TGViewer
Blackhat Pentesting Blackhat Pentesting @blckht6 · 1.96K subscribers
Post #438 10.3K
🔥 Обновление CrowdStrike вызвало массовые сбои по всему миру: что делать? 🔥
Организации по всему миру сообщают о значительных сбоях, которые, по-видимому, вызваны неудачным обновлением от крупной компании в области кибербезопасности CrowdStrike (NASDAQ: CRWD). 🚨

Что произошло?
После массовых сообщений о появлении "синего экрана смерти" (BSOD) на компьютерах с Windows, CrowdStrike запустила расследование. На момент написания этой статьи компания сообщила, что работает над откатом изменений, которые могли вызвать проблему.

Что вызывает BSOD?
Причиной проблемы стал недавний апдейт сенсора CrowdStrike Falcon. Пострадавшие устройства входят в циклы BSOD, делая их неработоспособными. 😱

Решение проблемы:
Рекомендуется загрузка системы в безопасном режиме и удаление одного из компонентов CrowdStrike. 🛠

Заявление CEO CrowdStrike:
Генеральный директор CrowdStrike, Джордж Курц, заявил на платформе X (ранее известной как Twitter), что проблема вызвана "дефектом, обнаруженным в одном из обновлений для Windows". Курц добавил, что "хосты Mac и Linux не затронуты. Это не инцидент безопасности или кибератака. Проблема была идентифицирована, изолирована, и исправление уже развернуто."

Масштаб проблемы:
Сбои затронули крупные организации, включая аэропорты, банки, медиа и больницы. Однако некоторые инциденты связаны с неполадками в облачном сервисе Microsoft, не связанными с CrowdStrike. Тем не менее, обновление от CrowdStrike вызвало значительные проблемы, в том числе в крупных аэропортах по всему миру. Американские авиалинии сообщили BBC, что рейсы были задержаны из-за "технических проблем с CrowdStrike". ✈️

Даже Google Cloud сообщил о сбоях в своём Compute Engine, отметив, что "виртуальные машины Windows с использованием csagent.sys от CrowdStrike падают и неожиданно перезагружаются."

Мнение экспертов:
Кевин Бомонт, уважаемый эксперт в области кибербезопасности, заявил, что текущий глобальный IT-сбой вызван CrowdStrike, а не Microsoft, которая уже решила свои проблемы.

"Система CrowdStrike – это топовый продукт для обнаружения и реагирования на инциденты (EDR), используемый везде – от кассовых терминалов до банкоматов и т.д. Это, вероятно, станет самым крупным инцидентом в мире с точки зрения его влияния," – сказал Бомонт. 🌍

Акции CrowdStrike упали примерно на 20% в предварительных торгах на момент публикации. 📉
More from @blckht6
  1. Jul 19, 2024🔥 Pwn2Own 2024: Новейшие эксплойты и уязвимости 🔥 На конкурсе Pwn2Own 2024 хакеры показа…
  2. Jul 16, 2024🔍 Kaspersky уходит с рынка США после запрета Российская компания Kaspersky завершает свою…
  3. Jul 9, 2024APT40: Использование новых уязвимостей в ПО (N-days) Китайская хакерская группа APT40 акти…
  4. Jul 8, 2024🔐 ИИ на страже данных: Реальная защита в 2024 году! 🔐 Сап. Сегодня поговорим о том, как…
  5. Oct 24, 2023#meme
  6. Oct 23, 2023Если вы знакомы с инструментами команды ProjectDiscovery, возможно, слышали о фреймворке K…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →