Утром 19 июля в работе облачной платформы Microsoft Azure произошел масштабный сбой, который повлек проблемы в том числе в работе авиакомпаний, аэропортов, банков и медицинских систем. России проблема массово не коснулась.
Утром 19 июля (по мск) в работе устройств с системой Windows произошел глобальный сбой, пользователи сообщали о появлении «синего экрана смерти» на устройствах с Windows 10. В компании заявили, что сбой начался накануне из-за «изменения конфигурации в части наших внутренних рабочих нагрузок Azure», которое «вызвало перебои между ресурсами хранения и вычислений, что привело к сбоям подключения, затронувшим службы Microsoft 365, зависящие от этих подключений». Там подчеркнули, что работают над устранением неполадок.
Эксперт в области информационной безопасности Алексей Лукацкий в разговоре с РБК пояснил, что глобальный технический сбой вызван взаимодействием антивируса Crowdstrike и Windows. Решить проблему можно, переведя компьютеры в безопасный режим и удалив определенные компоненты программного обеспечения. «Правда, сделать это надо вручную, что представляет проблему для крупных компаний с парком в десятки тысяч компьютеров», — рассказал он. По словам эксперта, Россию эта проблема не затронула, так как в стране практически нет решений CrowdStrike.
Большинство компаний закладывают сбой при обновлении в модель рисков и предусматривают откат на предыдущую версию в качестве компенсирующей меры, что, скорее всего, и сделают пострадавшие, считает заместитель генерального директора группы компаний «Гарда» Рустэм Хайретдинов. Он напомнил, что Microsoft отключил большинство российских от Azure еще год назад в рамках санкций, поэтому России это коснуться не должно. Те компании, которые используют Azure через другие страны, могут пострадать и отреагируют согласно своим планам восстановления, считает Хайретдинов.
Несмотря на то, что проблема CrowdStrike вызывает сбои именно в Windows, она может иметь и другие последствия, сказал РБК директор по развитию бизнеса «К2 Кибербезопасность» Андрей Заикин. «Учитывая, что Windows — очень популярная операционная система, а CrowdStrike — крупная компания по кибербезопасности, множество компаний и сервисов также могут испытывают перебои в работе из-за того, что их компьютеры не работают», — заявил эксперт.
Текущая проблема вызвана недостатком в обновлении программного обеспечения Crowdstrike Falcon Sensor и затрагивает только устройства c операционными системами Windows, на которых оно было установлено, говорит руководитель департамента сетевой безопасности компании F.A.C.C.T. Никита Кислицин. По его словам, проблему можно решить только ручными действиями на поврежденных машинах, которые предстоит выполнять администраторам, обслуживающим затронутые организации. «Примечательно, что это уже вторая подряд проблема с Falcon Sensor за последнее время: в конце июня возникла схожая, но менее явная, проблема с высокой утилизацией CPU после установки обновления модуля сканирования памяти», — говорит Кислицин.
Облачные сервисы, несмотря на множество преимуществ, таких как инновационность, гибкость, высокий уровень поддержки, также несут риски по сравнению с on-premise решениями, отметил вице-президент ГК Softline Андрей Благоразумов. По его словам, в случае резких изменений в конфигурациях самого сервиса, организации, использующие облачные решения, могут столкнуться с рисками, которыми они не управляют.
Инцидент требует серьезного расследования, и назвать точные причины его возникновения пока не представляется возможным, говорит заместитель директора по продуктовому развитию ГК «Солар» Артем Избаенков. По его словам, причиной могли стать ошибки при обновлениях программного обеспечения, которые могут возникать, например, в результате человеческого фактора или неполадок в QA-тестировании при раскатке обновлений.
Причиной могли стать и другие киберугрозы, например, хакеры-инсайдеры, считает Избаенков. Еще одной возможной причиной сбоя он называет внешние кибератаки. В этом случае хакеры получают доступ к исходному коду и внедряют вредоносный компонент, активирующийся при определенных условиях. Этот процесс сложнее, требует большого мастерства и времени для обхода множество уровней защиты, однако риск его успешного выполнения сохраняется, пояснил Избаенков. Также на работу программного обеспечения могли повлиять комплексные кибератаки на поставщиков услуг или целевая атака на критические отрасли. «Учитывая, что сбои затронули транспортный сектор, возможно, что за атакой стоят хакерские группировки, стремящиеся дестабилизировать работу критических инфраструктур. Аэропорты, авиакомпании, международные перевозчики — все эти цели привлекательны для тех, кто хочет нанести максимальный урон», — сказал эксперт.
Лукацкий говорит, что Россию эта проблема не затронула, так как в стране практически нет решений CrowdStrike. Хайретдинов напомнил, что Microsoft отключил большинство российских от Azure еще год назад в рамках санкций, поэтому России это коснуться не должно. Те компании, которые используют Azure через другие страны, могут пострадать и отреагируют согласно своим планам восстановления, считает собеседник РБК.
Софт Crowdstrike очень популярен во всем мире, но в России эта компания не работает, поэтому в стране может быть только незначительное количество устройств с данным программным обеспечением, добавил Кислицин.
В пресс-службе российской авиакомпании AZUR air подтвердили РБК, что все сервисы работают штатно.
В Минцифры сообщили РБК, что на данный момент сообщений о сбоях систем в российских аэропортах не поступало. «Ситуация с Майкрософт в очередной раз показывает значимость импортозамещения иностранного ПО, в первую очередь — на объектах критической информационной инфраструктуры», — заявил представитель министерства.
Глобальный сбой Windows не затронул работу российских АЭС, Росэнергоатом работает на импортонезависимом программном обеспечении, сообщили «РИА Новости» в концерне.
https://vfokuse.mail.ru/article/eksperty-obyasnili-globalnyy-sboy-windows-62001881/?from=swap&swap=2
Гороскоп с 28 октября по 3 ноября 2024 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном
Подробнее »
На 30.10.2024 | |
USD | 85,8000 |
EUR | 92,8227 |
CNY | 12,0192 |
KZT | 0,1744 |
RUB | 0,8824 |