"Tela Azul da Morte"
Companhias aéreas, bancos, hospitais e muitas outras organizações em todo o mundo escolheram a empresa de cibersegurança CrowdStrike para proteger seus sistemas de computador contra hackers e violações de dados.
Uma tela de computador com defeito no Aeroporto Internacional Phoenix Sky Harbor, em Phoenix, EUA, em 19 de julho de 2024. Foto: AP
No entanto, uma atualização defeituosa do software da CrowdStrike causou uma perturbação global em 19 de julho, cancelando voos, fechando bancos e meios de comunicação, e afetando hospitais, lojas e outros serviços.
Os computadores afetados exibiam uma "tela azul da morte", um sinal de que algo estava errado com o sistema operacional Windows da Microsoft.
"Isso demonstra que a tecnologia é a espinha dorsal de toda a nossa infraestrutura de TI", disse Gregory Falco, professor associado de engenharia da Universidade Cornell. "O caos ocorreu porque quase todos estavam usando os serviços da mesma empresa, então a internet de todos caiu ao mesmo tempo."
A CrowdStrike afirmou que o problema envolvendo uma atualização lançada pela empresa, que afetou computadores com o sistema operacional Windows da Microsoft, não foi causado por um ataque cibernético ou invasão. A CrowdStrike pediu desculpas e informou que uma correção está sendo implementada.
Embora nem todos sejam clientes da CrowdStrike, ela é uma das principais fornecedoras de serviços de cibersegurança, especialmente nos setores de transporte, saúde, bancário e outros que apresentam altos riscos para a operação contínua de seus sistemas de computador.
“Normalmente, são organizações avessas ao risco que querem estar protegidas quando algo dá errado. A CrowdStrike oferece esse serviço. E quando veem seus pares em outros setores usando-o, acreditam que também precisarão dele… No fim das contas, as maiores empresas usam o mesmo serviço”, disse Falco.
Dependência de uma startup de IA
Fundada em 2011 e com ações negociadas em bolsa apenas desde 2019, a CrowdStrike se descreve como uma empresa que "reinventa a cibersegurança para a era da nuvem e transforma a forma como a cibersegurança é oferecida para a experiência do cliente". A startup enfatiza o uso de inteligência artificial (IA) para se manter competitiva. A empresa registrou 29.000 clientes cadastrados no início deste ano.
Com um pequeno erro, a CrowdStrike paralisou milhões de computadores que utilizavam o sistema operacional Windows da Microsoft. Foto: GI
Graças à explosão tecnológica e à adoção da tendência da IA (Inteligência Artificial), esta empresa sediada em Austin, Texas, tornou-se rapidamente a empresa de cibersegurança mais famosa do mundo. Eles investem bastante em publicidade, incluindo anúncios caros durante os jogos do Super Bowl.
George Kurtz, CEO da CrowdStrike, é uma das pessoas mais bem pagas do mundo, com uma remuneração total superior a US$ 230 milhões nos últimos três anos. Kurtz também pilota carros para uma equipe de corrida patrocinada pela CrowdStrike.
Após o incidente, Kurtz admitiu seu erro e pediu desculpas: "Entendemos a gravidade da situação e lamentamos profundamente o inconveniente e o transtorno causados."
Especialistas em segurança afirmam que uma atualização de rotina do software de cibersegurança da CrowdStrike parece não ter passado por testes de qualidade adequados antes de ser implementada.
A versão mais recente do software Falcon foi projetada para tornar os sistemas dos clientes da CrowdStrike mais seguros contra hackers, atualizando as ameaças contra as quais oferece proteção. No entanto, um código defeituoso nos arquivos de atualização causou um dos maiores problemas de computador dos últimos anos para empresas que utilizam o sistema operacional Windows.
Richard Stiennon, analista da indústria de cibersegurança, afirmou que foi um erro histórico da CrowdStrike. "Este é certamente o pior erro, falha técnica ou problema técnico já cometido por um fornecedor de software de segurança", disse ele.
Embora o problema tenha uma solução técnica simples, seu impacto pode ser duradouro para algumas organizações, pois cada computador afetado precisa ser reparado, afirmou ele.
A analista da Forrester, Allie Mellen, elogia a CrowdStrike por ter sido transparente com os clientes sobre o que eles precisam fazer para resolver o problema. Mas, para restaurar a confiança, ela afirma que será necessário analisar mais a fundo o que aconteceu e quais mudanças podem ser feitas para evitar que isso se repita.
Ngoc Anh (de acordo com AFP, AP)
Fonte: https://www.congluan.vn/su-co-may-tinh-toan-cau-cho-thay-moi-nguy-hiem-cua-su-phu-thuoc-vao-cong-nghe-post304254.html






Comentário (0)