ru24.net
Eldiario.es
Июль
2024

El día que uno de los mejores antivirus tumbó el mundo con la "Pantalla Azul de la Muerte" en Windows

0

El Windows corporativo se ha parado este viernes. Como resultado, compañías privadas de todo el mundo como bancos, aerolíneas o medios de comunicación; así como entes públicos, ya fueran administraciones, hospitales u operadores de transporte portuarios, ferroviarios y aeroportuarios han visto cómo sus sistemas informáticos se venían abajo. Más de 3.000 vuelos cancelados en todo el mundo, salas de espera colapsadas, mercancías varadas, finanzas bloqueadas. El tipo de caos que la industria digital más temía desde 2017.

Entonces fue WannaCry, el primer gran ciberataque global, el que lo provocó. El miedo a que volviera a suceder ha convertido al sector de la ciberseguridad en uno de los más rentables y a sus miembros en algunos de los profesionales mejor pagados del mundo. Este viernes, sin embargo, la tortilla se ha dado la vuelta. El apagón informático no ha sido causado por un virus ni una banda de ciberdelincuentes, sino por una de esas empresas que se encargan de proteger las redes digitales de sus amenazas.

“Nuestra peor pesadilla es justo lo que le ha pasado hoy a CrowdStrike: matar al paciente que queremos proteger”, lamenta Sancho Lerena, director ejecutivo de la tecnológica española Pandora FMS. Una de las actualizaciones en el sistema Falcon de este desarrollador, uno de los antivirus más avanzados (que los profesionales denominan EDR), ha resultado defectuosa. Esto ha provocando un error crítico en Windows y en Azure, el servicio de sistemas en la nube de Microsoft, lo que a su vez ha derivado en fallos en cadena y colapso de sistemas informáticos por todo el mundo.

“CrowdStrike es uno de los fabricantes de seguridad más potentes del mundo”, recuerda Lerena, pero “la tecnología y especialmente el software cada vez suponen una mayor complejidad. No se trata de elegir al mejor proveedor, se trata de entender que a más tecnología más probabilidad de fallo”, afirma.

Es un recordatorio que han recibido amargamente miles de pasajeros, los pacientes en las salas de espera de los centros sanitarios o los afectados que han sufrido las consecuencias de un sistema financiero paralizado. Falcon es una plataforma de detección de amenazas extremadamente completa, que utiliza inteligencia artificial y monitoreo en tiempo real para detectar las tácticas del atacante, anticiparse a ellas y diseñar posibles respuestas y contraofensivas automáticamente. Opera en la nube, lo que permite aumentar aún más su capacidad de dar una respuesta rápida a un ciberataque.

Falcon es el escudo por el que cualquier responsable de ciberseguridad habría suspirado en 2017. Siete años después, ha sido el gran responsable de otro apagón global. El fallo en su actualización ha pillado fuera de juego a Microsoft, que a pesar del caos mundial generado por el fallo en Windows ha tardado varias horas en informar de lo que estaba sucediendo y no ha sido capaz de contener el incidente antes de que se tradujera en un caos global. Un incidente que vuelve a evidenciar la fragilidad de un entorno digital dependiente de un puñado de compañías privadas.

“Pantalla Azul de la Muerte” global

Este error crítico es el más temido por cualquier usuario y desarrollador. Su código oficial es BSOD (siglas en inglés de Pantalla Azul de la Muerte) e implica que hay que reiniciar manualmente el dispositivo en modo seguro y eliminar el archivo que está generando los problemas. Pese a ser uno de los más antiguos, es la primera vez que ocurre a esta escala. “La actualización se ha lanzado por la noche y lo que ha ocurrido es que ha fallado al sincronizarse con todos los sistemas Windows”, explica en conversación con este medio Rafael López, experto en ciberseguridad de la firma Perception Point.

“El problema es que la solución se tiene que aplicar de manera manual en cada uno de los equipos afectados. ¿Qué ocurre? Que no es lo mismo que yo tenga una planta con 50 equipos a que tenga 100.000, como está sucediendo a lo largo del mundo. Hay organizaciones en las que 300 personas a la vez están teniendo que entrar en cada equipo a hacer esta solución que propone el fabricante. Es algo muy laborioso”, detalla el experto.

