Добавить новость
ru24.net
News in English
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
21
22
23
24
25
26
27
28
29
30
31

Navigating the CrowdStrike Outage: Insights from a Tech Industry Veteran

0
GigaOM 

As a seasoned CIO/CISO and tech industry analyst with 35 years of experience, I’ve seen my fair share of cybersecurity incidents. However,

The post Navigating the CrowdStrike Outage: Insights from a Tech Industry Veteran appeared first on Gigaom.

As a seasoned CIO/CISO and tech industry analyst with 35 years of experience, I’ve seen my fair share of cybersecurity incidents. However, the recent CrowdStrike outage stands out due to its extensive impact across multiple sectors. Here’s a deep dive into what happened, the repercussions, and the lessons we can all learn from this incident.

Background and Initial Reaction
I started my journey in IT in the late ’80s when I wrote a piece of software called PleadPerfect. Over the years, I’ve worn many hats—engineer, architect, and executive at both large and small companies. For the last 18 years, I’ve been a CIO/CISO for organizations ranging from 8-11 figures in revenue.

When I first heard about the CrowdStrike-related outage, my initial reaction was one of deep concern. I took a moment of silence in honor of the lost hours my peers and fellow IT pros sacrificed with their families to fix a problem that should never have occurred. The lack of good QA practices shown by CrowdStrike is deeply upsetting. They should have caught this issue in testing before releasing it to the public. The fact that it affected every Windows OS since 2008 is inexcusable.

Understanding the Incident
CrowdStrike’s Falcon software is installed at the core of the OS, which is how it protects machines so effectively. However, this tight integration also causes significant problems when updates are not properly tested. The faulty update led to widespread instances of the “Blue Screen of Death” (BSOD), causing machines to crash and not automatically recover. The recovery process involved booting machines in safe mode and deleting a CrowdStrike file—a task complicated by the inability to remotely enter safe mode on every device/OS. Additionally, best practices dictate securing the boot drive with BitLocker, which requires a key to unlock and enter safe mode. These keys are often stored in systems also affected by this flaw, greatly increasing the effort and time required for recovery.

Such incidents are not uncommon in the cybersecurity industry, but this one is particularly damaging because it stems from a QA and testing issue, not a cybersecurity breach. The tight integration between Falcon and the OS made the damage far more widespread and the recovery process far more onerous.

Impact on Businesses and Services
All sectors and industries were affected, but critical infrastructure sectors were hit the hardest. Transportation (airlines), banking/financial services, and healthcare (hospitals and emergency rooms) pose the most risk to world economies when disrupted. The three biggest US airlines, as well as those around the world, experienced grounded flights and communication issues. Banks in many countries went offline, and hospital networks faced significant disruptions.

Response and Resolution
CrowdStrike’s response to the incident was swift, but I am not sure what more they can do at this point. I did not feel George Kurtz’s (the CEO) apology was “full-throated” and took sufficient responsibility for the incident. This is nobody else’s fault but CrowdStrike’s. While they have committed to helping everyone affected, they have 24,000 customers, all of whom are impacted, so they cannot give each the attention they need. Billions of dollars in damage are being done to those companies from this outage.

Lessons Learned
The key lessons from this incident are clear: Be careful where you place your trust in other companies and partners. Ensure your contracts allow you to seek damages, as that may be the only recourse in such situations. Have a comprehensive disaster recovery (DR) plan and test it regularly. The number of companies having to rebuild their backup infrastructure just to restore systems because they cannot access (or do not have) their BitLocker keys is far too great.

To better prepare for and prevent similar issues, develop and thoroughly test your recovery plans. Consider using a completely different set of security tools for backup and recovery to avoid similar attack vectors. Treat backup and recovery infrastructure as a critical business function and harden it as much as possible.

Future of Cybersecurity
Time will tell how this incident influences future cybersecurity practices and policies. Between the SolarWinds and CrowdStrike issues, both being failures of best practices by the companies themselves, something has to change.

Emerging technologies like AI and machine learning could help predict and prevent similar issues by identifying potential vulnerabilities before they become problems. However, the real fix may lie in revamping processes and possibly having independent bodies audit and certify the practices of technology companies.

Personal Insights
As someone deeply involved in the tech industry, I stay updated with the latest cybersecurity trends and threats by reading extensively, following industry developments, consuming relevant content, talking to peers, and moving out of my silo to share and learn from others.

My advice to fellow CIOs and CISOs is simple: Plan for the worst and test for the worst. If you fail to prepare for these kinds of incidents, you will be in the worst possible position when the board asks for your response.

