Jump to content
  • Sign Up
×
×
  • Create New...

Πώς μια αποτυχημένη αναβάθμιση λογισμικού της Crowdstrike δημιούργησε χάος


Editor
 Share

Recommended Posts

Πώς μια αποτυχημένη αναβάθμιση λογισμικού της Crowdstrike δημιούργησε χάος

Μια αναβάθμιση λογισμικού της εταιρείας κυβερνοπροστασίας Crowdstrike που αποδείχθηκε λανθασμένη έριξε μπλε σε δεκάδες οθόνες αεροδρομίων, τραπεζών ακόμα και συστημάτων υγείας και μεγάλων επιχειρήσεων σε όλο τον κόσμο και κυρίως στην Αμερική.

Αν και η Ελλάδα προς το παρόν δεν έχει επηρεαστεί από αυτή την λανθασμένη αναβάθμιση πολλές χώρες βιώνουν απίστευτες καταστάσεις με αεροπορικές εταιρείες να μην μπορούν να πετάξουν προκαλώντας χάος στα αεροδρόμια, με τράπεζες να μην μπορούν να εξυπηρετήσουν ούτε μεταφορά χρημάτων ακόμα και συστήματα υγείας να μην μπορούν να δεχθούν ασθενείς.

Η αμερικανική Crowdstrike είναι μία από τις ταχύτερα αναπτυσσόμενες εταιρείες στο χώρο της κυβερνοασφάλειας παγκοσμίως και η βασική λύση που προσφέρει αφορά την κυβερνοπροστασία συσκευών όπως είναι υπολογιστές, servers αλλά και τα τερματικά που χρησιμοποιούνται από αεροπορικές εταιρείες.

Πριν από μερικές ώρες η Crowdstrike έστειλε μία αναβάθμιση λογισμικού (software update), η οποία είχε λάθη που οδηγούσαν σε παύση  λειτουργίας τη συσκευή που εγκαθίσταται η αναβάθμιση.

Το λογισμικό προστασίας της Crowdstrike είναι εγκαταστημένο σε συσκευές που χρησιμοποιούν ως λειτουργικό σύστημα τα Windows. Σε όσες συσκευές έγινε η αναβάθμιση, υπήρξε πρόβλημα λειτουργίας και εμφανίστηκε μία «μπλε» οθόνη που ανέφερε ότι το σύστημα δεν μπορεί να ξεκινήσει και η συσκευή δεν μπορεί να λειτουργήσει.

Έτσι μπήκε …. κόκκινο στο check-in των επιβατών πτήσεων στις κρατήσεις, αλλά και σε συναλλαγές.

Η Crowdstrike διαπίστωσε άμεσα το πρόβλημα και προχώρησε σε διόρθωση του σχετικού λογισμικού αναβάθμισης αλλά το ζήτημα που υπάρχει είναι ότι η εγκατάσταση της νέας αναβάθμισης πρέπει να γίνει χειροκίνητα και με τη συσκευή να είναι σε «ασφαλή κατάσταση» (safe mode).

Με δεδομένο ότι υπάρχουν περιπτώσεις εταιρειών που το συγκεκριμένο λογισμικό της Crowdstrike, με την επωνυμία Falcon, έχει εγκατασταθεί σε εκατοντάδες ή ακόμη και χιλιάδες συσκευές είναι προφανές ότι θα χρειαστούν ενδεχομένως και αρκετές μέρες μέχρι την πλήρη αποκατάσταση.

Όσον αφορά στην Ελλάδα, σύμφωνα με τις υπάρχουσες πληροφορίες, το Crowdstrike Falcon δεν είναι ιδιαίτερα δημοφιλές αλλά υπάρχουν δεκάδες μεγάλες επιχειρήσεις της χώρας που το χρησιμοποιούν. Ωστόσο ακόμα δεν έχουν προκύψει σχετικά προβλήματα.

Βγήκαν off αεροπορικές, τράπεζες, χρηματιστήρια παγκοσμίως

Ο Διευθύνων Σύμβουλος της Crowdstrike δημοσίευσε στο X διευκρίνιση σε μια ερώτηση που τίθεται πάντα κάθε φορά που συμβαίνουν μεγάλες διακοπές λειτουργίας: «Δεν πρόκειται για περιστατικό ασφαλείας ή κυβερνοεπίθεση».

