Найти тему
РБК

Сбой в работе самолетов, поездов и банков по всему миру. Главное

Оглавление

Главное

  • О приостановке полетов из-за масштабного сбоя уже объявили крупнейшие американские авиакомпании American Airlines, United Airlines, Delta Airlines и Frontier Airlines.
  • Крупнейшая турецкая авиакомпания Turkish Airlines тоже сообщила о глобальном сбое, вызвавшем проблемы с бронированием билетов и регистрацией.
  • Работу также ограничили международный аэропорт Сиднея и аэропорт Берлин — Бранденбург. Аэропорт Эдинбурга предупредил пассажиров о возможном увеличении времени ожидания из-за сбоя, а главный оператор аэропортов Испании Aena сообщил, что «операции выполняются с использованием ручных систем».
  • Британский железнодорожный оператор Southern Railway сообщил, что «в некоторых местах мы не можем получить доступ к схемам движения поездов, что может привести к возможным отменам рейсов без предупреждения».
  • Британский телеканал Sky News прервал вещание на фоне сбоя в работе операционной системы Windows.
  • В Израиле сбой затронул некоторые больницы, а также почтовую службу и ряд новостных агентств.
  • Сбой затронул банки, фондовые биржи. Так, Лондонская фондовая биржа сообщила о проблемах в работе на фоне глобального сбоя; пользователи сообщают также о проблемах у Lloyds Bank, у платежных систем Visa и Mastercard;
  • Корреспондент РБК тоже столкнулся со сбоями — не смог зарегистрироваться на рейс Wizz Air из Берлина в Бранденбург. Этого нельзя было сделать ни в приложении — выдало ошибку, — ни на сайте авиакомпании.
  • Лондонская фондовая биржа сообщила о проблемах в работе. Не открывается также сайт крупнейшей мировой страховой компании UnitedHealth Group.
  • По данным сайта Downdetector, пользователи сообщают о проблемах у Lloyds Bank, у платежных систем Visa и Mastercard.
  • Сбой затронул и некоторые австралийские банки, включая NAB, ANZ, Commonwealth Bank, Bendigo Bank, Suncorp.
  • Пациенты медицинских учреждений не могут записаться на прием к врачу в результате масштабного сбоя в Великобритании, сообщает Би-би-си.

В чем причина сбоя

Утром 19 июля (по московскому времени) в работе устройств с системой Windows произошел глобальный сбой, пользователи сообщали о появлении «синего экрана смерти» на устройствах с Windows 10. В компании заявили, что сбой начался накануне из-за «изменения конфигурации в части наших внутренних рабочих нагрузок Azure», которое «вызвало перебои между ресурсами хранения и вычислений, что привело к сбоям подключения, затронувшим службы Microsoft 365, зависящие от этих подключений». Там подчеркнули, что работают над устранением неполадок.

Эксперт в области информационной безопасности Алексей Лукацкий в разговоре с РБК пояснил, что глобальный технический сбой вызван взаимодействием антивируса Crowdstrike и Windows. Решить проблему можно, переведя компьютеры в безопасный режим и удалив определенные компоненты программного обеспечения. «Правда, сделать это надо вручную, что представляет проблему для крупных компаний с парком в десятки тысяч компьютеров», — рассказал он.

Большинство компаний закладывают сбой при обновлении в модель рисков и предусматривают откат на предыдущую версию в качестве компенсирующей меры, что скорее всего и сделают пострадавшие, считает заместитель генерального директора группы компаний «Гарда» Рустэм Хайретдинов.

Несмотря на то что проблема CrowdStrike вызывает сбои именно в Windows, она может иметь и другие последствия, сказал РБК директор по развитию бизнеса компании «К2 Кибербезопасность» Андрей Заикин. «Учитывая, что Windows — очень популярная операционная система, а CrowdStrike — крупная компания по кибербезопасности, множество компаний и сервисов также могут испытывают перебои в работе из-за того, что их компьютеры не работают», — заявил эксперт.

Текущая проблема вызвана недостатком в обновлении программного обеспечения CrowdStrike Falcon Sensor и затрагивает только устройства c операционными системами Windows, на которых оно было установлено, говорит руководитель департамента сетевой безопасности компании F.A.C.C.T. Никита Кислицин. По его словам, проблему можно решить только ручными действиями на поврежденных машинах, которые предстоит выполнять администраторам, обслуживающим затронутые организации. «Примечательно, что это уже вторая подряд проблема с Falcon Sensor за последнее время: в конце июня возникла схожая, но менее явная проблема с высокой утилизацией CPU после установки обновления модуля сканирования памяти», — говорит Кислицин.

