De CrowdStrike-storing diepgaand

22 juli 2024 | Rapporten

De CrowdStrike-storing: de grootste IT-storing in de geschiedenis

In een dramatische wending heeft een software-update van CrowdStrike, een toonaangevend Amerikaans cybersecuritybedrijf, geleid tot wat de grootste IT-storing in de geschiedenis wordt genoemd. De update, bedoeld om de beveiliging te verbeteren, veroorzaakte in plaats daarvan wijdverbreide chaos en verstoorde kritieke diensten wereldwijd. Dit incident onderstreept de kwetsbaarheid van onze onderling verbonden digitale wereld en roept belangrijke vragen op over onze afhankelijkheid van gecentraliseerde technologische oplossingen.

Wat is er gebeurd?

De hoofdoorzaak van de verstoring was een bug in CrowdStrike's "Falcon-sensor”software, een antivirusoplossing die is ontworpen om Windows apparaten tegen kwaadaardige aanvallen. Deze bug leidde tot catastrofale systeemstoringen, waardoor Windows-machines crashten en de beruchte Blue Screen of Death (BSOD)CrowdStrike identificeerde het probleem snel en schreef het toe aan een defect in een enkele contentupdate voor Windows-hosts. Belangrijk is dat dit probleem had geen invloed op Mac- of Linux-systemen.

Vrijdagochtend vroeg gaf CrowdStrike een waarschuwing uit met een handmatige oplossing voor klanten, waarin hen werd geadviseerd een specifiek bestand van hun systemen te verwijderen om het probleem te verhelpen. Tegen de tijd dat deze oplossing werd gecommuniceerd, was de schade echter al aangericht. die miljoenen apparaten wereldwijd treft.

Tijdlijn van gebeurtenissen met betrekking tot de uitval van Microsoft Crowdstrike

De omvang van de impact

De gevolgen van de defecte update waren onmiddellijk en omvangrijk. De storing had gevolgen voor diverse sectoren, waaronder banken, luchtvaartmaatschappijen, telecommunicatiebedrijven, omroepen, supermarkten en zelfs hulpdiensten. Hieronder volgen enkele van de belangrijkste getroffen sectoren:

Luchtvaartmaatschappijen en luchthavens

Luchthavens over de hele wereld, waaronder grote hubs in Berlijn, Barcelona, ​​Brisbane, Edinburgh, Amsterdam, Londen en Melbourne, meldden aanzienlijke verstoringen. Luchthaven Zürich staakte alle vluchten naar de VS en luchtvaartmaatschappijen zoals American Airlines, United en Delta ondervonden enorme operationele problemen. Reizigers kregen te maken met vertragingen en annuleringen, en handgeschreven tickets werden tijdelijk de norm.

Gezondheidszorg

Ziekenhuizen en zorginstellingen werden zwaar getroffen. In de VS meldden instellingen zoals Mass General Brigham, Penn Medicine en Mount Sinai Health System aanzienlijke verstoringen. Procedures liepen vertraging op en sommige kankercentra legden bepaalde behandelingen stil. In Catalonië werd de gezondheidslijn getroffen, waardoor de autoriteiten burgers dringend verzochten om niet-dringende oproepen te vermijden.

Hulpdiensten

Hulpverleners in staten zoals New York, Alaska en Arizona moesten terugvallen op handmatige documentatie omdat hun systemen offline waren. Dit had gevolgen voor de 911-diensten, waarbij in sommige gebieden korte uitval plaatsvond voordat de systemen weer hersteld waren.

Telecommunicatie en omroep

Grote omroepen zoals Sky News en ABC kregen te maken met systeemcrashes, waardoor hun activiteiten werden verstoord. Ook telecommunicatiebedrijven werden geconfronteerd met aanzienlijke uitdagingen, wat gevolgen had voor de dienstverlening in meerdere landen.

Financiële sector

Banken en financiële instellingen zagen hun systemen offline gaan, wat leidde tot onderbrekingen in diensten en transacties. Deze verstoring had een domino-effect op bedrijven en particulieren die voor hun dagelijkse bedrijfsvoering afhankelijk zijn van deze diensten.

Technische details en herstelpogingen

De bug werd herleid tot een specifiek bestand in de update, dat handmatig kon worden verwijderd om de systeemfunctionaliteit te herstellen. De technici van CrowdStrike werkten onvermoeibaar om het probleem te isoleren en een oplossing te implementeren. Ondanks deze inspanningen verliep het herstelproces traag, waarbij veel systemen handmatig moesten worden opgestart en gestabiliseerd.

