"Tela Azul da Morte"
Companhias aéreas, bancos, hospitais e muitas outras organizações ao redor do mundo escolheram a empresa de segurança cibernética CrowdStrike para proteger seus sistemas de computador contra hackers e violações de dados.
Uma tela de computador com defeito no Aeroporto Internacional Phoenix Sky Harbor, em Phoenix, EUA, em 19 de julho de 2024. Foto: AP
No entanto, uma atualização defeituosa do software CrowdStrike causou interrupções globais em 19 de julho, cancelando voos, fechando bancos e meios de comunicação, além de interromper hospitais, varejistas e outros serviços.
Os computadores afetados exibiram uma "tela azul da morte", um sinal de que algo deu errado com o sistema operacional Windows da Microsoft.
“Isso mostra que a tecnologia é a espinha dorsal de toda a nossa infraestrutura de TI”, disse Gregory Falco, professor associado de engenharia na Universidade Cornell. “O caos aconteceu porque quase todo mundo estava usando os serviços da mesma empresa, então a internet de todos caiu ao mesmo tempo.”
A CrowdStrike afirmou que o problema envolvendo uma atualização lançada pela empresa que afetava computadores com o sistema operacional Windows da Microsoft não foi um hack ou ataque cibernético. A CrowdStrike pediu desculpas e disse que uma correção está sendo implementada.
Embora nem todos sejam clientes da CrowdStrike, ela é uma das principais provedoras de serviços de segurança cibernética, especialmente nos setores de transporte, saúde, bancos e outros que correm alto risco de manter seus sistemas de computador ativos e funcionando.
“Normalmente, são organizações avessas a riscos que querem estar protegidas quando algo dá errado. A CrowdStrike oferece esse serviço. E quando veem seus pares em outros setores usando-o, acreditam que também precisarão… No fim das contas, todas as maiores empresas usam o mesmo serviço”, disse Falco.
Dependência de uma startup de IA
Fundada em 2011 e com ações negociadas em bolsa somente em 2019, a CrowdStrike se descreve como uma empresa que “reinventa a segurança cibernética para a era da nuvem e transforma a forma como a segurança cibernética é entregue à experiência do cliente”. A startup enfatiza o uso de inteligência artificial (IA) para ajudá-la a acompanhar os concorrentes. A empresa registrou 29.000 clientes cadastrados no início deste ano.
O CrowdStrike paralisou milhões de computadores que usavam o sistema operacional Windows da Microsoft com apenas um pequeno erro. Foto: GI
Graças à explosão da tecnologia e à busca por acompanhar a tendência da IA, esta empresa sediada em Austin, Texas, rapidamente se tornou a empresa de segurança cibernética mais famosa do mundo. Eles até investem bastante em publicidade, incluindo anúncios caros durante os jogos do Super Bowl.
O CEO da CrowdStrike, George Kurtz, é uma das pessoas mais bem pagas do mundo, com uma remuneração total de mais de US$ 230 milhões nos últimos três anos. Kurtz também é piloto de uma equipe de corrida patrocinada pela CrowdStrike.
Após o incidente, Kurtz admitiu o erro e pediu desculpas: "Entendemos a gravidade da situação e lamentamos profundamente o inconveniente e a interrupção que isso causou."
Especialistas em segurança dizem que uma atualização de rotina do software de segurança cibernética CrowdStrike parece não ter passado por testes de qualidade adequados antes de ser implantada.
A versão mais recente do software Falcon foi projetada para tornar os sistemas dos clientes da CrowdStrike mais seguros contra hackers, atualizando as ameaças contra as quais protege. Mas códigos defeituosos nos arquivos de atualização causaram uma das maiores interrupções de computadores dos últimos anos para empresas que utilizam o sistema operacional Windows.
Richard Stiennon, analista do setor de segurança cibernética, disse que se trata de um erro histórico da CrowdStrike. "Este é certamente o pior erro, falha técnica ou falha já cometida por qualquer fornecedor de software de segurança", disse ele.
Embora o problema seja tecnicamente fácil de corrigir, seu impacto pode ser duradouro para algumas organizações, porque cada computador afetado precisa ser reparado, disse ele.
A analista da Forrester, Allie Mellen, observou que a CrowdStrike foi clara com os clientes sobre o que precisa fazer para resolver o problema. Mas, para restaurar a confiança, ela disse que será necessária uma análise mais aprofundada do que aconteceu e das mudanças que podem ser feitas para evitar que isso aconteça novamente.
Ngoc Anh (de acordo com AFP, AP)
Fonte: https://www.congluan.vn/su-co-may-tinh-toan-cau-cho-thay-moi-nguy-hiem-cua-su-phu-thuoc-vao-cong-nghe-post304254.html
Comentário (0)