Przyczyną chaosu była aktualizacja oprogramowania amerykańskiej firmy zajmującej się bezpieczeństwem cybernetycznym o nazwie CrowdStrike, która uwypukliła kruchość światowej gospodarki i jej zależność od niewidocznych gołym okiem systemów komputerowych.
Ekran wyświetla informacje o lotach opóźnionych lub odwołanych z powodu globalnego problemu informatycznego. Zdjęcie: AFP/Getty
„Społeczeństwo często myśli, że apokalipsa będzie jak przejęcie kontroli nad elektrownią jądrową przez sztuczną inteligencję i odcięcie dopływu prądu” – powiedział Costin Raiu, wieloletni badacz cyberbezpieczeństwa. „Bardziej prawdopodobne jest jednak, że niewielki fragment kodu w wadliwej aktualizacji wywoła reakcję łańcuchową w połączonych ze sobą systemach chmurowych”.
Aktualizacje oprogramowania są kluczowym elementem ochrony komputerów przed hakerami. Jednak proces aktualizacji musi być również przeprowadzany prawidłowo. Wiara w ten proces została zachwiana w piątek.
Wiele firm z listy Fortune 500 korzysta z oprogramowania cyberbezpieczeństwa CrowdStrike do wykrywania i zapobiegania atakom hakerskim. Komputery z systemem Windows, jednym z najpopularniejszych systemów operacyjnych na świecie , uległy awarii z powodu sposobu, w jaki aktualizacja kodu CrowdStrike współdziała z systemem Windows.
CrowdStrike, firma warta wiele miliardów dolarów, w ciągu ponad dekady działalności rozszerzyła swoje wpływy na całym świecie. Wiele firm i rządów polega obecnie na tej firmie w zakresie ochrony przed cyberzagrożeniami. Jednak dominacja garstki firm na rynku oprogramowania antywirusowego i wykrywania zagrożeń niesie ze sobą również pewne ryzyko.
„W dużej mierze polegamy na dostawcach rozwiązań z zakresu cyberbezpieczeństwa, brakuje jednak różnorodności. To powoduje kruchość naszego ekosystemu technologicznego” – powiedział Munish Walther-Puri, były dyrektor ds. cyberzagrożeń w Nowym Jorku.
Incydent, który dotknął wielu dostawców infrastruktury krytycznej, może również postawić nowe pytania przed amerykańskimi urzędnikami i dyrektorami korporacyjnymi, dotyczące konieczności wprowadzenia nowych narzędzi politycznych w celu zapobiegania przyszłym katastrofom.
Anne Neuberger, wysoko postawiona urzędniczka Białego Domu ds. technologii i cyberbezpieczeństwa, w piątek, zapytana o incydent informatyczny, mówiła o „ryzyku konsolidacji” w łańcuchu dostaw technologii.
„Musimy naprawdę zastanowić się nad odpornością cyfrową nie tylko w odniesieniu do systemów, którymi zarządzamy, ale także w odniesieniu do globalnie połączonych systemów bezpieczeństwa, ryzyka konsolidacji, sposobu radzenia sobie z tą konsolidacją i tego, jak upewnić się, że jeśli coś pójdzie nie tak, będziemy mogli nad tym zapanować i szybko odzyskać sprawność” – powiedział Neuberger na Aspen Security Forum w odpowiedzi na pytanie o incydenty informatyczne.
Chaotyczna sytuacja, do której doszło w piątek, nie miała związku z atakiem, jednak urzędnicy państwowi na całym świecie prawdopodobnie badają, co mogło się wydarzyć.
Incydent CrowdStrike „pokazuje, jak poważne szkody może wyrządzić złośliwy przeciwnik, jeśli ma taki zamiar” – powiedział Tobias Feakin, były wysoki rangą urzędnik departamentu cyberbezpieczeństwa i technologii krytycznych australijskiego Ministerstwa Spraw Zagranicznych.
Hong Hanh (według CNN, Reuters)
Źródło: https://www.congluan.vn/cong-nghe-thong-tin-the-gioi-sup-do-cung-mot-luc-nhu-the-nao-post304217.html
Komentarz (0)