24.07.2024. ·
5 min

Sve što treba da znate o globalnom IT padu koji je izazvao CrowdStrike

Sve što treba da znate o globalnom IT padu koji je izazvao CrowdStrike

Pogrešna softverska nadogradnja koju je izdao bezbednosni gigant CrowdStrike dovela je do masovnog prekida rada Windows računara širom sveta, i ozbiljno omela poslovanje aerodroma, železničkih stanica, banaka, emitera i zdravstvenog sektora.

CrowdStrike je saopštio da prekid rada nije prouzrokovan sajber napadom, već je rezultat "kvara" u softverskoj nadogradnji za njegov vodeći bezbednosni proizvod, Falcon Sensor, a kvar je izazvao pad svih Windows računara na kojima je instaliran Falcon.

Ukoliko ne radite u IT ili sajber bezbednosnom svetu, male su šanse da ste čuli za ovu kompaniju ranije. Ali ako smo nešto naučili iz svega ovoga, to je da čak i naizgled mala greška može imati ogroman uticaj na celokupnu infrastrukturu modernog života.

Šta je CrowdStrike?

CrowdStrike je firma za sajber bezbednost osnovana 2011. godine u Teksasu. Ona tehnološkim gigantima nudi rešenja za onlajn bezbednost zasnovana na cloudu kao što su Amazonov AWS, aviokompanijama i bankama.

CrowdStrike je takođe kompanija zasnovana na cloud tehnologiji koja upravlja zaštitom krajnjih tačaka, antivirusnim sposobnostima, praćenjem u realnom vremenu i detekcijom pretnji kako bi se izbegao neovlašćeni pristup zaštićenim sistemima kompanije — sa posebno naznačenim ciljem zaštite svojih korisnika od hakera i bezbednosnih proboja. Pritom, kompanija ima popriličnu zavidnu reputaciju u industriji.

Do 2017. godine, CrowdStrike je bio vrednovan na preko milijardu dolara, a tu je i impresivna lista korisnika, od kojih je 500 na listi Fortune 1000 najbogatijih i najvećih kompanija. Takođe, CrowdStrike posluje u preko 170 zemalja, ostvarujući preko 900 miliona dolara prihoda sa preko 29.000 korisnika.

Jedna od najvećih nedavnih tvrdnji kompanije o svojoj uspešnosti bila je kada je uhvatila grupu ruskih državnih hakera kako provaljuju u Nacionalni komitet Demokratske stranke pre predsedničkih izbora u SAD 2016. godine. CrowdStrike je takođe poznat po korišćenju nezaboravnih imena inspirisanih životinjama za grupe hakera koje prati na osnovu njihove nacionalnosti, kao što su: Fancy Bear, za koju se veruje da je deo Glavne obaveštajne uprave ruskog Generalštaba, ili GRU; Cozy Bear, za koju se veruje da je deo ruske Spoljne obaveštajne službe, ili SVR; Gothic Panda, za koju se veruje da je kineska državna grupa; i Charming Kitten, za koju se veruje da je iranska grupa podržana od strane države. Kompanija čak pravi i akcione figure koje predstavljaju ove grupe, koje prodaje kao promotivni materijal.

Poenta je da je CrowdStrike veliki igrač, što objašnjava kako je njegova greška imala tako široke posledice. A sada je odgovoran za zaustavljanje legija Windows računara i industrija sa izdavanjem pogrešne nadogradnje.

Šta se zaista dogodilo?

U suštini, CrowdStrike je odgovoran za pogrešan kod koji je ometao osnovne funkcije na pogođenim Windows računarima, prikazujući poruku: "Vaš PC je naišao na problem i mora se restartovati”.

Problem je bio u Falcon platformi kompanije. Ovaj softver sprečava proboje kombinovanjem tehnologija koje se isporučuju putem clouda kako bi se sprečili svi tipovi napada.

To je rešenje 100% zasnovano na cloud tehnologiji koje nudi onlajn zaštitu od malvera, virusa i sajber pretnji. U pitanju softverski alat koji radi kompatibilno sa klasičnim antivirusnim softverom na desktop računaru, a monumentalna greška u izdatoj nadogradnji je karika u lancu koja je zaustavila svet.

CEO CrowdStrike-a, George Kurtz, kaže da ovo nije rezultat bezbednosnog ili sajber incidenta. A u postu na društvenoj mreži X napisao je: "Razumemo ozbiljnost situacije i duboko nam je žao zbog neugodnosti i prekida. Radimo sa svim pogođenim korisnicima kako bismo osigurali da svi sistemi ponovo budu funkcionalni i nastave da isporučuju usluge na koje njihovi korisnici računaju".

Pogođene kompanije kao što je Microsoft su izjavile da su rešile problem i oporavile Microsoft 365 usluge i aplikacije. Međutim, nastaviće da prate problem.

Kako pogođeni korisnici mogu da poprave svoje Windows računare?

Glavni problem je što je softver CrowdStrikeovog Falcon Sensora imao kvar, uzrokujući pad Windows računara, a ne postoji jednostavan način da se to popravi.

Do sada je CrowdStrike izdao patch i takođe je detaljno opisao privremeno rešenje koje bi moglo da pomogne pogođenim sistemima da funkcionišu normalno dok se ne pronađe trajno rešenje.

Jedna opcija za korisnike je da "ponovo pokrenu [pogođeni računar] kako bi mu pružili priliku da preuzme vraćeni fajl," misleći na ispravljeni fajl. U poruci korisnicima, CrowdStrike je detaljno opisao nekoliko koraka koje korisnici mogu preduzeti, od kojih jedan zahteva fizički pristup pogođenom sistemu kako bi se uklonio neispravan fajl.