“CrowdStrike es un EDR que está en prácticamente la mayoría de empresas grandes a nivel mundial, porque puede ser uno de los mejores, si no el mejor EDR del mundo. Por eso se ha dado una afectación tan grande”, continúa López.

Responsabilidades

La sucesión de hechos indica una más que posible negligencia en la actualización de CrowdStrike. Este tipo de actualizaciones se prueban en entornos controlados antes de implantarlas en todo el sistema. Una vez que se ha comprobado que todo funciona correctamente con ellas en marcha, se da luz verde para ejecutarlas a nivel general. No llevar a cabo este procedimiento o no revisar sus resultados concienzudamente se considera una mala práctica, no solo en el sector de la ciberseguridad sino en toda la industria digital. Más aún con actualizaciones críticas como la de Falcon.

CrowdStrike ha reconocido el fallo pero no ha explicado cómo ha podido ocurrir. “Aquí hay un posible fallo de CrowdStrike a la hora de no haber hecho bien las pruebas en preproducción. Es verdad que tú no puedes reproducir absolutamente todo, pero deberías de haber hecho posiblemente alguna prueba más, porque está claro que no han calculado bien el impacto de todo lo que podría suceder en los sistemas Windows al lanzarlo, porque ha reventado todo”, señala el especialista de Perception Point.

El incidente quedará marcado como uno de los más graves de la historia y una de sus características es la muy escasa comunicación tanto por parte de CrowdStrike como de Microsoft. Especialmente la primera, causante original del fallo, está siendo muy criticada por su reacción pública al incidente.

Ni la compañía ni George Kurtz, su presidente, han hecho ningún comunicado hasta pasadas más de 10 horas desde que los fallos se hicieran patentes en estaciones y aeropuertos. Entonces Kurtz ha publicado un mensaje en X donde reconocía el fallo, pero no aportaba ninguna información ni pedía perdón a los afectados. “Seamos claros. El doble lenguaje jurídico está diseñado para esquivar y ofuscar más que para informar o comunicar. Obviamente, esta declaración fue redactada por un comité de abogados y mandos intermedios cuyo único objetivo era evitar riesgos legales y amenazas a su propia seguridad laboral”, ha destacado Lulu Cheng, especialista en comunicación corporativa.

“Las primeras palabras deberían ser «lo siento», pero no lo encontrarás en ninguna parte de esta declaración. Ni el aguado 'asumo la responsabilidad'. Ni siquiera el insípido 'Lamentamos...' . ¡Nada!”, añadía Cheng: “CrowdStrike ha causado un apagón que hizo caer aerolíneas, una bolsa de valores, hospitales, UCIs. Podría haber muerto gente”.

Unas seis horas después de su primera publicación, Kurtz ha reaparecido para publicar un nuevo mensaje en el que pide disculpas, pero también aprovecha para echar balones fuera. “Lo de hoy no ha sido un incidente de seguridad o cibernético. Nuestros clientes siguen estando totalmente protegidos”, ha recordado: “Comprendemos la gravedad de la situación y lamentamos profundamente las molestias y las interrupciones. Estamos trabajando con todos los clientes afectados para garantizar que los sistemas vuelvan a funcionar y puedan prestar los servicios con los que cuentan sus clientes”.

Precaución con las estafas

Los expertos recuerdan que esta situación de caos puede ser aprovechada por ciberdelincuentes tanto durante la caída como en los próximos días, por lo que llaman a aumentar las precauciones. Actualmente nos encontramos en uno de los mayores apagones informáticos mundiales de la historia. Recuerde: verifique que las personas son quienes dicen ser antes de emprender acciones sensibles“, ha aconsejado Rachel Tobac, profesora de seguridad informática.

“Los delincuentes intentarán aprovechar esta interrupción para hacerse pasar por miembros del departamento informático ante usted o usted ante su equipo para robar accesos, contraseñas, códigos, etc.”, ha continuado. El timo del fallo de Windows, ahora con una conexión directa con la realidad, sigue siendo uno de los más recurrentes del mundo.




Moscow.media
Частные объявления сегодня





Rss.plus



“Кирилл Вечер & Tassy”–музыкальный дуэт из Владимирской области.

