19 июля 2024 года произошел оним из самых масштабных подобных инцидентов в истории, а имеено сбой в работе программного обеспечения компании CrowdStrike, что вызвало массовые проблемы у пользователей по всему миру. Давайте разберемся, что именно случилось, почему это произошло и как проблему решают.
Что такое CrowdStrike?
CrowdStrike — это компания, которая занимается кибербезопасностью. Она предоставляет программное обеспечение для защиты компьютеров и сетей от вирусов, хакеров и других угроз. Их флагманский продукт, Falcon, помогает защищать компьютеры в реальном времени.
Что случилось?
19 июля 2024 года было выпущено обновление программного обеспечения CrowdStrike Falcon. К сожалению, это обновление оказалось с ошибкой. Когда пользователи установили это обновление, их компьютеры начали показывать так называемый "Синий экран смерти" (BSOD). Это критическая ошибка, из-за которой компьютеры перезагружались или блокировались.
Сколько ПК пострадало?
По оценкам, около 8,5 миллионов устройств по всему миру были затронуты этой ошибкой. Это вызвало значительные сбои в работе множества организаций и компаний.
- Авиакомпании: Были отменены более 5000 рейсов, что составляет 4,6% от всех запланированных на тот день.
- Финансовый сектор: Многие банки и биржи сообщили о проблемах с обработкой электронных платежей.
- Медиа-компании: Такие компании, как Sky News, испытали перебои в трансляции.
Как это исправляют?
Для восстановления работоспособности компьютеров необходимо выполнить несколько шагов:
- Загрузка в безопасном режиме: Это специальный режим работы Windows, при котором запускаются только самые необходимые программы и службы.
- Удаление проблемных файлов: Нужно вручную найти и удалить файлы с определенными именами и временными метками в системных папках.
- Перезагрузка компьютеров: После удаления файлов компьютеры перезагружаются и проверяются на работоспособность.
Этот процесс требует вмешательства технических специалистов и может занять много времени, особенно если компьютеров много.
Заключение
Инцидент с CrowdStrike показал, насколько важно тщательно проверять обновления программного обеспечения перед их выпуском. Компании должны быть готовы к быстрому реагированию на подобные сбои, чтобы минимизировать ущерб и быстро восстанавливать работу систем.
Как вы считаете, какие еще меры предосторожности должны принимать компании, чтобы избежать подобных сбоев в будущем?
Подписывайтесь на Дзен, чтобы не пропустить свежие новости и статьи о кибербезопасности и технологиях!
Также читайте: