii". Și exact asta au făcut.
Compania CrowdStrike Holdings, Inc. asigură printre altele și securitate cibernetică pentru guvernul SUA.