«Η CrowdStrike εργάζεται ενεργά με τους πελάτες που επηρεάζονται από ένα σφάλμα που εντοπίστηκε σε μια ενιαία ενημερωμένη έκδοση περιεχομένου για κεντρικούς υπολογιστές Windows. Οι υπολογιστές Mac και Linux δεν επηρεάζονται. Δεν πρόκειται για περιστατικό ασφαλείας ή κυβερνοεπίθεση. Το πρόβλημα έχει εντοπιστεί, απομονωθεί και έχει αναπτυχθεί μια διόρθωση. Παραπέμπουμε τους πελάτες στην πύλη υποστήριξης για τις πιο πρόσφατες ενημερώσεις και θα συνεχίσουμε να παρέχουμε πλήρεις και συνεχείς ενημερώσεις στον ιστότοπό μας. Συνιστούμε επιπλέον στους οργανισμούς να διασφαλίσουν ότι επικοινωνούν με τους εκπροσώπους της CrowdStrike μέσω επίσημων καναλιών. Η ομάδα μας είναι πλήρως κινητοποιημένη για να διασφαλίσει την ασφάλεια και τη σταθερότητα των πελατών της CrowdStrike».

 

Καθηλώθηκαν αεροπλάνα

Οι πρώτες δυσλειτουργίες εμφανίστηκαν στις ΗΠΑ αργά την Πέμπτη και αποδόθηκαν σε βλάβη των υπηρεσιών της

This is the hidden content, please
, συμπεριλαμβανομένων των Azure και 365. Η Frontier Airlines, μονάδα της Frontier Group Holdings Inc. με έδρα το Ντένβερ, καθήλωσε τις πτήσεις της για πάνω από δύο ώρες και απέδωσε την ευθύνη σε προβλήματα στις ηλεκτρονικές υπηρεσίες της
This is the hidden content, please
. Η ********* Airlines, η Delta Airlines, η ******* Airlines και η Allegiant Air καθήλωσαν επίσης τις πτήσεις τους.

Το αεροδρόμιο του Βερολίνου ανακοίνωσε την αναστολή της εναέριας κυκλοφορίας έως τις 11:00 ώρα Ελλάδας λόγω τεχνικού προβλήματος στο σύστημα πληροφορικής. Νωρίτερα η διαχειρίστρια εταιρεία του αεροδρομίου σε ανακοίνωσή της στο Χ ενημέρωσε τους επιβάτες ότι παρατηρούνται καθυστερήσεις στο check-in λόγω τεχνικού προβλήματος. 

H Ryanair προειδοποίησε τους πελάτες της για ενδεχόμενα προβλήματα «εξαιτίας παγκόσμιας βλάβης στο σύστημα πληροφορικής».

Προβλήματα ανακοίνωσε ότι αντιμετωπίζει και το αεροδρόμιο της Πράγας στο σύστημα check-in που χρησιμοποιεί μεγάλος αριθμός αεροπορικών εταιρειών, σημειώνοντας ότι κάποιες αναχωρήσεις θα καθυστερήσουν.

 

Η διακοπή λειτουργίας της

This is the hidden content, please
είχε σημαντικό αντίκτυπο στις πτήσεις από και προς το αεροδρόμιο Σίπχολ του Άμστερνταμ, δήλωσε εκπρόσωπος στο Bloomberg News. Ο αντίκτυπος χαρτογραφείται τώρα και το αεροδρόμιο συμβουλεύει τους ταξιδιώτες να επικοινωνήσουν με τις αεροπορικές τους εταιρείες και να παρακολουθούν τις τρέχουσες πληροφορίες για τις πτήσεις τους.  

Τεχνική βλάβη στο σύστημα πληροφορικής επηρεάζει τη λειτουργία πολλών επιχειρήσεων και εταιρειών σε πολλές χώρες, όπως η Αυστραλία, η Τουρκία και η Ισπανία.

