Compartir:
Al juliol de 2024, una fallada significativa en una actualització de programari de CrowdStrike va afectar aproximadament 8,5 milions d’equips amb Windows a tot el món. Aquest incident, encara que va afectar menys de l’1% dels dispositius amb Windows, va tenir un impacte considerable a causa de la naturalesa crítica dels sistemes involucrats.
El problema es va originar a partir duna actualització defectuosa dun dels sensors de programari de CrowdStrike. Aquesta actualització, identificada com a C-00000291, incloïa noves amenaces recents en ciberatacs. No obstant això, un error en el codi va provocar una fallada fatal al nucli de Windows, resultant en el temut “pantallazo blau de la mort” (BSOD)
La sentència va causar interrupcions significatives en diverses indústries, incloent cancel·lacions i retards de vols, problemes en benzineres i dificultats en hospitals per accedir a historials mèdics. Microsoft i CrowdStrike van treballar ràpidament per desenvolupar i desplegar un pegat, encara que la naturalesa de la sentència va complicar la seva implementació immediata.
Si bé aquesta actualització ha afectat els sistemes operatius de Microsoft, la multinacional de Redmond no es pot considerar culpable sinó el sistema que actua com a defensa.
És un error greu per part dels responsables d’actualitzacions de CrowdStrike, que no van haver de fer totes les proves pertinents abans de publicar l’actualització, que òbviament estava corrupta o amb errors importants.
Amb aquest incident, l’empresa de ciberseguretat ubicada a Texas ha perdut més d’un 20% de valor a la borsa.
De tota manera, aquest incident ha ressaltat la vulnerabilitat dels sistemes informàtics globals i ha generat un debat sobre la dependència de les empreses en unes poques eines crítiques per al seu funcionament diari. Tot i la ràpida resposta, s’espera que les repercussions socials i econòmiques continuïn sentint-se en els propers dies.