Подмосковные росгвардейцы задержали подозреваемого в незаконном обороте наркотических средств

Дело возбудили после смертельного нападения на пожилую пару в Новой Москве

Герб Москвы с Дональдом Трампом, Коля Герасимов, Булычёв либо Булгаков и другие серьёзные данные, очень важные для России и всего мира!


Эксперт "Норникеля" перечислил условия для достижения независимости российской промышленности

Гиперактивный мочевой пузырь: Что это такое и как лечить?

“Кирилл Вечер & Tassy”–музыкальный дуэт из Владимирской области.

Назначен новый директор филиала «Южный» ООО «ЛокоТех-Сервис»


Women's T20 WC may be shifted out to UAE; Bangladesh still keen to host

WATCH: JD Vance voices stunning quote likening Kamala to infamous American criminal

Lewis Hamilton reveals F1 retirement plan as he admits ‘I don’t know how much longer I can go’ ahead of Ferrari move

Trump blasts Harris on inflation


Гепрокуратура РФ: из бюджета нацпроектов украли 3 млрд рублей

Портативный ТСД корпоративного класса Saotron RT-T70

Виновник смертельного ДТП у ТЦ "Алатырь" вернулся в Свердловскую область

Достависта переходит на платформу продвинутой бизнес-аналитики «Дельта BI»


Boba Tasty Drink Recipe 1.2.4

Epic Shooter 2 1.1.1

Мега Пиксели: 4096 Призывов 2.1

Crostic – Кроссворд Пазлы Дня 5.3



Дело возбудили после смертельного нападения на пожилую пару в Новой Москве

Предполагаемого убийцу мужчины в Новой Москве задержали полицейские

Первая масштабная частная конференция по экосистеме Telegram, Ton и mini app в России T-LAB CONF

Подмосковные росгвардейцы задержали подозреваемого в незаконном обороте наркотических средств




В центральной части России начинается жара до +37 градусов: какой погоды ожидать россиянам в своем регионе 20-22 августа?

Подмосковные росгвардейцы задержали подозреваемого в незаконном обороте наркотических средств

Врачи из Люберец помогли 51-летней россиянке родить первенца

Более 50 студентов и школьников старших классов этим летом были трудоустроены на Уссурийский ЛРЗ


Mash: экс-работника Внуковского авиаремонтного завода убили в Новой Москве

Расследование дела о взятке в отношении экс-замглавы Минцифры Паршина завершено

В Steam стартовал фестиваль ритм-игр

Какой сегодня праздник: 20 августа – Дeнь poждeния Чeбуpaшки


Сафиуллин обыграл Беллуччи и стал победителем турнира ATP Challenger

Соболенко: победа над Свёнтек придаст мне уверенности перед US Open

Елена Рыбакина показала новые фото после сенсации на турнире в США

Соболенко пробилась в финал турнира WTA-1000 в Цинциннати


Фермерский рынок откроется в Егорьевске в 2025 году

Синоптики спрогнозировали до +26 и кратковременные дожди в Москве 20 августа

Более 1,9 млн человек побывали в парках Подмосковья за минувшую неделю

Полиция задержала подозреваемого в убийстве полковника ВВС СССР в Новой Москве


Музыкальные новости

Большой театр кукол представит премьеру спектакля «Евгений Онегин»

«Когда внутри что-то живет»: Бузова продолжает намекать на беременность

Рэпер Баста назвал несовместимым алкоголь и концертную работу

В парке Улан-Удэ пройдет вечер памяти Виктора Цоя



Более 50 студентов и школьников старших классов этим летом были трудоустроены на Уссурийский ЛРЗ

Врачи из Люберец помогли 51-летней россиянке родить первенца

Предполагаемого убийцу мужчины в Новой Москве задержали полицейские

Дело возбудили после смертельного нападения на пожилую пару в Новой Москве


В Москве после рейда десяткам получившим гражданство России мигрантам выдали повестки в военкомат — «Коммерсантъ»

«Мы ‐ «Динамо» Махачкала, детка». Тренер Биджиев обратился к своей команде после победы над «Ахматом» в РПЛ

