Пятничное утро 19 июля 2024 года навсегда вошло во все учебники по компьютерной безопасности. Мир проснулся в декорациях технологического триллера.
В аэропортах Лондона, Сиднея, Токио и Нью-Йорка экраны вылетов внезапно окрасились в ярко-синий цвет. Табло погасли. Рейсы отменялись сотнями, багажные ленты замерли, а стюардессам авиакомпании Delta пришлось выписывать посадочные талоны пассажирам вручную на бумажных бланках от руки.
В Великобритании остановилась работа больниц: врачи потеряли доступ к историям болезней пациентов и отменяли плановые операции. В супермаркетах Австралии заблокировались кассы самообслуживания, телеканалы выходили в эфир с черными экранами, а банкоматы отказывались выдавать наличные.
Первая мысль правительств: скоординированная кибератака невиданных масштабов со стороны враждебного государства.
Но реальность оказалась куда прозаичнее и страшнее. Виновником стал не вирус, не российские или китайские хакеры, а компания CrowdStrike — ведущий мировой вендор в сфере цифровой защиты, чьим софтом пользуется большая часть списка Fortune 500.
В 04:09 по всемирному времени инженеры CrowdStrike выкатили рутинное обновление базы угроз для своей платформы Falcon Sensor. Обновление содержало крошечный файл конфигурации размером всего 78 Кб с именем
C-00000291*.sys. Внутри этого файла скрывалась банальная логическая ошибка — в коде драйвера возникло обращение по нулевому указателю (Null Pointer Exception). Проблема заключалась в том, что Falcon работает не как обычная программа, а на самом глубоком, привилегированном уровне ядра Windows (Ring 0).
Когда операционная система наткнулась на битую инструкцию внутри ядра, у нее сработал защитный механизм аварийной остановки. Около 8 500 000 компьютеров и серверов на базе Windows по всей планете синхронно рухнули в легендарный «синий экран смерти» (BSOD) и ушли в бесконечный цикл перезагрузки.
Настоящий ад для системных администраторов начался, когда выяснилось: удаленно починить это невозможно. Машины не могли загрузить сетевой стек и выйти в интернет.
Единственный способ вернуть сервер к жизни — физически подойти к нему с флешкой, запустить безопасный режим Safe Mode и вручную удалить злополучный файл из системной папки. В гигантских дата-центрах и терминалах аэропортов айтишники с выпученными глазами бегали между тысячами стоек двое суток без сна.
Убытки мировой экономики от сбоя одной строчки кода превысили $5 000 000 000. Этот день показал человечеству, насколько иллюзорна стабильность цифрового мира: достаточно одной ошибки в коде компании, призванной защищать систему, чтобы вся мировая инфраструктура вернулась в каменный век за 15 минут.
#история #технологии #инцидент #microsoft
