همه چیز درباره بحران کراوداسترایک؛ صفحه مرگ ویندوز جهانی شد
در ۱۹ ژوئیه ۲۰۲۴، شرکت امنیت سایبری آمریکایی CrowdStrike بهروزرسانی معیوبی را برای نرمافزار امنیتی Falcon Sensor خود منتشر کرد که منجر به مشکلات گستردهای در کامپیوترهای ویندوزی در سراسر جهان شد. این حادثه باعث شد حدود ۸.۵ میلیون سیستم دچار کرش شوند و نتوانند بهدرستی راهاندازی شوند، بهطوریکه از آن بهعنوان بزرگترین قطعی در
در ۱۹ ژوئیه ۲۰۲۴، شرکت امنیت سایبری آمریکایی CrowdStrike بهروزرسانی معیوبی را برای نرمافزار امنیتی Falcon Sensor خود منتشر کرد که منجر به مشکلات گستردهای در کامپیوترهای ویندوزی در سراسر جهان شد. این حادثه باعث شد حدود ۸.۵ میلیون سیستم دچار کرش شوند و نتوانند بهدرستی راهاندازی شوند، بهطوریکه از آن بهعنوان بزرگترین قطعی در تاریخ فناوری اطلاعات یاد میشود.
پیشزمینه
CrowdStrike مجموعهای از محصولات نرمافزاری امنیتی را برای کسبوکارها تولید میکند که برای محافظت از کامپیوترها در برابر حملات سایبری طراحی شدهاند. عامل تشخیص و پاسخ نقطه پایانی این شرکت، Falcon، در سطح کرنل سیستمعامل بر روی کامپیوترهای فردی عمل میکند تا تهدیدات را شناسایی و جلوگیری کند. بهروزرسانیها بهصورت روتین توسط CrowdStrike به مشتریانش توزیع میشوند تا کامپیوترهای آنها بتوانند با تهدیدات جدید مقابله کنند.

جزئیات حادثه
در ساعت ۰۴:۰۹ به وقت هماهنگ جهانی (UTC)، CrowdStrike بهروزرسانی پیکربندی معیوبی را برای نرمافزار Falcon Sensor خود منتشر کرد. تغییری در یک فایل پیکربندی که مسئول بررسی «لولههای نامگذاریشده» بود، باعث خواندن حافظه خارج از محدوده در کلاینت سنسور ویندوز شد که منجر به خطای صفحه نامعتبر گردید. این بهروزرسانی باعث شد ماشینها یا وارد حلقه بوت شوند یا به حالت بازیابی بوت کنند.
تأثیرات جهانی
این حادثه زندگی روزمره، کسبوکارها و دولتها را در سراسر جهان مختل کرد. بسیاری از صنایع از جمله خطوط هوایی، فرودگاهها، بانکها، هتلها، بیمارستانها، تولید، بازارهای سهام، پخش، پمپبنزینها، فروشگاههای خردهفروشی و غیره تحت تأثیر قرار گرفتند. همچنین خدمات دولتی مانند خدمات اضطراری و وبسایتها دچار اختلال شدند. خسارت مالی جهانی حداقل ۱۰ میلیارد دلار آمریکا برآورد شده است.
پاسخ و بازیابی
در عرض چند ساعت، خطا شناسایی شد و یک اصلاحیه منتشر شد، اما از آنجا که بسیاری از کامپیوترهای تحت تأثیر باید بهصورت دستی تعمیر میشدند، قطعیها در بسیاری از خدمات ادامه یافتند. CrowdStrike به سرعت مشکل را شناسایی کرد و برای توسعه یک راهحل کار کرد. این شرکت فایل کانال نادرست را شناسایی و نسخه اصلاحشدهای را منتشر کرد. با این حال، فرآیند اصلاح مستقیم نبود. سیستمهای تحت تأثیر باید به حالت ایمن بوت میشدند، جایی که فایل مشکلساز بهصورت دستی حذف و سپس اصلاح اعمال میشد. این مداخله دستی چالشهای قابل توجهی را بهویژه برای سازمانهایی با نیروی کار بزرگ و پراکنده جغرافیایی به همراه داشت.
تحلیل و درسهای آموختهشده
این حادثه نشاندهنده چالشهای مرتبط با وابستگی به نرمافزارهای ثالث برای کارکردهای حیاتی امنیت سایبری است. با وجود شهرت CrowdStrike برای ارائه راهحلهای امنیتی پیشرفته، این رویداد نشان داد که حتی شرکتهای پیشرو نیز میتوانند دچار خطاهایی شوند که تأثیرات گستردهای در سطح جهانی داشته باشند. این موضوع نیاز به بازبینی و تقویت برنامههای بازیابی بلایا و همچنین آموزش مستمر در مورد تهدیدات سایبری و شناسایی فیشینگ را برجسته میکند.
پیامدهای قانونی و نظارتی
این حادثه در زمانی رخ داد که شرکتها با چالشهای بزرگی در مواجهه با مقررات جدید اتحادیه اروپا روبهرو بودند. دستورالعمل NIS2، که انتظار میرود در آلمان تا بهار ۲۰۲۵ اجرا شود، الزامات امنیت سایبری را بهطور قابل توجهی تشدید میکند. علاوه بر شرکتهایی که قبلاً بهعنوان «زیرساختهای حیاتی» (KRITIS) دستهبندی شده و مشمول الزامات امنیت سایبری بودند، دهها هزار شرکت دیگر نیز در آینده باید از الزامات امنیت سایبری پیروی کنند. این شامل تعداد زیادی از شرکتها میشود که بهعنوان مؤسسات مهم یا بهویژه مهم دستهبندی میشوند.
نتیجهگیری
حادثه CrowdStrike در ژوئیه ۲۰۲۴ بهعنوان یک رویداد مهم در دنیای امنیت سایبری بود که هم پتانسیل برای اختلال گسترده ناشی از مشکلات نرمافزاری و هم اهمیت حیاتی راهبردهای پاسخ به حادثه و بازیابی را نشان داد. با ادامه سازمانها در پیمایش پیچیدگیهای امنیت سایبری، این حادثه بهعنوان یادآوری مهمی از نیاز به برنامهریزی جامع، هوشیاری مداوم و توانایی سازگاری سریع با چالشهای غیرمنتظره خدمت میکند.
نویسنده: صادق صـدیقمــنفرد
- نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
- نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
- نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : 0