«Газпром-Медиа Холдинг» завоевал 16 медалей на I Мировых корпоративных играх

В Орске водитель Hyundai Solaris налетел на столб, пострадала девушка-пассажир


Сколько всего автомобилей в Москве? Новая статистика 2024 года

10 сентября «Авторадио» разыграет автомобиль

Подмосковные росгвардейцы задержали подозреваемого в незаконном обороте наркотических средств

Главврач клиники микрохирургии глаза АйМед Элина Санторо: как справляться с фотофобией


Азербайджан – Россия – БРИКС: выгоды обоюдные и бессрочные

Путин: Россия и Азербайджан создадут танкеры для перевозки нефтепродуктов

Россия и Азербайджан будут совместно строить нефтеналивные танкеры класса «река-море»

Путин: Москва и Баку договорились широко отпраздновать 80-летие победы в ВОВ




Москвичку арестовали за фотографии шариков с фамилией Навальный на Красной площади


Как сократить расходы на лекарства: «Выберу.ру» подготовил рейтинг карт с кешбэком на аптеки в августе 2024 года

Собянин сообщил о скором открытии двух поликлиник в Зюзине после реконструкции

Главврач клиники микрохирургии глаза АйМед Элина Санторо: как справляться с фотофобией

Врачи из Люберец помогли 51-летней россиянке родить первенца


В Киеве встревожены: Против Зеленского и Залужного формируется обвинительная база

Зеленского хотят выставить сумасшедшим: Депутат Рады намекнул на переворот в Киеве

Сенатор Джабаров счел вторжение ВСУ в Курскую область большой ошибкой Зеленского


Алла Рид спела в Барвихе: «Не держи меня»

Соболенко стала победительницей турнира категории WTA 1000 в Цинциннати

Бесплатная тренировка по волейболу состоится 20 августа в Раменках

Участники Молодежного сообщества ВЫЗОВ выступят на XI Чемпионате России по пахоте


Лукашенко: Мы с Путиным не один год планируем защиту западного направления



Собянин сообщил о скором открытии двух поликлиник в Зюзине после реконструкции

Собянин рассказал о реставрации памятников архитектуры в столице

Сергей Собянин. Главное за день

Собянин: В пойме реки Котловки создается спорткластер и зона отдыха


Журналист и вице-спикер Московской городской думы Андрей Медведев: таких мест притяжения для детей должно быть больше

Ядерная война небязательно должна быть тотально разрушительной

Первая масштабная частная конференция по экосистеме Telegram, Ton и mini app в России T-LAB CONF

Глава Тувы заявил о готовности вывозить жителей из региона из-за дыма


Наши люди в булочную (и вообще) на такси не ездят! Опрос ВЦИОМ показал, что постоянно растущие тарифы отталкивают россиян от машин с шашечками

В Клину открыли Купеческий сквер ко Дню города

Проведення газопроводу з РФ в Китай відкладається мінімум на декілька років

Расследование дела о взятке в отношении экс-замглавы Минцифры Паршина завершено


В Архангельске прошел чемпионат области по конному спорту

В Архангельске к уборке общественного пляжа привлекли осуждённых

Спортсмены из Архангельской области завоевали медали Международного турнира по гребле на байдарках и каноэ

Парк аттракционов “Потешный двор” один день в августе будет работать до полуночи


Выставка-гордость «Курская дуга: символ мужества и героизма»

Выставка- персоналия «Вдыхающему душу в творения свои», к 75-летию со дня рождения Е. А. Веремеенко, крымского писателя, поэта, журналиста, краеведа.

В крымском детсаду обвалилась часть потолка

Час гордости «Взмывает в небо триколор…», ко Дню Государственного флага России


Полиция задержала подозреваемого в убийстве полковника ВВС СССР в Новой Москве

Супруга Ефремова прокомментировала возможность освобождения актера по УДО

В Steam стартовал фестиваль ритм-игр

Жительница Московской области родила в 51 год после 30 лет усилий












Спорт в России и мире

Новости спорта


Новости тенниса
Янник Синнер

Синнер: В матче с Тиафо все может пойти в любом направлении






Какой сегодня праздник: 20 августа – Дeнь poждeния Чeбуpaшки

Биотехнолог рассказал о полезных свойствах грибов

Центробанк спрогнозировал выдачи ипотеки в 4,8-5,8 трлн рублей в 2025 году

В России разработали алгоритмы для улучшения чувствительности нейтринного телескопа