"Tela Azul da Morte"
Companhias aéreas, bancos, hospitais e muitas outras organizações ao redor do mundo escolheram a empresa de segurança cibernética CrowdStrike para proteger seus sistemas de computador contra hackers e violações de dados.
Uma tela de computador com defeito no Aeroporto Internacional Phoenix Sky Harbor, em Phoenix, EUA, em 19 de julho de 2024. Foto: AP
No entanto, uma atualização defeituosa do software CrowdStrike causou interrupções globais em 19 de julho, cancelando voos, fechando bancos e meios de comunicação, além de interromper hospitais, varejistas e outros serviços.
Os computadores afetados exibiram uma "tela azul da morte", um sinal de que algo deu errado com o sistema operacional Windows da Microsoft.
"Isso mostra que a tecnologia é a espinha dorsal de toda a nossa infraestrutura de TI", disse Gregory Falco, professor associado de engenharia na Universidade Cornell. "O caos aconteceu porque quase todo mundo estava usando os serviços da mesma empresa, então a internet de todos caiu ao mesmo tempo."
A CrowdStrike afirmou que o problema envolvendo uma atualização lançada pela empresa que afetou computadores com o sistema operacional Windows da Microsoft não foi um hack ou ataque cibernético. A CrowdStrike pediu desculpas e disse que uma correção está sendo implementada.
Embora nem todos sejam clientes da CrowdStrike, ela é uma das principais provedoras de serviços de segurança cibernética, especialmente nos setores de transporte, saúde, bancos e outros que apresentam altos riscos em manter seus sistemas de computador funcionando.
“Normalmente, são organizações avessas a riscos que querem estar protegidas quando algo dá errado. A CrowdStrike oferece esse serviço. E quando veem seus pares em outros setores usando-o, acreditam que também precisarão… No fim das contas, todas as maiores empresas usam o mesmo serviço”, disse Falco.
Dependência de uma startup de IA
Fundada em 2011 e com ações negociadas em bolsa somente em 2019, a CrowdStrike se descreve como uma startup que “reinventa a segurança cibernética para a era da nuvem e transforma a forma como a segurança cibernética é entregue à experiência do cliente”. A startup enfatiza o uso de inteligência artificial (IA) para ajudá-la a acompanhar a concorrência. A empresa registrou 29.000 clientes cadastrados no início deste ano.
O CrowdStrike paralisou milhões de computadores que usavam o sistema operacional Windows da Microsoft com apenas um pequeno erro. Foto: GI
Graças à explosão da tecnologia e à busca por acompanhar a tendência da IA, esta empresa sediada em Austin, Texas, rapidamente se tornou a empresa de segurança cibernética mais famosa do mundo. Eles até investem muito em publicidade, incluindo anúncios caros durante os jogos do Super Bowl.
O CEO da CrowdStrike, George Kurtz, é uma das pessoas mais bem pagas do mundo, com uma remuneração total de mais de US$ 230 milhões nos últimos três anos. Kurtz também pilota para uma equipe de corrida patrocinada pela CrowdStrike.
Após o incidente, Kurtz admitiu seu erro e pediu desculpas: "Entendemos a gravidade da situação e lamentamos profundamente o inconveniente e a interrupção."
Especialistas em segurança dizem que uma atualização de rotina do software de segurança cibernética CrowdStrike parece não ter passado por testes de qualidade adequados antes de ser implantada.
A versão mais recente do software Falcon foi projetada para tornar os sistemas dos clientes da CrowdStrike mais seguros contra hackers, atualizando as ameaças contra as quais protege. Mas códigos defeituosos nos arquivos de atualização causaram um dos maiores problemas de computador dos últimos anos para empresas que usam o sistema operacional Windows.
Richard Stiennon, analista do setor de segurança cibernética, disse que foi um erro histórico da CrowdStrike. "Este é certamente o pior erro, falha técnica ou falha já cometida por qualquer fornecedor de software de segurança", disse ele.
Embora o problema tenha uma solução técnica fácil, seu impacto pode ser duradouro para algumas organizações, porque cada computador afetado precisa ser reparado, disse ele.
A analista da Forrester, Allie Mellen, dá crédito à CrowdStrike por ser clara com os clientes sobre o que eles precisam fazer para resolver o problema. Mas, para restaurar a confiança, ela diz que será necessária uma análise mais aprofundada do que aconteceu e das mudanças que podem ser feitas para evitar que isso aconteça novamente.
Ngoc Anh (de acordo com AFP, AP)
[anúncio_2]
Fonte: https://www.congluan.vn/su-co-may-tinh-toan-cau-cho-thay-moi-nguy-hiem-cua-su-phu-thuoc-vao-cong-nghe-post304254.html
Comentário (0)