Отказ ИТ-системы CrowdStrike довольно мрачный, но будем надеяться, что он не так плох, как печально известная DDoS-атака Dyn, мега-сбой Facebook и сетевая катастрофа Rogers.

Отказ ИТ-системы CrowdStrike довольно мрачный, но будем надеяться, что он не так плох, как печально известная DDoS-атака Dyn, мега-сбой Facebook и сетевая катастрофа Rogers.

Как опытный геймер с многолетним опытом работы в тонкостях цифровых миров и лежащих в их основе технологий, я не могу не встревожиться недавним глобальным сбоем в работе ИТ, вызванным программным обеспечением Falcon от CrowdStrike. Миллионы людей в различных отраслях, от средств массовой информации до здравоохранения и других отраслей, пострадали от этой очевидной ошибки, которая вполне может войти в историю как одна из самых страшных технологических катастроф на сегодняшний день.

Миллионы людей по всему миру пострадали от сбоя программного обеспечения Falcon от CrowdStrike, который привел к сбоям в ИТ-системах в средствах массовой информации, больницах и аэропортах. Этот инцидент потенциально может стать самой громкой технической катастрофой в истории, превзойдя такие известные инциденты, как кибератака Dyn DDoS в 2016 году, проблемы с серверами Facebook в 2021 году и крупнейшая ИТ-катастрофа в Канаде в 2022 году.

Недавно необъяснимый массовый инцидент привел к тому, что миллионы компьютеров попали в бесконечный цикл «синих экранов смерти» (BSOD). Основная причина, похоже, кроется в ошибочном обновлении безопасности программного обеспечения CrowdStrike под названием Falcon. Как ни парадоксально, этот инструмент предназначен для защиты компьютеров от вредоносных программ и киберугроз. Это служит ярким напоминанием о нашей сильной зависимости от персональных компьютеров, серверов и Интернета в современную цифровую эпоху.

Другими словами, проблемы ИТ могут иметь серьезные последствия: даже небольшие инциденты или преднамеренные атаки затрагивают большое количество людей по всему миру. Например, я вспоминаю несколько громких инцидентов, которые попали в заголовки газет и затронули бесчисленное количество людей в разных странах. Ярким примером является DDoS-атака Dyn в 2016 году.

Dyn — поставщик DNS — компания, которая управляет серверами, которые преобразуют веб-запросы для определенного доменного имени (следовательно, сервера доменных имен, DNS) в IP-адрес. DDoS означает распределенный отказ в обслуживании, и в данном случае он был вызван десятками миллионов устройств IoT (Интернета вещей), таких как принтеры и камеры видеонаблюдения, зараженных вредоносным ПО Mirai и запрашивающих доменное имя. искать.

В тот день сервисы Dyn были перегружены чрезмерным количеством запросов и сложной кибератакой, которая привела к полному отключению, продолжавшемуся 24 часа. В результате более тысячи интернет-сервисов и платформ, расположенных в США и Европе, перестали функционировать. Хотя несколько хакерских организаций заявили об ответственности, а один человек признался в участии в атаке в 2020 году, истинная личность тех, кто организовал все это событие, остается нераскрытой.

Как геймер, я могу вам сказать, что не каждый сбой ИТ-системы происходит из-за преднамеренной атаки. Фактически, в 2021 году в Facebook и всех его дочерних компаниях по всему миру произошел сбой, который длился около 12 часов. Удивительно, но эта проблема была вызвана самой Метой. Вы могли бы предположить, что для некоторых это просто означало запрет на обмен фотографиями или обмен сообщениями, но последствия были далеко идущими. Например, в развивающихся странах это отключение оказало серьезное влияние на связь и торговлю. Более того, даже несвязанные системы, такие как сервисы Google, были серьезно затронуты, что привело к значительному замедлению работы или даже полной остановке.

Аналогичная ситуация возникла и у Rogers Communications, канадской телекоммуникационной компании, предлагающей услуги Интернета и мобильной связи. К сожалению, более миллиона пользователей сети столкнулись с перебоями в работе на целый день. Однако последствия оказались гораздо более серьезными: службы экстренной помощи, банки и платежные системы, зависевшие от их сетей, также остались неработоспособными. Основная причина? Плановое обновление оказалось проблематичным.

Основываясь на моем опыте специалиста по кибербезопасности, который был свидетелем многочисленных крупномасштабных сбоев в работе ИТ, я твердо убежден, что инцидент с CrowdStrike Falcon — это лишь верхушка айсберга, когда речь идет о потенциальных сбоях в нашем все более цифровом мире. Несмотря на неопределенность, связанную с их последствиями с точки зрения пострадавших людей и экономических издержек, ясно одно: такие события являются прискорбной, но неизбежной частью современной жизни.

Смотрите также

2024-07-19 14:02