Добавить новость

Депутату Госдумы Матвееву в результате нападения разбили голову

Свинец обнаружили в упаковках корма для кошек бренда Chammy

Врач Прокофьев: Байден может не пережить очередное заражение COVID-19

SHOT: в Сочи у туристов порвался трос на парашюте





Новости сегодня

Новости от TheMoneytizer

PERFIL: Crowdstrike, empresa de ciberseguridad que ‘tiró’ a Microsoft con actualización ‘defectuosa’

PERFIL: Crowdstrike, empresa de ciberseguridad que ‘tiró’ a Microsoft con actualización ‘defectuosa’

La compañía confirmó en un comunicado que cada máquina Windows afectada deberá reiniciarse manualmente.

Detrás de una falla masiva de TI que provocó la suspensión de vuelos, trastocó mercados y perturbó corporaciones en todo el mundo se encuentra una empresa de ciberseguridad: CrowdStrike Holdings Inc.

CrowdStrike, conocido como un proveedor dominante de software que protege a las empresas de ataques de ransomware, se convirtió en el centro de atención el viernes mientras luchaba por reparar un parche defectuoso, que provocó fallas en cascada en todo el sistema, paralizando las operaciones de clientes que van desde bancos hasta gigantes minoristas globales y sistemas de atención médica.

La reacción de Wall Street ante el monumental error de CrowdStrike no se hizo esperar: sus acciones cayeron hasta un 15 por ciento en las operaciones de Nueva York el viernes, lo que eliminó casi 8 mil millones de dólares de su valor de mercado. La empresa todavía vale casi 80 mil millones de dólares.

CrowdStrike fue fundada por ex ejecutivos de la empresa pionera en antivirus McAfee Inc. y se lanzó en 2012. Se ha convertido en el principal fabricante de un tipo relativamente nuevo de software de seguridad que se considera una de las mejores defensas contra el ransomware y otras amenazas de piratería.

¿Cuál es la presencia de CrowdStrike en el mercado global?

Controla alrededor del 18 por ciento del mercado global de 12 mil 600 millones de dólares del llamado software de protección de endpoints “moderno”, por detrás de la participación de mercado del 25.8 por ciento de su archirrival Microsoft Corp., según la firma de investigación de mercado IDC .

El crecimiento de la empresa ha ido en contra de la tendencia general en materia de ciberseguridad, y la firma ha informado de unos beneficios espectaculares en su último trimestre.

El consejero delegado, George Kurtz, aprovechó la oportunidad para lanzar críticas a su rival de mayor tamaño, diciendo en junio que la tecnología de CrowdStrike “crea una amplia ventaja competitiva” en el sector cibernético, donde Microsoft tiene unos ingresos anuales de 20 milmillones de dólares. Después de que un informe del Departamento de Seguridad Nacional de Estados Unidos criticara las deficiencias de seguridad de Microsoft, Kurtz dijo que CrowdStrike había recibido una “oleada de peticiones”.

“Hay una crisis generalizada de confianza entre los equipos de seguridad y TI dentro de la base de clientes de seguridad de Microsoft”, afirmó.

¿Por qué el software de CrowdStrike es diferente?

El tipo de software que ofrece CrowdStrike es independiente y distinto de los tipos de software de seguridad más antiguos y más limitados.

El software antivirus tradicional era útil en los primeros tiempos de la informática y de Internet por su capacidad para buscar señales de malware conocido, pero ha caído en desuso a medida que los ataques se han vuelto más sofisticados.

Ahora, los productos conocidos como software de “detección y respuesta de endpoints” que desarrolla CrowdStrike hacen mucho más, escaneando continuamente las máquinas en busca de cualquier señal de actividad sospechosa y automatizando una respuesta.

Pero para ello, es necesario permitir a estos programas el acceso a la base misma de los sistemas operativos de los ordenadores para detectar posibles defectos de seguridad. Este acceso les permite alterar los sistemas que intentan proteger. Y así es como los sistemas Windows de Microsoft entraron en juego en la interrupción del servicio del viernes.

Representantes de CrowdStrike, con sede en Austin, Texas, confirmaron informes en línea de que una actualización defectuosa fue responsable de deshabilitar potencialmente millones de computadoras corporativas y gubernamentales con Windows en todo el mundo y causar la temida “pantalla azul de la muerte”.