CrowdStrike kaže da korisnici treba da pokrenu računar u Safe Modu ili Windows Recovery Environmentu, navigiraju do CrowdStrike direktorijuma i obrišu neispravan fajl "C-00000291.sys."*

Širi problem sa ručnim popravljanjem fajla mogao bi biti veliki problem za kompanije i organizacije sa velikim brojem računara ili Windows servera u data centrima ili lokacijama koje se mogu nalaziti u drugom regionu ili potpuno drugoj zemlji.

Šta se dešava dalje?

Dok svet pokušava da se vrati online, možemo da očekujemo i širi uticaj prekida.

Poznati sajt za digitalnu tehnologiju Tom's Hardware napominje da je tržišna vrednost CrowdStrike-a već pala za 12,5 milijardi dolara.

Pojedini stručnjaci tvrde da će biti pravnih postupaka i mogućih budućih sajber bezbednosnih rizika.

Stručnjak za sajberbezbednost, Martin Greenfield, CEO bezbednosne kompanije Quod Orbis, smatra da kompanije moraju da shvate koliko je globalni IT sistem postao međusobno povezan.

"Kompanije moraju da sprovedu temeljne procene rizika, ne samo svojih sistema, već čitavog lanca snabdevanja i zavisnosti od trećih strana. Ovaj incident pokazuje kako jedna tačka kvara može imati dalekosežne posledice u različitim sektorima i geografijama”, objašnjava Greenfield.

Kompanije će bez sumnje dodatno utegnuti svoju IT infrastrukturu nakon ovih događaja, a firme za sajber bezbednost (slično kao CrowdStrike) će biti željne da uskoče i pomognu.

Bez obzira na sve što će se desiti u budućnosti sa bezbednosnog aspekta, ovaj incident pokazao je celoj industriji da njeni tehnički procesi i radni tokovi možda imaju više slabosti nego što se prethodno pretpostavljalo.

 

Oceni tekst

5
2 glasa
Uroš Jelić Uroš Jelić

Nekada IT novinar, a sada PR u tehnološkom svetu koji svaki dan gleda da otkrije i nauči nešto novo i to prenese na druge (silom ili milom). Pogotovo kada je potreban savet za kupovinu telefona.

7 komentara

Zgembo Hepekovic Zgembo Hepekovic 01.08.2024.
0
0

E dobro je, izbacili ste onaj deo "Šta se zapravo dogodilo? CrowdStrike-ovi sistemi su počeli da dobijaju lažne alarme o napadima, što je dovelo do preopterećenja njihovih resursa" koji je dosao preko newsletter-a, posto valjda nije bilo to, nego su zeznuli novu verziju Falcon sensor-a gde su se igrali sa nadogradnjom zastite named pipes-a.

Dobri Dobri 02.08.2024.
0
0

Problem bi se ukratko mogao opisati kao Null pointer exception, tačnije Null dereferencing, posto je iz neispravnog fajla čitao vrednosti 0, umesto ispravnih.Kolege iz bivše firme su mi se rugali u vezi svake priče vezane za Null pointer, tako da..

videce se iz maila videce se iz maila 28.09.2024.
0
0

Glavno pitanje je: Ako sam kupio "Microsoft Windows", sta ce mi "CrowdStrike" spyware na kompu. Jesam li to dobrovoljno platio da me neko spijunira, i ugasi komp kada hoce? Nista windows vise, nista microsoft vise. Samo linux & co.

videce se iz maila videce se iz maila 28.09.2024.
0
0

a "null pointer dereferencing" znaci "Mnoooogo los software".

Nikola Đorđević Nikola Đorđević 02.08.2024.
2
1

Iskreno, čitajući ovaj tekst, imao sam blagi transfer blama. Ovaj tekst je na nivou teksta koji bi napisala moja ćerkica, koja ide u 7. razred, nakon što je čula priče da se desila neka svađa u susednom odeljenju. Autor teksta pisanju istog pristupa apsolutno diletantski, bez ikakvih preciznih informacija o samom događaju, već tekst gradi na osnovu netačnih ili delimično tačnih podataka, koje pronalazi na internet portalima. Pogotovo ne bih komentarisao deo najave teksta u imejlu "Šta se zapravo desilo", koji je u ovom tekstu ipak drugačiji. Kao neko ko 23 godine radi u IT industriji i od toga 14 godina u sferi IT bezbednosti, odlično sam informisan o celom ovom događaju i njegovoj hronologiji (a opet mislim da sam daleko od toga da mogu da kažem da sam u sve ovo sasvim upućen). Imam utisak da kada bih sa autorom ovog teksta ozbiljnije popričao na ovu temu, da on je bi znao ništa detaljnije da mi kaže od ovoga što je sakupio na internetu. Danas svako za sebe može da kaže da je IT novinar ili PR, pa da uzme da piše o nečemu za šta je čuo da se desilo, a o čemu zapravo pojma nema. 

Dobri Dobri 02.08.2024.
0
0

Nema potrebe za tolikom količinom kritike, jer da bi ljudi shvatili u čemu je problem morali bi da poznaju tad računara na nivou kernela što je složićeš se isuviše previše :)

videce se iz maila videce se iz maila 28.09.2024.
0
0

Pa nekada su ljudi to znali. Zasto IT sektor nekih kompanija nema pojma kako radi sistem koji instaliraju? Pa koga oni zaposljavaju.

Iz ove kategorije

Svi članci sa Bloga

Slični poslovi

Povezane kompanije po tagovima