הפסקת ה-CrowdStrike לעומק

22 ביולי, 2024 | דו"חות

הפסקת ה-CrowdStrike: פירוק שיבוש ה-IT הגדול ביותר בהיסטוריה

בתפנית דרמטית של אירועים, עדכון תוכנה של CrowdStrike, חברת אבטחת סייבר מובילה בארה"ב, זירז את מה שמכונה הפסקת ה-IT הגדולה בהיסטוריה. העדכון, שנועד לשפר את האבטחה, גרם במקום זאת לכאוס נרחב, ושיבוש שירותים קריטיים ברחבי העולם. תקרית זו מדגישה את האופי השברירי של העולם הדיגיטלי המקושר זה לזה ומעלה שאלות חשובות לגבי ההסתמכות שלנו על פתרונות טכנולוגיים מרכזיים.

מה קרה?

הסיבה העיקרית לשיבוש הייתה באג ב-CrowdStrike של "חיישן פלקוןתוכנה, פתרון אנטי וירוס שנועד להגן Windows מכשירים מפני התקפות זדוניות. הבאג הזה הוביל לכשלים קטסטרופליים במערכת, מה שגרם למכונות Windows לקרוס ולהציג את הידוע לשמצה כחול מסך המוות (BSOD). CrowdStrike זיהה במהירות את הבעיה, וייחס אותה לפגם בעדכון תוכן יחיד עבור מארחי Windows. חשוב מכך, הבעיה הזו לא השפיע על מערכות Mac או Linux.

בתחילת יום שישי, CrowdStrike פרסמה התראה עם פתרון ידני עבור לקוחות, ויעץ להם למחוק קובץ ספציפי מהמערכות שלהם כדי להקל על הבעיה. עם זאת, עד להודעה לעקיפת הבעיה הזו, הנזק כבר נעשה, משפיע על מיליוני מכשירים ברחבי העולם.

אירועי ציר הזמן של הפסקת Crowdstrike של Microsoft

היקף ההשפעה

הנשורת מהעדכון הפגום הייתה מיידית ונרחבת. ההפסקה השפיעה על מגוון רחב של מגזרים, כולל בנקים, חברות תעופה, חברות תקשורת, גופי שידור, סופרמרקטים ואפילו שירותי חירום. להלן כמה מהתחומים העיקריים שהושפעו:

חברות תעופה ושדות תעופה

נמלי תעופה ברחבי העולם, כולל מוקדים מרכזיים בברלין, ברצלונה, בריסביין, אדינבורו, אמסטרדם, לונדון ומלבורן, דיווחו על שיבושים משמעותיים. נמל התעופה של ציריך עצר את כל היציאות לארה"ב, וחברות תעופה כמו אמריקן איירליינס, יונייטד ודלתא חוו בעיות תפעוליות מסיביות. נוסעים התמודדו עם עיכובים וביטולים, כאשר כרטיסים בכתב יד הפכו לנורמה זמנית.

בריאות

בתי חולים ומתקני בריאות נפגעו קשות. בארה"ב, מוסדות כמו Mass General Brigham, Penn Medicine ו-Mount Sinai Health System דיווחו על שיבושים משמעותיים. ההליכים התעכבו, וכמה מרכזי סרטן הפסיקו טיפולים מסוימים. בקטלוניה, מוקד הבריאות הושפע, מה שהוביל את הרשויות להפציר באזרחים להימנע משיחות חירום.

שירותי חירום

גורמי חירום במדינות כמו ניו יורק, אלסקה ואריזונה נאלצו לחזור לתיעוד ידני כאשר המערכות שלהם לא מקוונות. זה השפיע על שירותי 911, כאשר בחלק מהאזורים היו הפסקות קצרות לפני שחזור המערכות.

תקשורת ושידורים

גופי שידור גדולים כמו סקיי ניוז ו-ABC חוו קריסות מערכת ושיבשו את פעילותם. חברות טלקומוניקציה גם התמודדו עם אתגרים משמעותיים, שהשפיעו על שירותים במדינות רבות.

מגזר פיננסי

בנקים ומוסדות פיננסיים ראו את המערכות שלהם לא מקוונות, מה שגרם להפרעות בשירותים ובעסקאות. לשיבוש זה הייתה אפקט אדווה על עסקים ואנשים פרטיים המסתמכים על שירותים אלה לצורך הפעילות היומיומית.

פרטים טכניים ומאמצי שחזור

הבאג היה עקבו אחר קובץ ספציפי בעדכון, אשר ניתן היה למחוק באופן ידני כדי לשחזר את פונקציונליות המערכת. המהנדסים של CrowdStrike עבדו ללא לאות כדי לבודד את הבעיה ולפרוס תיקון. למרות המאמצים הללו, תהליך השחזור היה איטי, כאשר מערכות רבות דרשו התערבות ידנית כדי לאתחל ולהתייצב.

