Новости Глобальный коллапс: CrowdStrike сломала Windows по всему миру

NewsMaker

I'm just a script
Премиум
13,854
20
8 Ноя 2022
Авиарейсы отменены, биржи остановлены, а телеканалы молчат. Кто остановит катастрофу?


fato2sqx9oknfiku8uxsxcq1izylfba3.jpg


Специализирующаяся на кибербезопасности компания CrowdStrike невольно стала причиной массовых сбоев компьютеров на базе Windows по всему миру. Недавнее обновление фирменного защитного ПО компании под названием Falcon Sensor привело к отображению «синих экранов смерти» (BSOD) буквально на всех Windows-устройствах, на которых оно было установлено.

Falcon Sensor — это программный агент, который, как утверждает CrowdStrike, «блокирует атаки на системы, фиксируя и записывая активность для быстрого обнаружения угроз». Однако в данный момент именно эта программа и стала причиной массовых сбоев.

Компания уже осведомлена о сбоях и старается как можно скорее исправить проблему. Представители CrowdStrike даже Для просмотра ссылки Войди или Зарегистрируйся на Reddit , чтобы как можно скорей собрать ценную обратную связь от пользователей и лучше понять масштаб проблемы.

Известный исследователь информационной безопасности Трой Хант также Для просмотра ссылки Войди или Зарегистрируйся «Происходит что-то очень странное: за последние несколько минут мне звонили несколько совершенно разных представителей СМИ, у всех внезапно возникли проблемы с синим экраном смерти на Windows. Кто-нибудь еще сталкивался с этим?».

Тем временем, Броди Нисбет, один из экспертов компании CrowdStrike, в своих публикациях в социальных сетях Для просмотра ссылки Войди или Зарегистрируйся

  1. Загрузить Windows в безопасном режиме или режиме восстановления.
  2. Перейти в папку C:\Windows\System32\drivers\CrowdStrike.
  3. Найти и удалить файл, соответствующий маске «C-00000291*.sys».
  4. Перезагрузить компьютер в нормальном режиме.
Нисбет также отметил, что это решение не универсальное, и оно может не подойти для всех. Однако на данный момент у него нет другой информации или рекомендаций.


suk83vk8ngcsnu91jaevmt8up690idwj.png


Последствия массового сбоя

Неполадки с софтом CrowdStrike быстро привели к ряду серьёзных проблем в различных организациях по всему миру. Среди таких проблем, например:

  • Британский телеканал Sky News прекратил вещание;
  • В работе Лондонской фондовой биржи наблюдается массовый сбой;
  • Технический сбой привёл к хаосу в аэропорту Сиднея: стойки регистрации недоступны;
  • Все рейсы нескольких крупных авиакомпаний США, включая Delta, United и American Airlines, были отменены;
  • Авиакомпания Turkish Airlines также предупредила о глобальном сбое, вызвавшем серьёзные проблемы с бронированием билетов и регистрацией;
  • Крупнейший железнодорожный оператор Британии Govia Thameslink Railway сообщил о сбоях и возможной отмене ЖД-рейсов.
Ситуация продолжает развиваться, мы обязательно опубликуем дополнительные сведения, когда об инциденте станет известно больше.
 
Источник новости
www.securitylab.ru

Похожие темы