Final Thoughts
The recent CrowdStrike outage was a wake-up call for many in the tech industry. It highlighted the vulnerabilities inherent in our interconnected world and underscored the need for robust cybersecurity measures. By learning from this incident and implementing the lessons outlined above, we can better prepare for and prevent similar issues in the future.

Stay vigilant, stay prepared, and let’s continue to fortify our defenses against the ever-evolving landscape of cybersecurity threats.

The post Navigating the CrowdStrike Outage: Insights from a Tech Industry Veteran appeared first on Gigaom.




Moscow.media
Частные объявления сегодня





Rss.plus



Владислав Овчинский: жители дома на Радужной улице начали переезд в новостройку по программе реновации

Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?

Певец Дмитрий Камский готовит к релизу новый сингл "Песня Земли"

19 июля: какой сегодня праздник, что было в этот день


Трезвость как основа жизни: больше половины выпускников «Урала без наркотиков» справляются с зависимостью

Заинтересовавший Владимира Путина хит семьи Рыбачевых презентовали на радиостанциях «Газпром-Медиа»

Компания ICDMC приняла участие в XIV Фармацевтической конференции «Зелёный крест»

Кутюрная коллекция Balenciaga осень-зима 2024


Suspect arrested for ‘threatening to kill Trump and his VP pick JD Vance’ in Florida days after assassination attempt

Faculty of International Journalism and Mass Communications Eurasian International University is conducting an additional intake of applicants!

Biden's anger bleeds through as party weighs his future

Surya set to pip Hardik , emerges as dark horse for India's T20I captaincy


Запчасти выходят на второй круг

Стресс увеличивает риск тромбоза глубоких вен, показало исследование

Ардонское ущелье

Портативный сканер штрих-кодов Heroje C1271 промышленного класса


CD Projekt's Pawel Sasko tells the inspiring tale of how an Estonian beet farmer in Australia became a senior quest designer on The Witcher 4

Yesterday I ignored 10 tornado warnings to finish a Destiny 2 raid, didn't get the exotic drop, and disappointed my fiancée. Is there some sort of lesson here?

Двадцать пять человек за одним столом под звуки караоке – это было шедеврально!

I didn't expect my favorite cozy MMO to do a crossover with a Finnish children's series


Фотомагазин PYN: ваш надійний партнер у світлі та фотографії


Москва слезам не верит: в ТПП РФ подержали инициативу по защите прав предпринимателей

Декларация Человекоцентричности

Shaman объяснил, почему выступил у посольства США в Москве

Shaman назвал выступление у посольства США ответом РФ на блокировку на YouTube




Лукашенко предложил привлечь «политзаключенных» к уборке после урагана

Синоптик: в Москве местами пройдут кратковременные дожди с грозами

Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?

Владислав Овчинский: жители дома на Радужной улице начали переезд в новостройку по программе реновации


Как готовят специалистов-дорожников: гид для абитуриентов

Пощады не ждите: за инструменты и садовую технику на даче россиян теперь начнут штрафовать с 1 августа

В Коми выросла неформальная занятость

Сооснователь «Яндекса» Волож: нет никаких связей с Россией


Саснович вышла в четвертьфинал турнира WTA-250 в Будапеште

Надаль, Шаповалов, Опелка, Томлянович сыграют на US Open по защищенному рейтингу, Осака не попала в основу

Журналисты раскрыли значение цветов наряда онкобольной Миддлтон на Уимблдоне

Медведев в матче против Синнера на Уимблдоне проявил характер, заявил Ольховский


Автомобили Li и Zeekr с гарантией появятся на российском рынке

Через Торжок пройдет велопробег «Из Сталинграда в Ленинград»

Титов обратился к футболистам «Спартака»

Секретари подмосковного Обкома вручили награду Мособлдумы сотруднику МК КПРФ Валерию Саликову


Музыкальные новости

Жена рэпера Басты призналась, что худеет к своему дню рождения

Ростовский ЭРЗ Желдорреммаш в 4,2 раза увеличил объем ремонта электровозов серии 2ЭС5К «Ермак».

В Москве сотни людей собрались у посольства США в ожидании концерта Shaman

В Твери вновь выступит Игорь Бутман и его джазовый оркестр



Shaman объяснил, почему выступил у посольства США в Москве

Москва слезам не верит: в ТПП РФ подержали инициативу по защите прав предпринимателей

Декларация Человекоцентричности

Скиппинг и танцы: как тренировки со скакалкой влияют на физическое здоровье


АО «Транснефть - Север» обеспечивает надежность производственной инфраструктуры в четырех регионах

Хотите попробовать себя в уличной торговле?