תצוגת מסך הפסקת המונים ב-microsoft

מנכ"ל CrowdStrike, ג'ורג' קורץ, הביע חרטה עמוקה על ההפרעה שנגרמה, והבטיח ללקוחות שהחברה עושה הכל כדי להחזיר את הפעילות הרגילה. החברה גם סיפקה עדכונים שוטפים דרך אתר האינטרנט ופורטל התמיכה שלה, תוך עדכון ללקוחות על התקדמות ההתאוששות.

ההשלכות הרחבות יותר

תקרית זו משמשת תזכורת מוחלטת לפגיעויות הגלומות בתשתית הדיגיטלית שלנו. ההפסקה השפיעה על כ-8.5 מיליון מכשירי Windows, והדגישה את הסיכונים הכרוכים באיחוד תעשייתי בתעשיית הטכנולוגיה. CrowdStrike, שחקן מרכזי באבטחת סייבר, ומיקרוסופט, כוח דומיננטי במערכות הפעלה, יוצרות יחד "משטח התקפה" משמעותי. כאשר דברים משתבשים, ההשלכות עלולות להיות מרחיקות לכת וחמורות.

פטריק אנדרסון, מנכ"ל אנדרסון כלכלי גרופ, העריך כי עלות ההפסקה עשויה לעלות על מיליארד דולר. זה כולל אובדן פרודוקטיביות, שירותים דחויים והמאמצים הנרחבים הנדרשים להחזרת מערכות לאינטרנט. התקרית גם עוררה דיונים על פיצוי ללקוחות שנפגעו, אם כי עדיין לא ברור כיצד זה יטופל.

הפקת לקחים

הפסקת CrowdStrike מדגישה את הצורך במערכות IT גמישות ומבוזרות יותר. להלן כמה נקודות חשובות:

השקות מדורגות

יש להפיץ עדכוני תוכנה בשלבים כדי לזהות ולטפל בבעיות לפני שהן מתפשטות. זה יכול למנוע משגיאה בודדת להתגלגל למשבר עולמי.

גִוּוּן

הסתמכות על ספק יחיד לשירותים קריטיים מגבירה את הפגיעות. גיוון ספקים ופתרונות יכול לשפר את החוסן.

תוכניות מגירה חזקות

לארגונים חייבים להיות תוכניות מגירה מקיפות כדי לנהל ולהפחית את ההשפעה של כשלי IT. זה כולל תהליכים ידניים וערוצי תקשורת חלופיים.

שקיפות ותקשורת

תקשורת ברורה ובזמן מספקי שירות יכולה לסייע בניהול ההשפעה של הפסקות. עדכון הלקוחות לגבי מהות הבעיה והצעדים הננקטים כדי לפתור אותה הוא חיוני.

השקעה בחוסן

ככל שההסתמכות שלנו על מערכות דיגיטליות גוברת, כך גם ההשקעה שלנו בהפיכת מערכות אלו לגמישות יותר. זה כולל בדיקות שוטפות, עדכונים ושילוב של כספות כשל לטיפול בבעיות בלתי צפויות.

סיכום

הפסקת CrowdStrike הייתה קריאת השכמה לעסקים, ממשלות ואנשים פרטיים ברחבי העולם. זה חשף את השבריריות של המערכות המקושרות שלנו ואת הצורך בתשתיות IT חזקות וגמישות יותר. ככל שאנו מנווטים בעולם דיגיטלי יותר ויותר, למידה מתקריות מסוג זה תהיה חיונית בבניית עתיד בטוח ויציב יותר. עם חידושים כמו RELIANOID באופק, יש תקווה לנוף דיגיטלי גמיש יותר שיוכל לעמוד טוב יותר באתגרי המחר.

בלוגים קשורים

פורסם על ידי משתמש חוזר | 05 ביוני 2025
ה-FBI מזהיר מפני גרסה חדשה של נוזקת TheMoon המכוונה נגד נתבים בסוף חייה ה-FBI פרסם הודעת שירות לציבור המזהירה משתמשים מפני גרסה חדשה של נוזקת TheMoon. נוזקה זו...
2.06 אלף לייקיםתגובות כבויות על תוכנות זדוניות המכוונות לנתבים שסיימו את חייהם
פורסם על ידי משתמש חוזר | 29 במאי 2025
מתקפת הסייבר האחרונה על חברת החשמל Nova Scotia Power (NSP) הפכה לתזכורת בולטת לפגיעויות הפוקדות את אבטחת הסייבר של תשתיות החשמל. ספקית החשמל הקנדית, המשרתת למעלה מחצי...
2.15 אלף לייקיםתגובות כבויות על הגנה על תשתיות קריטיות: לקחים ממתקפת הסייבר של נובה סקוטיה על מערכות החשמל
פורסם על ידי reluser | 13 בפברואר 2025
פושעי סייבר מנצלים רגעים של ערנות מופחתת, וסופי שבוע הפכו לשעות השיא שלהם לשיגור התקפות כופר. באירופה, מגמה זו מדאיגה במיוחד, כאשר מחקרים אחרונים מגלים...
1.61 אלף לייקיםתגובות כבויות על פגיעויות של סוף שבוע: התקפות כופר עלו באירופה בשעות לא