Největší světový výpadek IT služeb? Kvůli chybě v bezpečnostním softwaru CrowdStrike stojí letiště a nefungují operátoři

I zdánlivě malá chyba v softwaru může způsobit rozsáhlé narušení každodenního života milionů lidí. Tento scénář se dnes stal realitou, když chybná aktualizace bezpečnostního softwaru společnosti CrowdStrike ochromila počítače a servery s operačním systémem Windows po celém světě.

Dopad tohoto výpadku je citelný napříč různými odvětvími. Letecké společnosti jako Delta, United a American Airlines byly nuceny pozastavit lety, zatímco britská televizní stanice Sky News musela přerušit své vysílání. Problémy se nevyhnuly ani bankovnímu sektoru, maloobchodu a dalším klíčovým oblastem ekonomiky. Postiženy jsou i vládní systémy po celém světě, konkrétně např. v Austrálii a na Novém Zélandu. Mezi klienty patří dále také např. společnost McDonald’s, Virgin a řada dalších.

Obrázek: Největší světový výpadek IT služeb? Kvůli chybě v bezpečnostním softwaru CrowdStrike stojí letiště a nefungují operátoři

Za problémem stojí poměrně malá chyba, která však bude mít rozsáhlé dopady. Znamenat bude miliony ručních zásahů do PC po celém světě. Problém ještě umocnil večerní výpadek cloudových služeb Microsoft Azure, který s problémem v CrowdStrike nesouvisí. Foto: Freepik

V rámci Evropy letiště v Zurychu a v Amsterdamu nepřijímají aktuálně žádné přílety. V tuto chvíli byl pozastaven odlet z Prahy společnosti easyJet do Amsterdamu a dopravce Swiss do Curychu. Příčinou je výpadek globálního systému, na který Letiště Praha nemá vliv. Cestující žádáme o trpělivost, může docházet ke zpoždění a pomalejšímu odbavení, které u dotčených dopravců probíhá náhradním způsobem. Není možné predikovat, kdy se situace zlepší,“ zmiňuje na svém webu pražské Letiště Václava Havla.

Modrá obrazovka smrti paralyzovala svět

Jádro problému spočívá v aktualizaci bezpečnostního agenta CrowdStrike Falcon Sensor. Tato aktualizace způsobila, že postižené počítače se dostaly do nekonečné smyčky tzv. modré obrazovky smrti (BSOD). Řešení situace vyžaduje manuální zásah IT specialistů, kteří musí v nouzovém režimu odstranit problematický soubor. Např. u zařízení využívajících BitLocker však tento postup nebude fungovat. Správci tak budou muset na řadě míst sáhnout po zálohách a obnovit systémy do stavu před aktualizací. Problém se týká milionů počítačů po celém světě.

Ironií je, že software, který měl chránit systémy před kybernetickými hrozbami, se sám stal příčinou rozsáhlého výpadku. Tento incident podle odborníků zdůrazňuje důležitost pečlivého testování aktualizací před jejich širokým nasazením, zejména u kritických bezpečnostních řešení typu CrowdStrike.

Odborníci na kybernetickou bezpečnost nyní analyzují příčiny této chyby. Pravděpodobně se jedná o neúmyslnou programátorskou chybu, incident však poukázal na zranitelnost globálních IT infrastruktur.

Chyba v aktualizaci je ponaučením

Výpadek bude mít pro některé organizace dlouhodobé dopady. Kromě okamžitých ekonomických ztrát způsobených výpadkem služeb se očekává, že mnoho organizací přehodnotí své strategie kybernetické bezpečnosti a postupy pro nasazování aktualizací. Pro IT týmy po celém světě to znamená víkend plný práce při obnově postižených systémů.

Zatímco se situace postupně stabilizuje, jedno je jisté – tento incident se zapíše do historie jako jeden z nejrozsáhlejších kybernetických incidentů, ne kvůli záměrnému útoku, ale kvůli neúmyslné chybě v systému, který měl systémy chránit.

Další informace pro vás zjišťujeme.

Zdroje: 1, 2

Odebírat
Upozornit na
guest
0 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Obrázek: Konec vyhazování rozbitých spotřebičů: Philips vám umožní 3D tisk náhradních dílů přímo doma
Konec vyhazování rozbitých spotřebičů: Philips vám umožní 3D tisk náhradních dílů přímo doma
Obrázek: Brněnské výstaviště bude již po osmé hostovat herní konferenci Game Access
Brněnské výstaviště bude již po osmé hostovat herní konferenci Game Access
Obrázek: Velký návrat Intelu? Intel 18A má objednávku od Microsoftu, zájem má i Google
Velký návrat Intelu? Intel 18A má objednávku od Microsoftu, zájem má i Google
Obrázek: Jsou Pražáci opravdu atraktivnější než Brňáci? Experiment, kterému nevěříme
Jsou Pražáci opravdu atraktivnější než Brňáci? Experiment, kterému nevěříme
Obrázek: Jak poznat, že vám někdo naboural WhatsApp? Varovné signály, které byste neměli ignorovat
Jak poznat, že vám někdo naboural WhatsApp? Varovné signály, které byste neměli ignorovat
Obrázek: Kde sledovat mistrovství světa v hokeji? Online v prohlížeči, na mobilu i v PC bez internetu
Kde sledovat mistrovství světa v hokeji? Online v prohlížeči, na mobilu i v PC bez internetu
Obrázek: Češi, neklikejte na WhatsApp odkazy: Zákeřný typ podvodu se vydává za žádost o půjčku od kamaráda
Češi, neklikejte na WhatsApp odkazy: Zákeřný typ podvodu se vydává za žádost o půjčku od kamaráda
Obrázek: Další krabičku nepotřebujete: Překladač do kapsy zdarma nahradíte mobilním telefonem
Další krabičku nepotřebujete: Překladač do kapsy zdarma nahradíte mobilním telefonem