Kaoset orsakades av en programuppdatering från ett USA-baserat cybersäkerhetsföretag som heter CrowdStrike. Denna incident belyser den globala ekonomins bräcklighet och dess beroende av datorsystem, ett faktum som ofta förbises.
Skärmen visar information om flyg som är försenade eller inställda på grund av ett globalt IT-avbrott. Foto: AFP/Getty
"Allmänheten tror vanligtvis att när apokalypsen kommer, kommer det att vara AI som tar över ett kärnkraftverk och stänger av elektriciteten", säger Costin Raiu, en mångårig forskare inom cybersäkerhet. "Men det är mer sannolikt att det är en liten kodbit i en felaktig uppdatering, som orsakar en kedjereaktion över sammankopplade molnsystem."
Programuppdateringar är en avgörande funktion för att skydda datorer från hackare. Uppdateringsprocessen måste dock också göras korrekt. Förtroendet för denna process skakades i fredags.
Många Fortune 500-företag använder CrowdStrikes cybersäkerhetsprogramvara för att upptäcka och förhindra hackningshot. Datorer som körde Windows, ett av världens mest populära operativsystem, kraschade på grund av hur CrowdStrikes koduppdateringar interagerade med Windows.
CrowdStrike, ett företag värt flera miljarder dollar, har utökat sitt inflytande globalt under mer än ett decennium av verksamhet. Många företag och regeringar är nu skyddade från cyberhot tack vare detta företag. Men dominansen av ett fåtal företag på marknaden för antivirus och hotdetektering skapar också sina egna risker.
"Vi har ett brett förtroende för cybersäkerhetsleverantörer men saknar mångfald; detta skapar bräcklighet i vårt teknikekosystem", säger Munish Walther-Puri, tidigare chef för cybersäkerhetsrisker i New York City.
Händelsen, som drabbade många leverantörer av kritisk infrastruktur, kan också väcka nya frågor för amerikanska tjänstemän och företagsledare om huruvida nya politiska verktyg behövs för att förhindra framtida katastrofer.
Anne Neuberger, en högt uppsatt tjänsteman i Vita huset med ansvar för teknologi och cybersäkerhet, talade om "riskerna med konsolidering" i teknikleveranskedjan när hon fick frågan om IT-incidenten på fredagen.
”Vi behöver verkligen tänka på digital motståndskraft, inte bara i de system vi driver utan även i globalt uppkopplade säkerhetssystem, riskerna med konsolidering, hur vi hanterar den konsolideringen och hur vi säkerställer att om något händer kan vi kontrollera och återhämta oss snabbt”, sa Neuberger på Aspen Security Forum som svar på en fråga om IT-incidenter.
De kaotiska händelserna som utspelade sig på fredagen var inte relaterade till en attack, men regeringstjänstemän runt om i världen funderar sannolikt på vad som kan ha hänt.
CrowdStrike-incidenten "visar den allvarliga skada som kan orsakas av en illvillig aktör om de avser det", säger Tobias Feakin, en tidigare viktig tjänsteman inom cybersäkerhet och teknik vid det australiska utrikesdepartementet.
Hong Hanh (enligt CNN, Reuters)
[annons_2]
Källa: https://www.congluan.vn/cong-nghe-thong-tin-the-gioi-sup-do-cung-mot-luc-nhu-the-nao-post304217.html