Microsoft crasht Crowstrike-storing schermweergave

George Kurtz, CEO van CrowdStrike, uitte zijn diepe spijt over de ontwrichting en verzekerde klanten dat het bedrijf er alles aan deed om de normale bedrijfsvoering te herstellen. Het bedrijf bood ook continue updates via de website en de supportportal, om klanten op de hoogte te houden van de voortgang van het herstel.

De bredere implicaties

Dit incident is een pijnlijke herinnering aan de kwetsbaarheden die inherent zijn aan onze digitale infrastructuur. De storing trof naar schatting 8.5 miljoen Windows-apparaten, wat de risico's benadrukt die gepaard gaan met industriële consolidatie in de techsector. CrowdStrike, een grote speler in cybersecurity, en Microsoft, een dominante speler in besturingssystemen, creëren samen een aanzienlijk "aanvalsoppervlak". Als er iets misgaat, kunnen de gevolgen verstrekkend en ernstig zijn.

Patrick Anderson, CEO van Anderson Economic Group, schatte dat de kosten van de storing meer dan $ 1 miljard zouden kunnen bedragen. Dit omvat productiviteitsverlies, vertraagde diensten en de uitgebreide inspanningen die nodig zijn om systemen weer online te krijgen. Het incident heeft ook discussies aangewakkerd over compensatie voor getroffen klanten, hoewel het nog onduidelijk is hoe dit zal worden aangepakt.

Lessons Learned

De storing bij CrowdStrike onderstreept de noodzaak van veerkrachtigere en gedecentraliseerde IT-systemen. Hier zijn enkele belangrijke conclusies:

Gefaseerde implementaties

Software-updates moeten gefaseerd worden uitgerold om problemen te identificeren en aan te pakken voordat ze wijdverspreid worden. Zo kan worden voorkomen dat één enkele fout uitgroeit tot een wereldwijde crisis.

diversificatie

Afhankelijk zijn van één leverancier voor kritieke diensten verhoogt de kwetsbaarheid. Diversificatie van leveranciers en oplossingen kan de veerkracht vergroten.

Robuuste noodplannen

Organisaties moeten uitgebreide noodplannen hebben om de impact van IT-storingen te beheersen en te beperken. Dit omvat handmatige processen en alternatieve communicatiekanalen.

Transparantie en communicatie

Duidelijke en tijdige communicatie van serviceproviders kan helpen de impact van storingen te beheersen. Het is cruciaal om klanten op de hoogte te houden van de aard van het probleem en de stappen die worden genomen om het op te lossen.

Investeren in veerkracht

Naarmate onze afhankelijkheid van digitale systemen toeneemt, moeten we ook investeren in het veerkrachtiger maken van deze systemen. Dit omvat regelmatig testen, updates en de integratie van failsafes om onverwachte problemen op te lossen.

Conclusie

De storing bij CrowdStrike was een wake-upcall voor bedrijven, overheden en particulieren wereldwijd. Het heeft de kwetsbaarheid van onze onderling verbonden systemen en de behoefte aan robuustere en veerkrachtigere IT-infrastructuren blootgelegd. Nu we ons een steeds digitalere wereld eigen maken, is het leren van incidenten zoals deze cruciaal voor het bouwen van een veiligere en stabielere toekomst. Met innovaties zoals RELIANOID Aan de horizon gloort hoop op een veerkrachtiger digitaal landschap dat beter bestand is tegen de uitdagingen van morgen.

Gerelateerde blogs

Geplaatst door reuser | 05 juni 2025
FBI waarschuwt voor nieuwe TheMoon-malwarevariant die gericht is op routers die bijna af zijn. De FBI heeft een openbare aankondiging uitgegeven waarin gebruikers worden gewaarschuwd voor een nieuwe variant van de TheMoon-malware. Deze malware…
2.43 vind-ik-leuksReacties uitgeschakeld over malware gericht op routers die aan het einde van hun levensduur zijn
Geplaatst door reluser | 29 mei 2025
De recente cyberaanval op Nova Scotia Power (NSP) is een pijnlijke herinnering aan de kwetsbaarheden die de cyberbeveiliging van nutsvoorzieningen teisteren. De Canadese elektriciteitsleverancier, die meer dan de helft van de...
2.55 vind-ik-leuksReacties uitgeschakeld over het beschermen van kritieke infrastructuur: lessen uit de cyberaanval op Nova Scotia Power
Geplaatst door reuser | 13 februari 2025
Cybercriminelen profiteren van momenten van verminderde waakzaamheid en weekenden zijn hun belangrijkste tijd geworden om ransomware-aanvallen te lanceren. In Europa is deze trend bijzonder alarmerend, met recente studies die onthullen…
1.87 vind-ik-leuksReacties uitgeschakeld over kwetsbaarheden in het weekend: ransomware-aanvallen nemen toe in Europa buiten kantooruren