Una interrupción global en los servicios de tecnología de la información afecta a aerolíneas, bancos, servicios de emergencia y más; CrowdStrike es el responsable. Una interrupción global en los servicios de tecnología de la información afecta a aerolíneas, bancos, servicios de emergencia y más; la culpa es de CrowdStrike.
Caos global causado por CrowdStrike
Un error masivo de la empresa de ciberseguridad CrowdStrike ha provocado un apagón global de IT a gran escala, afectando a aerolíneas, bancos, servicios de salud y más, incluidos algunos centros de emergencia 911.
Impacto en diferentes sectores
United, Delta y American Airlines se encuentran entre las aerolíneas que se han visto obligadas a cancelar vuelos. El canal Sky News estuvo fuera del aire durante varias horas. Muchos minoristas no han podido aceptar pagos. En resumen, el caos reina en este momento…
Problema con la actualización de CrowdStrike
El software de seguridad de CrowdStrike es utilizado por un gran número de empresas y otras organizaciones, y una actualización defectuosa provocó que las PC con Windows de todo el mundo se bloquearan y entraran en un bucle de reinicio, dejándolas completamente inutilizables.
Respuesta de CrowdStrike
El CEO de la empresa admitió la responsabilidad por el desastre, pero minimizó su impacto («un defecto encontrado en una única actualización de contenido») y, notablemente, no se disculpó en absoluto.
CrowdStrike está trabajando activamente con los clientes afectados por un defecto encontrado en una única actualización de contenido para hosts de Windows. Los hosts de Mac y Linux no se ven afectados.
Esto no es un incidente de seguridad o ciberataque. El problema ha sido identificado, aislado y se ha implementado una solución. Recomendamos a los clientes que consulten el portal de soporte para obtener las últimas actualizaciones y seguiremos proporcionando actualizaciones completas y continuas en nuestro sitio web. Adicionalmente, recomendamos a las organizaciones asegurarse de comunicarse con los representantes de CrowdStrike a través de canales oficiales. Nuestro equipo está completamente movilizado para garantizar la seguridad y estabilidad de los clientes de CrowdStrike.
La rápida omisión de esta disculpa por parte de la empresa fue señalada por internet.
Bro simplemente detuvo al mundo entero y probablemente causó millones en daños y ni siquiera se disculpa 💀 – Ameer (@SynthPotato) 19 de julio de 2024
Para empeorar las cosas, si eso es posible, la empresa colocó el aviso detrás de un inicio de sesión de cliente, dejando a muchos clientes sin poder verlo porque sus PC de trabajo estaban inactivas, lo que significa que no tenían acceso a los administradores de contraseñas necesarios para iniciar sesión.
La gravedad del problema, con las PC sin poder reiniciarse, significa que llevará un tiempo significativo para que las organizaciones afectadas lo solucionen.
Existe una solución temporal, pero actualmente deberá implementarse de forma individual en cada PC.
- Arrancar Windows en Modo Seguro o en el Entorno de Recuperación de Windows
- Navegar hasta el directorio C:\\Windows\\System32\\drivers\\CrowdStrike
- Localizar el archivo que coincida con «C-00000291*.sys» y eliminarlo.
- Arrancar el host de forma normal.
Como señala la empresa, las Mac no se ven afectadas, pero muchos de los servicios a los que los usuarios de Mac necesitan acceder estarán inactivos hoy, incluidos algunos servicios de Microsoft 365.
Screengrab cortesía de Mukul Sharma