Punca huru-hara adalah kemas kini perisian daripada firma keselamatan siber yang berpangkalan di AS bernama CrowdStrike, yang menonjolkan kerapuhan ekonomi global dan pergantungannya pada sistem komputer yang tidak kelihatan.
Skrin memaparkan maklumat tentang penerbangan yang ditangguhkan atau dibatalkan kerana masalah IT komputer global. Foto: AFP/Getty
"Orang ramai sering berfikir bahawa kiamat akan menjadi AI yang mengambil alih loji kuasa nuklear dan memutuskan bekalan elektrik," kata Costin Raiu, penyelidik keselamatan siber lama. "Tetapi kemungkinan besar sekeping kod kecil dalam kemas kini buggy akan menyebabkan tindak balas berantai dalam sistem awan yang saling berkaitan."
Kemas kini perisian adalah bahagian penting dalam melindungi komputer daripada penggodam. Tetapi proses kemas kini juga perlu dilakukan dengan betul. Iman dalam proses itu goyah pada hari Jumaat.
Banyak syarikat Fortune 500 menggunakan perisian keselamatan siber CrowdStrike untuk mengesan dan mencegah ancaman penggodaman. Komputer yang menjalankan Windows, salah satu sistem pengendalian paling popular di dunia , ranap kerana cara kemas kini kod CrowdStrike berinteraksi dengan Windows.
CrowdStrike, sebuah syarikat bernilai berbilion dolar, telah meluaskan pengaruhnya ke seluruh dunia dalam lebih sedekad perniagaan. Banyak perniagaan dan kerajaan kini bergantung kepada syarikat untuk melindungi mereka daripada ancaman siber. Walau bagaimanapun, penguasaan segelintir syarikat dalam pasaran antivirus dan pengesanan ancaman juga menimbulkan risikonya sendiri.
"Kami bergantung pada vendor keselamatan siber secara meluas, tetapi terdapat kekurangan kepelbagaian; ini mewujudkan kerapuhan dalam ekosistem teknologi kami," kata Munish Walther-Puri, bekas ketua pegawai risiko siber untuk New York City.
Insiden itu, yang menjejaskan banyak penyedia infrastruktur kritikal, juga boleh menimbulkan persoalan baharu kepada pegawai AS dan eksekutif korporat tentang sama ada alat dasar baharu diperlukan untuk mengelakkan bencana masa depan.
Anne Neuberger, pegawai kanan Rumah Putih untuk teknologi dan keselamatan siber, bercakap tentang "risiko penyatuan" dalam rantaian bekalan teknologi apabila ditanya mengenai insiden IT pada hari Jumaat.
"Kita perlu benar-benar memikirkan tentang daya tahan digital bukan sahaja dalam sistem yang kita kendalikan tetapi dalam sistem keselamatan yang disambungkan secara global, risiko penyatuan, cara kita menangani penyatuan itu dan bagaimana kita memastikan bahawa jika berlaku kesilapan, kita boleh mengawalnya dan pulih dengan cepat," kata Neuberger di Forum Keselamatan Aspen sebagai menjawab soalan mengenai insiden IT.
Senario huru-hara yang berlaku pada hari Jumaat tidak berkaitan dengan serangan, tetapi pegawai kerajaan di seluruh dunia berkemungkinan melihat apa yang mungkin berlaku.
Insiden CrowdStrike "menunjukkan kerosakan serius yang boleh dilakukan oleh musuh yang berniat jahat jika mereka mempunyai niat," kata Tobias Feakin, bekas pegawai kanan di jabatan keselamatan siber dan teknologi kritikal Jabatan Hal Ehwal Luar Australia.
Hong Hanh (menurut CNN, Reuters)
Sumber: https://www.congluan.vn/cong-nghe-thong-tin-the-gioi-sup-do-cung-mot-luc-nhu-the-nao-post304217.html
Komen (0)