Причиною хаосу стало оновлення програмного забезпечення від американської фірми з кібербезпеки CrowdStrike, яке підкреслило крихкість світової економіки та її залежність від прихованих комп'ютерних систем.
На екрані відображається інформація про рейси, затримані або скасовані через глобальну комп'ютерну ІТ-проблему. Фото: AFP/Getty
«Громадськість часто думає, що апокаліпсис буде пов’язаний із захопленням штучним інтелектом атомної електростанції та відключенням електроенергії», — сказав Костін Райу, давній дослідник кібербезпеки. «Але більш імовірно, що невеликий фрагмент коду в помилковому оновленні викличе ланцюгову реакцію у взаємопов’язаних хмарних системах».
Оновлення програмного забезпечення є важливою частиною захисту комп'ютерів від хакерів. Але процес оновлення також має виконуватися належним чином. Віра в цей процес похитнулася в п'ятницю.
Багато компаній зі списку Fortune 500 використовують програмне забезпечення CrowdStrike для кібербезпеки для виявлення та запобігання хакерським загрозам. Комп'ютери під керуванням Windows, однієї з найпопулярніших операційних систем у світі , виходили з ладу через те, як оновлення коду CrowdStrike взаємодіє з Windows.
CrowdStrike, багатомільярдна компанія, розширила свій вплив по всьому світу за понад десять років своєї діяльності. Багато підприємств та урядів зараз покладаються на компанію для захисту від кіберзагроз. Однак домінування кількох компаній на ринку антивірусних програм та засобів виявлення загроз також створює власні ризики.
«Ми залежимо від постачальників кібербезпеки в широкому сенсі, але бракує різноманітності; це створює крихкість у нашій технологічній екосистемі», – сказав Муніш Вальтер-Пурі, колишній головний спеціаліст з кіберризиків у Нью-Йорку.
Інцидент, який торкнувся багатьох постачальників критично важливої інфраструктури, також може викликати нові питання у американських чиновників та керівників корпорацій щодо того, чи потрібні нові політичні інструменти, щоб уникнути майбутніх катастроф.
Енн Нойбергер, високопосадовець Білого дому з питань технологій та кібербезпеки, у п'ятницю, коли її запитали про ІТ-інцидент, розповіла про «ризики консолідації» в ланцюжку поставок технологій.
«Нам потрібно серйозно подумати про цифрову стійкість не лише в системах, якими ми керуємо, але й у глобально пов’язаних системах безпеки, про ризики консолідації, про те, як ми справляємося з цією консолідацією та як ми гарантуємо, що якщо щось піде не так, ми зможемо це контролювати та швидко відновитися», – сказав Нойбергер на Форумі безпеки в Аспені у відповідь на запитання про ІТ-інциденти.
Хаотичний сценарій, що розгорнувся в п'ятницю, не був пов'язаний з нападом, але урядовці в усьому світі, ймовірно, розслідують, що могло статися.
Інцидент CrowdStrike «демонструє серйозну шкоду, яку може завдати зловмисний противник, якщо у нього є такий намір», – сказав Тобіас Фікін, колишній високопосадовець відділу кібербезпеки та критичних технологій Міністерства закордонних справ Австралії.
Хонг Хань (за даними CNN, Reuters)
Джерело: https://www.congluan.vn/cong-nghe-thong-tin-the-gioi-sup-do-cung-mot-luc-nhu-the-nao-post304217.html
Коментар (0)