20.9 C
Nicosia
Πέμπτη 3 Οκτώβριος 2024 | 6:29

Σε ανεπαρκείς ποιοτικούς ελέγχους αποδίδουν αναλυτές το χάος από το λογισμικό

Η ενημέρωση ρουτίνας του ευρέως διαδεδομένου λογισμικού κυβερνοασφάλειας της CrowdStrike, που προκάλεσε χθες Παρασκευή την κατάρρευση πληροφοριακών συστημάτων παγκοσμίως, δεν είχε προφανώς υποβληθεί σε επαρκείς ποιοτικούς ελέγχους προτού κυκλοφορήσει, αναφέρουν εμπειρογνώμονες του κλάδου.

Η νεότερη έκδοση του λογισμικού Falcon Sensor υποτίθεται ότι θα καθιστούσε ασφαλέστερα τα συστήματα των πελατών της CrowdStrike, θωρακίζοντας τα απέναντι σε επίδοξους χάκερ, επικαιροποιώντας τις απειλές από τις οποίες τα προστατεύει. Ωστόσο, ο ελαττωματικός κώδικας στα αρχεία ενημέρωσης προκάλεσε ένα από τα μεγαλύτερα τεχνολογικά μπλακ άουτ των τελευταίων ετών, πλήττοντας εταιρείες που χρησιμοποιούν το λειτουργικό σύστημα Windows της Microsoft.

Τράπεζες, αεροπορικές εταιρείες, νοσοκομεία, ακόμη και κυβερνητικές υπηρεσίες αντιμετώπισαν σοβαρά προβλήματα. Η CrowdStrike έδωσε στη δημοσιότητα πληροφορίες για την επιδιόρθωση των συστημάτων που επηρεάστηκαν, αλλά ειδικοί τόνισαν ότι η αποκατάσταση των προβλημάτων θα χρειαζόταν χρόνο καθώς απαιτούσε τη διαγραφή του ελαττωματικού κώδικα.

Τα προβλήματα ήρθαν στο φως της δημοσιότητας λίγη ώρα μετά τις πρώτες ενημερώσεις συστημάτων, με τους χρήστες να αναρτούν στα κοινωνικά δίκτυα φωτογραφίες υπολογιστών με μήνυμα κρίσιμου σφάλματος, την αποκαλούμενη «μπλε οθόνη του θανάτου» που ενημερώνει για την κατάρρευση του λειτουργικού συστήματος.

Δεν είναι σαφές πώς αυτός ο ελαττωματικός κώδικας συμπεριελήφθη στην ενημέρωση και γιατί δεν εντοπίστηκε προτού κυκλοφορήσει. «Ιδανικά, θα έπρεπε να είχε κυκλοφορήσει πρώτα σε περιορισμένη κλίμακα», τόνισε ο Τζον Χάμοντ, ερευνητής ασφαλείας του Huntress Labs. «Αυτή είναι η ασφαλέστερη προσέγγιση για να αποφευχθεί ένα γενικευμένο χάος, όπως αυτό», εξηγεί.

Στο παρελθόν είχαν καταγραφεί ανάλογα περιστατικά εξαιτίας ενημερώσεων ασφαλείας. Μια ενημέρωση του λογισμικού προστασίας από ιούς της McAfee το 2010 είχε καθηλώσει εκατοντάδες χιλιάδες υπολογιστές.

Το παγκόσμιο μπλακ άουτ λόγω της ενημέρωσης του λογισμικού Falcon Sensor καταδεικνύει την κυριαρχία της CrowdStrike στην αγορά. Πάνω από το 50% των μεγαλύτερων εταιρειών στις ΗΠΑ, ακόμη και η ομοσπονδιακή υπηρεσία κυβερνοασφάλειας (CISA), χρησιμοποιούν το συγκεκριμένο λογισμικό.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Press Room

Στις 15 Οκτωβρίου η άτυπη τριμερής συνάντηση στη Νέα Υόρκη – Ο Πρόεδρος πάει πρώτα Λονδίνο για να δει Στάρμερ

Ο Πρόεδρος της Κυπριακής Δημοκρατίας θα μεταβεί στο Λονδίνο στις 14 Οκτωβρίου όπου θα έχει συνάντηση με τον Πρωθυπουργό του Ηνωμένου Βασιλείου κύριο Κιρ...

«Είμαστε μόνο στον πρώτο γύρο»: Η Χεζμπολάχ απειλεί το Ισραήλ με παρατεταμένη σύγκρουση

Mε παρατεταμένη σύγκρουση απειλεί το Ισραήλ η Χεζμπολάχ μετά τις συγκρούσεις που είχε με τις ισραηλινές δυνάμεις. «Είμαστε μόνο στον πρώτο γύρο» διαμηνύει η σιιτική οργάνωση μέσω...

Συνοδικό: Καθέραισε τους Αρχιμανδρίτες Νεκτάριο και Πορφύριο – Αποσχηματισμός για τον Αββακούμ

Την καθαίρεση των δυο Αρχιμανδριτών Νεκτάριου και Πορφύριου αποφάσισε πριν από λίγο το Συνοδικό Δικαστήριο, ενώ για τον ιερομόναχο Αββακούμ αποφασίστηκε ο αποσχηματισμός. Της απόφασης του Συνοδικού...

Δεν θα έχουν αποτέλεσμα οι αγωγές για σφετερισμό, εκτιμά ο Ντενίζ

Δεν θα μπορέσουν να επιτύχουν κανένα αποτέλεσμα οι αγωγές για σφετερισμό ε/κ περιουσίων στα κατεχόμενα ενόσω υπάρχει η «επιτροπή ακίνητης περιουσίας», ανέφερε σε διαδικτυακή...

H KOK βράβευσε τους καλύτερους του κυπριακού μπάσκετ για τη σεζόν 2023-2024

Τους καλύτερους του κυπριακού μπάσκετ για τη σεζόν 2023-2024, βράβευσε η ΚΟΚ κατά την ετήσια τελετή βραβεύσεων πραγματοποιήθηκε τη Δευτέρα, 30 Σεπτεμβρίου, στο Royal...

Κατοχύρωση των Συμβασιούχων Ειδικών Αστυνομικών ζητούν οι Βουλευτές

Το θέμα των διακοσίων συμβασιούχων ειδικών αστυνομικών, οι οποίοι προσλήφθηκαν ως οριοφύλακες της Πράσινης Γραμμής, εξέτασε την Τετάρτη η Κοινοβουλευτική Επιτροπή Νομικών, με σκοπό...

Μείνετε ενημερωμένοι με τo newsletter μας!