シェア

FIRSTonlineバナー

CrowdStrike IT 障害: 世界規模のサービス停止により、最終的に嵐の真っ只中に陥ったサイバーセキュリティ企業は誰ですか

これは CrowdStrike の Falcon ソフトウェアの欠陥のあるアップデートであり、Windows システムの大規模なクラッシュを引き起こし、世界中で障害が発生しました。世界最大手のサイバーセキュリティ企業の神話を崩壊させた問題は何が起こったのか、いつ解決されるのか

CrowdStrike IT 障害: 世界規模のサービス停止により、最終的に嵐の真っ只中に陥ったサイバーセキュリティ企業は誰ですか

19 年 2024 月 XNUMX 日は ウェブにとって最悪の日。その日のトレンドは「マイクロソフト下落」でしたが、 複数の業界に混乱を引き起こした世界的な混乱 あった クラウドストライクが原因、大手サイバーセキュリティ企業。

同社は次のようなことで知られています。 エンドポイント保護プラットフォーム, ファルコン。しかし、ソフトウェアの問題のあるアップデートにより、それを使用している Windows PC がクラッシュし、多くの顧客へのサービスが中断されました。

この事件によりクラウドストライク株は市場前取引で20%下落し、通常取引では約10%下落した。しかし、Crowdstrike とは何者で、正確には何をするのでしょうか?

クラウドストライクとは何者ですか?

2011 年に George Kurtz、Dmitri Alperovitch、Gregg Marston によって設立された CrowdStrike は、サイバーセキュリティ分野のリーダーとしての地位を急速に確立しました。会社の使命は、 高度なサイバーセキュリティソリューションを提供する、人工知能と機械学習テクノロジーを使用して、サイバー攻撃を積極的に防ぎます。

CrowdStrikeのメインプラットフォーム、 ファルコンは、からのソリューションスイートです。 クラウドベースのセキュリティ。 Falcon は、エンドポイントにインストールされた軽量センサーを使用してデータを収集し、一元的に分析して脅威をリアルタイムで特定して無力化します。

Le 主な特徴 プラットフォームには次のものが含まれます。

  • エンドポイントの検出と対応 (EDR): 高度な脅威に対するリアルタイムの可視性と迅速な対応機能を提供します。
  • 脅威インテリジェンス: 世界的な脅威状況を分析し、攻撃者が使用する新しい攻撃や手法に関する最新情報を提供します。
  • インシデント対応: 組織がセキュリティ侵害の影響を管理し、軽減するのに役立ちます。
  • 管理された脅威ハンティング: セキュリティ専門家によるエンドポイントの継続的な監視により、潜在的な脅威を特定して無力化します。
  • クラウド セキュリティ: クラウド プラットフォーム上のワークロードやアプリケーションなどのクラウド リソースの保護。

CrowStrike IT 障害: 何が起こったのか?

したがって、世界中の多数のシステムに機能不全をもたらしたサイバー障害は、サイバー攻撃によって引き起こされたのではなく、 問題のある技術 ソフトウェアの。

Il 誤動作 によって引き起こされました バグのあるアップデート CrowdStrike の Falcon Sensor ソフトウェアの設計 Windowsホストの場合。このアップデートによりオペレーティング システムがクラッシュし、多数のコンピュータで悪名高い死のブルー スクリーン (BSoD) が表示されました。

I 影響を受けたセクターは大規模かつ多様であった、銀行、メディア、航空会社などが含まれ、日常業務に混乱をもたらします。問題のあるアップデートを受け取った会社のコンピューターは適切に再起動できず、事実上業務が停止しました。

速やかにクラウドストライクを行う 問題を認識した そして次に進みましたアップデートをグローバルにキャンセルする。同社は声明の中で、Windowsホストでのクラッシュを認識していることを認め、状況の解決に取り組んでいると述べた。 ジョージ・カーツ, CrowdStrikeのCEOは、欠陥は特定されて修正されており、顧客の安全と安定性を確保するために同社のチームが総動員していると安心させた。

一方、CrowdStrike からの完全なソリューションを待ちきれない企業には、次のような提案がありました。 コンピュータを回復するための一時的な手順。カーツ氏は、MacとLinuxのホストは影響を受けていないことを強調し、これは技術的な問題であり、セキュリティインシデントやサイバー攻撃ではないと明言した。

CrowdStrike: 解決策を探しています

クラウドストライクはまだ 問題の解決に尽力する。同社は直ちに修正プログラムをリリースする措置を講じ、修正プログラムを安全に管理するためにサポート ポータルを使用して最新ニュースを入手し、公式チャネルを通じて連絡するよう顧客にアドバイスしました。

問題を特定し、サービスを以前のバージョンに戻したにもかかわらず、CrowdStrike は、影響を受けるコンピュータが影響を受ける可能性があると警告しました。 手動介入が必要です 単に再起動するだけではありません。専門家が示唆する 以前のバックアップを使用する 利用可能な場合はアップデートするか、コンピュータをセーフ モードで起動し、「C-00000291.sys」という問題のあるファイルを手動で削除します。この操作の後、コンピュータは正しく起動するはずです。

しかし、問題を完全に解決するには次のようなリスクもあります。 数日を過ごす。クラウドストライクには 一時的な解決策を提供した これには、問題のあるファイルを手動で削除する必要がありますが、場合によっては、特に多数のコンピュータを備えている企業や暗号化システムを備えている企業の場合、デバイスへの物理的な介入が必要になることがあります。この「回避策」は自動リモート更新が行われるまでの一時的な措置ですが、さらなる攻撃に対する十分な保護を確保する必要があります。

レビュー