Článek
První zprávy nasvědčovaly tomu, že za kolaps je zodpovědná společnost Microsoft. Tiskový tým amerického softwarového gigantu to však popřel s tím, že za globální výpadek IT systémů může „software třetí strany“.
„Víme o problému, který ovlivňuje zařízení se systémem Windows. Je způsoben aktualizací softwaru třetí strany. Předpokládáme brzké řešení,“ uvedl mluvčí Microsoftu, jehož cituje BBC.
Konkrétně má jít o bezpečnostní software společnosti Crowdstrike, která to již přiznala.
Po kolapsu se každý počítač musí opravit ručně. Jsou jich miliony
Getting ready for @Fortune Live with @leighgallagher. Will be on at 3:00pm est segment. http://t.co/nqPGEZ4mik pic.twitter.com/X8HnnjJaVb
— George Kurtz (@George_Kurtz) July 17, 2015
George Kurtz na archivním snímku
Jedna jediná aktualizace
„Nejde o žádný bezpečnostní incident ani kybernetický útok. Problém byl identifikován, izolován a byla nasazena oprava,“ uvedl na síti X generální ředitel společnosti Crowdstrike George Kurtz.
Zde se stal okamžitě terčem kritiky od uživatelů za to, že se ve svém příspěvku za způsobené problémy neomluvil. To totiž bývá při velkých výpadcích naprosto běžné. „Kde je omluva uživatelům, Georgi?“ dotazoval se Will Guyatt.
„Zastavil prakticky celý svět, pravděpodobně způsobil škody za miliony a ani se neomluví!“ burcoval na síti X uživatel Ameer.
Podobných výtek je možné na síti X dohledat desítky – a to jen u příspěvku Kurtze, kde popisuje, co se stalo. „Proč vydáváte takto klíčový update, který vyřadí počítače z provozu, v pátek? A co takhle omluva?“ nebral si servítky uživatel Hizeman.
CrowdStrike is actively working with customers impacted by a defect found in a single content update for Windows hosts. Mac and Linux hosts are not impacted. This is not a security incident or cyberattack. The issue has been identified, isolated and a fix has been deployed. We…
— George Kurtz (@George_Kurtz) July 19, 2024
Omluvy se nakonec dočkali
Je otázkou, zda se šéf Crowdstriku hned zprvu neomluvil kvůli cvrkotu, který musel ve firmě panovat, či kvůli nevelkým zkušenostem v komunikaci. Každopádně omluvy se nakonec frustrovaní uživatelé dočkali.
„Hluboce se omlouváme za dopady, které jsme našim zákazníkům způsobili. Nevyjímaje cestující a všechny další jedince, kterých se to dotklo,“ prohlásil Kurtz při rozhovoru s americkou stanicí NBC News.
Crowdstrike má ve světě kyberbezpečnosti bohatou historii, tato společnost byla založena již v roce 2011 v Austinu v americkém státě Texas.
Většina lidí tohoto kyberbezpečnostního giganta nezná, protože se nezaměřuje na koncové uživatele, ale na velké korporace, firmy, organizace a úřady.
Podle serveru BBC firma zaměstnává 8500 lidí a má bezmála 24 000 zákazníků z různých koutů světa.
Oprava může trvat dny
„Crowdstrike se zabývá kybernetickou bezpečností na vyšší úrovni. Provozuje podnikový software, který umožňuje detekovat malware na koncových bodech,“ prohlásil pro stanici CNN Jeffrey Foster, docent na katedře bezpečnostních studií a kriminologie na australské Macquarie University.
„Mohli bychom to připodobnit k antiviru, který ale funguje na úrovni sítě a je určen pro podnikové systémy,“ doplnil Foster s tím, že to je i hlavní důvod, proč nezkolabovaly počítače v našich domácnostech.
Právě tím, že software od Crowdstriku funguje na úrovni sítě, mohl vyřadit z provozu i počítače, na kterých není žádný program od této společnosti nainstalován. Typicky jde například o firemní notebooky.
Podle ohlasů IT administrátorů na sociální síti Reddit jsou přitom takto postižených počítačů miliony. Většinou se zasekly v nekonečné smyčce restartů, není je tedy možné standardně zapnout. Všechny postižené stroje se budou muset opravit ručně jeden po druhém, což může trvat klidně i několik dní.
Jak funguje Crowdstrike Falcon?
Falcon je jedním z klíčových produktů společnosti Crowdstrike. Jde o robustní IT platformu, která je schopná detekovat indikátory útoku v reálném čase. V praxi tedy dovede upozornit na kybernetický nájezd hackerů či virů ještě dříve, než reálně proniknou do počítačů.
Jde tedy o sofistikovanou ochranu, která pracuje zcela automaticky. Systém by se dal připodobnit k antivirovému programu pro běžné počítače, který však funguje na úrovni sítě.
Falcon využívají především velké korporace a vládní subjekty, aby zabezpečily své systémy před hackery. Mezi klienty této společnosti patří například i americký Microsoft.