Der 19. Juli 2024 war ein Schwarzer Tag für das Web. Der Trend des Tages war „Microsoft down“, aber ich Globale Störungen, die in mehreren Branchen für Chaos gesorgt haben waren verursacht durch CrowdStrike, ein führendes Cybersicherheitsunternehmen.
Das Unternehmen ist bekannt für seine Endpunktschutzplattform, Falke. Ein problematisches Update seiner Software führte jedoch zum Absturz von Windows-PCs, die es nutzten, wodurch die Dienste für viele Kunden unterbrochen wurden.
Der Vorfall führte dazu, dass die CrowdStrike-Aktien im vorbörslichen Handel um 20 % und im regulären Handel um etwa 10 % fielen. Aber wer ist Crowdstrike und was genau macht es?
Wer ist CrowdStrike?
CrowdStrike wurde 2011 von George Kurtz, Dmitri Alperovitch und Gregg Marston gegründet und hat sich schnell als führendes Unternehmen im Bereich Cybersicherheit etabliert. Die Mission des Unternehmens ist Bereitstellung fortschrittlicher Cybersicherheitslösungen, indem wir künstliche Intelligenz und maschinelle Lerntechnologien nutzen, um Cyberangriffe proaktiv zu verhindern.
Die Hauptplattform von CrowdStrike, Falkeist eine Suite von Lösungen von Cloudbasierte Sicherheit. Mithilfe leichter Sensoren, die an Endpunkten installiert sind, sammelt Falcon Daten, die zentral analysiert werden, um Bedrohungen in Echtzeit zu identifizieren und zu neutralisieren.
Le Hauptmerkmale der Plattform umfassen:
- Endpoint Detection and Response (EDR): Bietet Echtzeittransparenz und schnelle Reaktionsmöglichkeiten auf komplexe Bedrohungen.
- Threat Intelligence: Analysiert die globale Bedrohungslandschaft und stellt Updates zu neuen Angriffen und von Angreifern verwendeten Techniken bereit.
- Reaktion auf Vorfälle: Hilft Unternehmen, die Folgen einer Sicherheitsverletzung zu bewältigen und abzumildern.
- Managed Threat Hunting: Kontinuierliche Überwachung von Endpunkten durch Sicherheitsexperten, um potenzielle Bedrohungen zu identifizieren und zu neutralisieren.
- Cloud-Sicherheit: Schutz von Cloud-Ressourcen, einschließlich Workloads und Anwendungen auf Cloud-Plattformen.
IT-Fehler bei CrowStrike: Was ist passiert?
Daher wurde der Cyber-Ausfall, der weltweit zahlreiche Systeme lahmlegte, nicht durch einen Cyberangriff verursacht, sondern durch einen das tecnico problem der Software.
Il malfunzionamento wurde ausgelöst durch a fehlerhaftes Update der Falcon Sensor-Software von CrowdStrike, entwickelt für Windows-Hosts. Dieses Update führte zum Absturz des Betriebssystems und auf zahlreichen Computern wurde der berüchtigte Blue Screen of Death (BSoD) angezeigt.
I Die betroffenen Sektoren waren groß und vielfältig, darunter Banken, Medien und Fluggesellschaften, was zu Störungen des täglichen Betriebs führte. Unternehmenscomputer, die das problematische Update erhalten hatten, konnten nicht ordnungsgemäß neu gestartet werden, wodurch der Geschäftsbetrieb praktisch zum Erliegen kam.
CrowdStrike umgehend habe das Problem erkannt und ging weiterDas Update global abbrechen. In einer Erklärung bestätigte das Unternehmen, dass ihm die Abstürze auf Windows-Hosts bekannt seien und dass es an einer Lösung der Situation arbeite. Georg Kurtz, CEO von CrowdStrike, versicherte, dass der Fehler identifiziert und behoben wurde und dass das Team des Unternehmens voll mobilisiert ist, um die Sicherheit und Stabilität der Kunden zu gewährleisten.
In der Zwischenzeit wurde für Unternehmen, die nicht auf eine Komplettlösung von CrowdStrike warten konnten, eine solche vorgeschlagen temporäres Verfahren zur Wiederherstellung von Computern. Kurtz betonte, dass Mac- und Linux-Hosts nicht betroffen seien und stellte klar, dass es sich hierbei um ein technisches Problem und nicht um einen Sicherheitsvorfall oder Cyberangriff handele.
CrowdStrike: Auf der Suche nach der Lösung
CrowdStrike ist immer noch da engagiert sich für die Lösung des Problems. Das Unternehmen ergriff sofort Maßnahmen zur Veröffentlichung eines Fixes und empfahl seinen Kunden, das Support-Portal für die neuesten Nachrichten zu nutzen und über offizielle Kanäle zu kommunizieren, um eine sichere Verwaltung der Fixes zu gewährleisten.
Obwohl CrowdStrike das Problem erkannt und den Dienst auf eine frühere Version zurückgesetzt hat, warnt es davor, dass betroffene Computer betroffen sein könnten. manuelles Eingreifen ist erforderlich über einen einfachen Neustart hinaus. Experten schlagen vor Verwenden Sie ein vorheriges Backup Aktualisieren Sie, falls verfügbar, oder starten Sie Ihre Computer im abgesicherten Modus und entfernen Sie manuell die problematische Datei mit dem Namen „C-00000291.sys“. Nach diesem Vorgang sollten die Computer ordnungsgemäß booten.
Es besteht aber auch die Gefahr, dass sie das Problem vollständig lösen können mehrere Tage verbringen. CrowdStrike hat eine vorübergehende Lösung bereitgestellt Dazu gehört die manuelle Entfernung der betreffenden Datei. In einigen Fällen ist jedoch ein physischer Eingriff in die Geräte erforderlich, insbesondere bei Unternehmen mit zahlreichen Computern oder solchen, die mit Verschlüsselungssystemen ausgestattet sind. Dieser „Workaround“ ist eine vorübergehende Maßnahme bis zu einem automatischen Remote-Update, sollte aber dennoch einen ausreichenden Schutz vor weiteren Angriffen gewährleisten.