— Akshay Kothari (@akothari)

This is the hidden content, please

 

Ο όμιλος LSE Group, ο οποίος διαχειρίζεται το χρηματιστήριο του Λονδίνου, δήλωσε ότι αντιμετωπίζει ένα παγκόσμιο τεχνικό πρόβλημα που εμποδίζει τη δημοσίευση ειδήσεων. Στην Ασία, οι Ιάπωνες χρήστες άρχισαν να αναφέρουν δυσλειτουργίες με υπηρεσίες όπως το

This is the hidden content, please
365 -η διαδικτυακή σουίτα λογισμικού γραφείου της εταιρείας- το απόγευμα. Οι αεροπορικές εταιρείες στα αεροδρόμια της Βομβάης και του Χονγκ Κονγκ επέστρεψαν στον χειροκίνητο έλεγχο των επιβατών.

Οι τελευταίες δυσλειτουργίες ήρθαν αμέσως μετά την ανακοίνωση της

This is the hidden content, please
ότι είχε επιλύσει μια διακοπή των υπηρεσιών cloud Azure. Οι σελίδες κατάστασης της εταιρείας είχαν δείξει νωρίτερα ότι το Azure και το
This is the hidden content, please
365 αντιμετώπιζαν προβλήματα για αρκετές ώρες.

Προβλήματα στον βρετανικό σιδηρόδρομο και στο σύστημα Υγείας

Ο σημαντικότερος σιδηροδρομικός φορέας της Βρετανίας ανακοίνωσε σήμερα ότι επηρεάστηκε από τεχνικό πρόβλημα του συστήματος πληροφορικής, κάτι το οποίο θα οδηγήσει πιθανόν σε ακυρώσεις της τελευταίας στιγμής.

«Αντιμετωπίζουμε αυτήν τη στιγμή εκτεταμένα προβλήματα του συστήματος πληροφορικής στο δίκτυό μας», ανακοίνωσαν σήμερα με αναρτήσεις τους στα μέσα κοινωνικής δικτύωσης οι τέσσερις σιδηροδρομικές εταιρείες του ομίλου Govia Thameslink Railway.

Σύστημα κρατήσεων του τομέα υγείας που χρησιμοποιείται από γιατρούς στην Αγγλία βρίσκεται εκτός δικτύου, αναφέρουν σε αναρτήσεις τους σήμερα στην πλατφόρμα X υγειονομικοί αξιωματούχοι.

Δήλωση από
This is the hidden content, please

Για τα Windows:

«Γνωρίζουμε ένα ζήτημα που επηρεάζει τις συσκευές Windows λόγω μιας ενημέρωσης από μια πλατφόρμα λογισμικού τρίτου μέρους. Αναμένουμε ότι θα υπάρξει σύντομα λύση».

Για την υπηρεσία cloud Azure:

«Γνωρίζουμε ότι υπάρχει πρόβλημα που επηρεάζει ένα υποσύνολο πελατών. Αναγνωρίζουμε τον αντίκτυπο που μπορεί να έχει αυτό στους πελάτες και εργαζόμαστε για να αποκαταστήσουμε τις υπηρεσίες για όσους εξακολουθούν να αντιμετωπίζουν διαταραχές το συντομότερο δυνατό».

Για τις επηρεαζόμενες εφαρμογές και υπηρεσίες του

This is the hidden content, please
365:

«Αναμένουμε ακόμα ότι οι χρήστες θα δουν διορθώσεις καθώς αντιμετωπίζουμε τις υπολειπόμενες επιπτώσεις. Αυτό το πρόβλημα μπορεί να επηρεάσει κάθε χρήστη που προσπαθεί να χρησιμοποιήσει διάφορες εφαρμογές και υπηρεσίες του

This is the hidden content, please
365».

Εκπρόσωπος της

This is the hidden content, please
δήλωσε ότι η εταιρεία εξετάζει τις αναφερθείσες διακοπές και τα προβλήματα.

 

Αγώνας για trading από το Λονδίνο έως τη Σιγκαπούρη

Οι traders σε πετρέλαιο, φυσικό αέριο, ενέργεια, μετοχές, νομίσματα και ομόλογα από το Λονδίνο έως τη Σιγκαπούρη δυσκολεύτηκαν να λειτουργήσουν σήμερα Παρασκευή.

Η LSEG Group, η οποία διαχειρίζεται το Χρηματιστήριο του Λονδίνου, δήλωσε ότι η πλατφόρμα ειδήσεων και δεδομένων Workspace υπέστη διακοπή που επηρέασε τους χρήστες σε όλο τον κόσμο λόγω «παγκόσμιου τεχνικού προβλήματος τρίτου μέρους».

