La crisis global de Microsoft vinculada a una mala actualización de Crowdstrike – Krebs on Security

Una actualización de software defectuosa de un proveedor de ciberseguridad Huelga multitudinaria lisiado innumerables Microsoft Windows Las computadoras de todo el mundo se están viendo afectadas, alterando todo, desde los viajes en avión y las instituciones financieras hasta los hospitales y los negocios en línea. Crowdstrike dijo que se implementó un parche, pero los expertos creen que la recuperación de esta interrupción podría llevar algún tiempo porque la solución de Crowdstrike debe aplicarse manualmente en cada máquina.

Una fotografía tomada hoy en el Aeropuerto Internacional de San José muestra la temida “pantalla azul de la muerte” de Microsoft. Crédito: Twitter.com/adamdubya1990

Hoy temprano, una actualización defectuosa proporcionada por Crowdstrike comenzó a provocar que apareciera la temida “pantalla azul de la muerte” en las máquinas con Windows que ejecutaban el software, dejando esos sistemas temporalmente inutilizables. Como la mayoría del software de seguridad, Crowdstrike requiere conexiones profundas en el sistema operativo Windows para defenderse de los intrusos digitales y, en este entorno, un pequeño error de codificación puede tener rápidamente consecuencias catastróficas.

En un mensaje en Twitter/X, el CEO de Crowdstrike George Kurtz dijo que se envió una actualización para corregir el error de codificación y que los sistemas Mac y Linux no se ven afectados.

“Esto no es un incidente de seguridad ni un ciberataque”, dijo Kurtz en Twitter, haciéndose eco una declaración escrita de Crowdstrike“El problema ha sido identificado, aislado y se ha implementado una solución. »

Publicación en Twitter/X, del Director de Operaciones de Caza de Amenazas de Crowdstrike dicho La solución es iniciar Windows en Modo seguro o Entorno de recuperación de Windows (Windows RE), eliminar el archivo “C-00000291*.sys” y luego reiniciar la máquina.

El problema del software puede haber empeorado por una reciente serie de interrupciones que involucraron a Microsoft. Azur servicios en la nube, Los New York Times informesaunque no está claro si estos problemas de Azure están relacionados con la mala actualización de Crowdstrike.

Un lector compartió esta foto tomada hoy en el Aeropuerto Internacional de Denver. Crédito: Twitter.com/jterryy07

Las reacciones a la interrupción de hoy fueron rápidas y brutales en las redes sociales, que se vieron inundadas de imágenes de personas en aeropuertos rodeadas de pantallas de computadora que mostraban el error de pantalla azul de Microsoft. Muchos usuarios de Twitter/X criticaron al CEO de Crowdstrike por no disculparse por el evento extremadamente perturbador, mientras que otros señalaron que podría exponer a la empresa a acciones legales.

Mientras tanto, la interrupción global de Windows se convirtió rápidamente en el tema más comentado en Twitter/X, cuyos robots de inteligencia artificial reunieron una serie de publicaciones parodias de profesionales de la ciberseguridad que pretendían trabajar para Crowdstrike durante su primera semana. Increíblemente, la IA de Twitter/X resumió estos mensajes sarcásticos en un artículo optimista y positivo sobre Crowdstrike que fue promocionado como el tema más comentado en Twitter esta mañana.

“Varias personas comenzaron recientemente a trabajar en la empresa de ciberseguridad Crowdstrike y han expresado entusiasmo y orgullo por sus nuevos roles”, se lee en el resumen de IA. “Compartieron sus experiencias al poner el código en producción el primer día y esperan resultados positivos de su trabajo. »

Las principales noticias del día en Twitter/X, brillantemente resumidas por los robots de IA de X.

Matt Burgess tiene Cable escribiendo que dentro de los servicios de salud y emergencia, diversos proveedores médicos alrededor del mundo han reportado problemas con sus sistemas relacionados con Windows, compartiendo información en redes sociales o sus propios sitios web.

“El Sistema de Alerta de Emergencia de Estados Unidos, que emite advertencias de huracanes, dijo que se habían producido múltiples cortes de energía en varios estados”, escribió Burgess. “El Hospital Universitario Alemán en Schleswig-Holstein anunció que cancelaría algunas cirugías electivas en dos lugares. En Israel, más de una docena de hospitales se vieron afectados, así como farmacias, y los informes indican que las ambulancias fueron redirigidas a organizaciones médicas no afectadas. »

En el Reino Unido, el NHS de Inglaterra confirmó que los sistemas de reserva de citas y registros de pacientes se vieron afectados por las interrupciones.

“Un hospital declaró un incidente “crítico” después de que un sistema informático de terceros que estaba utilizando se viera afectado”, informa Wired. “También en el país, los operadores de trenes dijeron que hubo retrasos en toda la red, con varios negocios afectados. »

Esta es una historia en evolución. Estén atentos a las actualizaciones.