Облачные сервисы, несмотря на множество преимуществ, таких как инновационность, гибкость, высокий уровень поддержки, также несут риски по сравнению с on-premise-решениями, отметил вице-президент ГК Softline Андрей Благоразумов. По его словам, в случае резких изменений в конфигурациях самого сервиса, организации, использующие облачные решения, могут столкнуться с рисками, которыми не управляют.

Инцидент требует серьезного расследования и назвать точные причины его возникновения пока не представляется возможным, говорит заместитель директора по продуктовому развитию ГК «Солар» Артем Избаенков. По его словам, причиной могли стать ошибки при обновлениях программного обеспечения, которые могут возникать, например, из-за человеческого фактора или неполадок в QA-тестировании при раскатке обновлений.

Причиной могли стать и другие киберугрозы, например хакеры-инсайдеры, считает Избаенков. Еще одной возможной причиной сбоя он называет внешние кибератаки. В этом случае хакеры получают доступ к исходному коду и внедряют вредоносный компонент, активирующийся при определенных условиях. Этот процесс сложнее, требует большого мастерства и времени для обхода множества уровней защиты, однако риск его успешного выполнения сохраняется, пояснил Избаенков. Кроме того, на работу программного обеспечения могли повлиять комплексные кибератаки на поставщиков услуг или целевая атака на критические отрасли. «Учитывая, что сбои затронули транспортный сектор, возможно, что за атакой стоят хакерские группировки, стремящиеся дестабилизировать работу критических инфраструктур. Аэропорты, авиакомпании, международные перевозчики — все эти цели привлекательны для тех, кто хочет нанести максимальный урон», — сказал эксперт.

Коснулась ли проблема России

Лукацкий говорит, что Россию эта проблема не затронула, так как в стране практически нет решений CrowdStrike. Хайретдинов напомнил, что Microsoft отключила большинство российских от Azure еще год назад в рамках санкций, поэтому России это коснуться не должно. Компании же, которые используют Azure через другие страны, могут пострадать и отреагируют согласно своим планам восстановления, считает собеседник РБК.

Софт CrowdStrike очень популярен во всем мире, но в России эта компания не работает, поэтому в стране может быть только незначительное количество устройств с данным программным обеспечением, добавил Кислицин. По данным Благоразумова из Softline, на сегодня в России очень мало организаций, которые используют облачные сервисы Microsoft, и еще меньше тех, кто использует Falcon Sensor, ставший причиной проблемы. Поэтому, по его словам, проблема практически не затронет российские компании. «Я уверен, что в мире эта проблема будет решена достаточно быстро и организации, подключенные к этому сервису, восстановят деятельность своей облачной и IT-инфраструктуры в ближайшее время», — отметил эксперт в разговоре с РБК.

В пресс-службе российской авиакомпании Azur Аir подтвердили РБК, что все сервисы работают штатно. О штатной работе также сообщили «Аэрофлот» и S7.

Российские банки также не сталкивались с проблемами: о штатной работе РБК сообщили «Сбер», ВТБ, Т-банк, Почта Банк и «Уралсиб». «Глобальный IТ-сбой был вызван некорректным обновлением приложения CrowdStrike, которое в периметре ВТБ не используется, и не оказал влияния на работоспособность сервисов группы ВТБ. С 2019 года ВТБ ведет непрерывную работу по обеспечению независимости от зарубежных технологий. Сейчас доля прикладных систем ВТБ, свободных от зарубежных решений, составляет 85%. Рассчитываем, что к концу 2024 года этот показатель достигнет 95%», — сообщили РБК в пресс-службе ВТБ.

В Минцифры сообщили РБК, что на данный момент сообщений о сбоях систем в российских аэропортах не поступало. «Ситуация с Microsoft в очередной раз показывает значимость импортозамещения иностранного ПО, в первую очередь на объектах критической информационной инфраструктуры», — заявил представитель министерства.

Глобальный сбой Windows не затронул работу российских АЭС, «Росэнергоатом» работает на импортонезависимом программном обеспечении, сообщили «РИА Новости» в концерне.

Читайте также:

Прокурор запросил 18 лет колонии Эвану Гершковичу
Минцифры назвало выводы для России после глобального сбоя Windows