Το Ευρωπαϊκό Χρηματιστήριο Ενέργειας ανέφερε σε εσωτερικό σημείωμα που είδε το Reuters ότι οι πελάτες που χρησιμοποιούν την πλατφόρμα συναλλαγών ηλεκτρικής ενέργειας και φυσικού αερίου Trayport αντιμετωπίζουν προβλήματα στις συναλλαγές «λόγω προβλημάτων υποδομής με τον πάροχο υπηρεσιών τρίτου μέρους».

Τουλάχιστον έξι πηγές συναλλαγών στις μεγάλες πετρελαϊκές εταιρείες Shell και BP καθώς και στον οίκο συναλλαγών Vitol δήλωσαν ότι επηρεάστηκαν οι λειτουργίες. Η BP, η Shell και η Vitol δεν ανταποκρίθηκαν αμέσως σε αιτήματα για σχόλια.

«Έχουμε τη μητέρα όλων των διακοπών της παγκόσμιας αγοράς», δήλωσε ένας trader.

Οι γερμανικές τράπεζες αντιμετωπίζουν διαταραχές, δήλωσε εκπρόσωπος της ένωσης χρηματοπιστωτικών επιχειρήσεων Deutsche Kreditwirtschaft.

Η Capitec Bank της Νότιας Αφρικής δήλωσε ότι οι πληρωμές με κάρτες, οι υπηρεσίες ΑΤΜ και οι υπηρεσίες App έχουν αποκατασταθεί πλήρως μετά από σημαντικές διαταραχές.

Οι μεγάλες τράπεζες JPMorgan, HSBC, Goldman Sachs και Barclays δεν ανταποκρίθηκαν αμέσως σε αιτήματα για σχόλια.

Δεν μπορούσε να εκπέμψει το Sky News, επέστρεψε στον αέρα

Επέστρεψε στον αέρα το βρετανικό Sky News, ένας από τους μεγαλύτερους τηλεοπτικούς σταθμούς της χώρας, που νωρίτερα δεν μπορούσε να εκπέμψει το πρόγραμμά του.

«Το Sky News δεν είναι σε θέση να μεταδώσει απευθείας τηλεοπτικό πρόγραμμα σήμερα το πρωί, δηλώνοντας αυτή τη στιγμή στους τηλεθεατές ότι ζητάμε συγγνώμη για την αναστάτωση», δήλωσε ο εκτελεστικός πρόεδρος του δικτύου Ντέβιντ Ρόουντζ στην πλατφόρμα Χ.

 

 

Πολλές αυστραλιανές εταιρείες επηρεάζονται από «ευρείας κλίμακας τεχνική βλάβη»

«Ευρείας κλίμακας τεχνική βλάβη» επηρεάζει δεκάδες επιχειρήσεις στην Αυστραλία, από τράπεζες, εταιρείες τηλεπικοινωνιών έως μέσα ενημέρωσης, δήλωσε εκπρόσωπος του αυστραλιανού υπουργείου Εσωτερικών.

«Έχω ενημερωθεί για μια μεγάλης κλίμακας τεχνική βλάβη που επηρεάζει αριθμό επιχειρήσεων και υπηρεσιών σε όλη την Αυστραλία σήμερα το απόγευμα», επεσήμανε μέσω Χ η Μισέλ ΜακΓκίνες, της αυστραλιανής υπηρεσίας κυβερνοασφάλειας.

«Οι τρέχουσες πληροφορίες υποδεικνύουν ότι η βλάβη αυτή συνδέεται με τεχνικό πρόβλημα της πλατφόρμας λογισμικού που χρησιμοποιούν οι εταιρείες που έχουν επηρεαστεί», πρόσθεσε η ίδια.

Η κρατική ραδιοτηλεόραση της Αυστραλίας ABC ανακοίνωσε ότι αντιμετωπίζει «μεγάλη τεχνική βλάβη», χωρίς να δώσει διευκρινίσεις.

με πληροφορίες από Bloomberg,  CNBC, AΠΕ-ΜΠΕ


This is the hidden content, please
,clouwdstrike

This is the hidden content, please

Link to comment
Share on other sites


Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.

Important Information

Privacy Notice: We utilize cookies to optimize your browsing experience and analyze website traffic. By consenting, you acknowledge and agree to our Cookie Policy, ensuring your privacy preferences are respected.