На «Атомайз» состоялась первая в России цифровая секьюритизация портфеля кредитов

Yesterday I ignored 10 tornado warnings to finish a Destiny 2 raid, didn't get the exotic drop, and disappointed my fiancée. Is there some sort of lesson here?


Состоялась премьера песни Натали Орли «Это такая сила»

В Москве увеличивают производство автокомплектующих и предлагают новые решения

SHOT: в Москве загорелся автомобиль Omoda из-за китайской зарядки

Четыре улицы в Москве стали пешеходными 20 и 21 июля


Заинтересовавший Владимира Путина хит семьи Рыбачевых презентовали на радиостанциях «Газпром-Медиа»

Кремль: Россия и Северная Корея работают по достигнутым в Пхеньяне договоренностям

Стали известны даты визита Махмуда Аббаса в Россию

Семьи работников заводов АО "Желдорреммаш" стали призерами федерального конкурса «Это у нас семейное»





Врач Тяжельников рассказал о серьезных рисках при отдыхе на пляже

Врач-стоматолог Татьяна Сумцова: какие меры профилактики помогут от трещин

Особенности монтажа унитаза для инвалидов и людей с ограниченными возможностями

Невролог Григорьев: Женщины страдают мигренью в три раза чаще мужчин


Сийярто: Зеленский хочет втянуть НАТО в конфликт

"Так и не дошли": Зеленский пожаловался на задержку поставок истребителей F-16

Зеленский: Запад так и не отправил Киеву обещанные истребители F-16


Скиппинг и танцы: как тренировки со скакалкой влияют на физическое здоровье

Молодёжное первенство. ЦСКА вырвал победу в дерби у "Динамо", "Зенит" проиграл дома "Чертанову".

Сергей Собянин. Главное за день

Ротенберг о матче звезд КХЛ и НХЛ: «Не терпится увидеть коллег-тренеров, ребят, с которыми прошли огонь и воду, играли на ЧМ, побеждали на Олимпийских играх»


Лукашенко назначил своих уполномоченных представителей в Минске и регионах

Лукашенко назначил «смотрящих» за будущими президентскими выборами

Лукашенко утвердил окончательный состав уполномоченных представителей главы государства в областях и Минске



Собянин: Умные камеры помогают улучшить движение по МКАД и другим магистралям

Собянин: Благодаря программе реновации будут созданы новые места для отдыха

Собянин объявил о начале строительства станции метро "Рублево-Архангельское"

Сергей Собянин. Главное за день


Москвичам пообещали на будущей неделе классическую июльскую погоду

Как менялся курс ETH в истории и какой прогноз Ethereum можно ожидать

Не дороги, а реки: в Москве машины «поплыли» после сильного ливня

Космонавт Антон Шкаплеров поддержал инициативу возвести памятник в Алешкинском лесу


В Туле москвич украл 8 упаковок кофе из супермаркета

Merkur: Германию возмутил ответ Медведева на расширение блока НАТО

Через Торжок пройдет велопробег «Из Сталинграда в Ленинград»

Титов обратился к футболистам «Спартака»


ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Архангельская область в топе регионов по лесовосстановлению

Пассажир самолета в Пулково открыл аварийный люк из-за жары в салоне

Собянин объявил о начале строительства станции метро "Рублево-Архангельское"


Час духовности «Приняла крещенье Русь»

В г.Геленджике состоялся Открытый чемпионат Краснодарского края по фланкировке казачьей шашкой, 2024г

В чем особенность приготовления лапши вок?

Выставка-персоналия «Замечательный русский беллетрист» к 250-летию со дня рождения М.Н.Загоскина, русского писателя и драматурга


Нарколог рассказал о связи алкоголя и слабоумия

Жена Милоша Биковича поделилась трогательными фото сына

Как готовят специалистов-дорожников: гид для абитуриентов

В Госдуму внесен проект закона об открытии филиалов иностранных банков в РФ












Спорт в России и мире

Новости спорта


Новости тенниса
Рафаэль Надаль

Надаль, Шаповалов, Опелка, Томлянович сыграют на US Open по защищенному рейтингу, Осака не попала в основу






В Госдуму внесен проект закона об открытии филиалов иностранных банков в РФ

Овощ, который убивает почки: в Европе его больше не едят

Аналитик Кюн: РФ ответит на размещение американских ракет развертыванием своих

Пощады не ждите: за инструменты и садовую технику на даче россиян теперь начнут штрафовать с 1 августа