Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika splatch w Cybersecurity

Gwiazdor

w Cybersecurity

45piorunów

Wygląda na to, że jakiś  ma udany piątek, a w zasadzie cały dział firmy crowdstrike i wszystkich firm, które korzystają z ich rozwiązania.. Okazuje się, że ostatnia aktualizacja agenta powoduje tzw. BSOD czyli niebieski ekran systemu i unieruchamia laptopty/komputery a także serwery. Żeby było ciekawiej, błąd uniemożliwia ponowne uruchomienie systemu, ponieważ z jakiegoś powodu jeden ze sterowników instalowanych przez agenta crowdstrike powoduje błąd. A więc system a w zasadzie bootloader jest w pętli, z której nie może wyjść, dopóki nie usunie się wadliwego sterownika z katalogu C:\\Windows\\System32\\drivers\\CrowdStrike, co jak wiadomo na korporacyjnych komputerach mogą zrobić tylko administratorzy.

Błąd został potwierdzony przez firmę CrowdStrike, dotyczy lokalizacji EU, US oraz US-GOV, ale z komentarzy na reddit wynika, że dotknięta została również Azja. 😉

News zapożyczony z https://www.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update

Komentarze (12)

GURU16piorunów

Chyba ktoś właśnie uwalił jeden z największych sukcesów biznesowych w świecie IT. Nakład pracy, by to wszystko odwrócić (żeby skasować plik sterownika trzeba bootować kompa do Safe Mode) jest niewyobrażalny, jeśli ktoś siedzi na fizycznych i rozproszonych po świecie (zadupiach) serwerach i kompach.
Całe firmy i organizacje unieruchomione błyskawicznie. Nie wyobrażam sobie jak CrowdStrike mógłby wszystkim skompensować straty, więc chyba padną...
Staraliśmy się o ten soft jakiś czas temu, ale to duża kasa i nie było w budżecie wydatków na to przewidzianych. Teraz wszyscy w wydziale poklepują się po ramionach i powtarzają jak dobrze się złożyło. Grube jaja.
Najlepszy koment z reddita do tej sytuacji:
>Can't get malware if you can't get into the PC

Gwiazdor1piorunów

@globalbus Cóż, cena akcji momentalnie zleciała z $340 do okolic 270. Fakt, że nastąpiło szybkie odbicie, ale zjazd o 20% w ciągu dwóch godzin to nie byle co. :slightly_smiling_face: Teraz kurs wrócił powyżej $300 i się trzyma. Przy okazji kurs powyżej 300, ale bardzo blisko wybicia z początku czerwca.
Raczej odbije im się to czkawką, ale za rok-dwa mogą pamiętać o tym nieliczni. Spójrzmy na taki Newag, ich kurs bije obecnie rekordy mimo poważnego zarzutu, jaki na nich ciąży.

Osobistość1piorunów

@globalbus to zdejmuję foliową czapeczkę xD

Osobistość1piorunów

@Fly_agaric jeśli ktoś grał na spadki Crowdstrike to zyski będzie miał gigantyczne, bo spółka miała podobno zajebisty boom. Ja bym nie wykluczał jakiegoś faul play.

Gwiazdor1piorunów

@Fly_agaric Widziałem ten komentarz na reddicie i od razu skojarzył mi się murzyn z mema w pierwszym poście. 😉 Bezpieczeństwo na poziomie korporacji/średniej firmy jest bardzo drogie, ponieważ ryzyko włamu/wycieku jest wyższe a także potencjalnie szkody bardziej dotkliwe. Wycenia się zatem nie oprogramowanie a problem i kasuje klienta za dupokryjkę, a nie wartość oprogramowania, która umówmy się, jest stała niezależnie od klienta.

Gruba ryba2piorunów

Coś dzisiaj słyszałem o awarii samego windowsa, która dotknęła pół świata. To może być powiązane?

O tu: https://www.hejto.pl/wpis/paraliz-na-calym-swiecie-globalna-awaria-microsoftu

Paraliż na całym świecie. Globalna awaria Microsoftu - paulusll - Hejto.plGlobalna awaria systemów operacyjnych Microsoft. Ma ona wpływ na działalność organizacji podłączonych do systemów operacyjnych giganta. Zarządzono m.in. przerwy w ruchu międzynarodowych linii lotniczych, banków i mediów. #microsoft #technologia #wiadomosciswiatHejto.pl
Gruba ryba3piorunów

@splatch tu mi się zawsze kłania Linux. Jak są tego typu problemy to od razu idzie informacja do jakiej wersji się zdowngradować, którą zablokować itp. Poprawki wychodzą blyskawicznie a mówię o userspace.

Gwiazdor3piorunów

@jimmy_gonzale Tak, to wszystko jest powiązane. Mało tego okazało się, że z systemu CrowdStrike korzystał sam Microsoft.( ͡° ͜ʖ ͡°)