La compañía atribuyó el incidente a “un defecto encontrado en una única actualización de contenido para hosts de Windows”, en un comunicado publicado el viernes y dijo que la interrupción no se debió a un ciberataque ni a una violación de seguridad. Cualquiera que utilice una máquina Mac o Linux no se verá afectado, dijo la compañía, y agregó que “se ha implementado una solución”.

Para aumentar la confusión, un incidente aparentemente independiente que afectó a los servicios en la nube Azure de Microsoft también causó interrupciones el viernes. En una actualización de estado, Microsoft dijo que había solucionado el problema subyacente, pero que los usuarios seguirían experimentando un “impacto residual”.

Aunque los profesionales de la ciberseguridad afirman que la tecnología de CrowdStrike es una forma eficaz de defenderse del ransomware, su coste (que en algunos casos puede superar los 50 dólares por máquina), implica que la mayoría de las organizaciones no la instalan en todas sus computadoras.

Sin embargo, eso significa que las computadoras que tienen instalado el software son de las más importantes para proteger y, si dejan de funcionar, los servicios clave también pueden dejar de funcionar.

¿Cómo recuperar el sistema Windows tras falla de CrowdStrike?

Ahora que la solución de CrowdStrike ya está disponible, cualquier computadora de escritorio o portátil con Windows que tenga el producto CrowdStrike afectado por la actualización defectuosa inicial deberá actualizarse.

La compañía confirmó en un comunicado que cada máquina Windows afectada deberá reiniciarse manualmente.

En una comunicación a un cliente revisada por Bloomberg News, el equipo de soporte técnico de CrowdStrike informó que podría ser necesario reiniciar un sistema hasta 15 veces.

El grado de complejidad del proceso dependerá de si CrowdStrike puede implementar la solución automáticamente. En una entrevista con CNBC el viernes, el director ejecutivo de CrowdStrike, George Kurtz, dijo que la empresa estaba buscando formas de automatizar los pasos involucrados, lo que sugiere que al menos algunos clientes están atrapados con soluciones manuales por ahora. La empresa también ha abordado la actualización del software que está en la raíz del problema, dijo Kurtz.

“Se trataba de un error de contenido o de una actualización que enviamos y que identificamos y que revertimos”, dijo Kurtz en la entrevista con CNBC. Se disculpó con los clientes afectados y dijo que algunos sistemas tardarían unas horas en volver a estar en línea, mientras que otros tardarían más.

Eso significa que las entidades afectadas, desde bancos hasta bolsas y puertos marítimos, podrían tardar días en volver a estar completamente en línea, según Alan Woodward, profesor de ciberseguridad en la Universidad de Surrey.

“Para utilizar las computadoras portátiles, tendrán que intervenir manualmente: es un gran trabajo”, dijo Woodward en una entrevista anterior con Bloomberg News.

También está la cuestión de cómo se produjo el mal lanzamiento.

“El objetivo de CrowdStrike es mantener seguras estas máquinas”, dijo Woodward. “Este es el tipo de cosas que haría un ransomware, pero imaginemos que un ataca simultáneamente a las organizaciones más grandes del mundo: puertos de contenedores en el Báltico, hospitales, estaciones de tren; todas han sido atacadas a la vez debido a este pequeño archivo”.

La base de clientes de CrowdStrike está formada por grandes organizaciones que tienen que gestionar una gran cantidad de máquinas remotas, afirmó. “El impacto económico va a ser enorme”.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Бывший гендиректор "Спартака" Первак: защитник Жиго усилил бы красно-белых

SHAMAN выступил на митинге-концерте возле американского посольства

Тренер воронежского «Факела-М» Дмитрий Кудинов: «Мы заставили соперника ошибаться»

SHAMAN выступил на митинге-концерте возле посольства США

Музыкальные новости

Ротенберг о матче звезд КХЛ и НХЛ: «Не терпится увидеть коллег-тренеров, ребят, с которыми прошли огонь и воду, играли на ЧМ, побеждали на Олимпийских играх»

Грязная Сена, «клетки» и забастовка артистов: что угрожает проведению Олимпиады

Собянин объявил о начале строительства станции метро "Рублево-Архангельское"

Канадский хоккеист "Динамо" Комтуа рассказал, что является фанатом Месси

Новости России

Банк России займет все офисы в новом квартале на «Белорусской»

В Белом доме осознают, что Индия не будет разрывать отношения с РФ

Врач рассказал о рисках при отдыхе на пляже

«Зa Φapиοн»: Ηa Уκpaинe будут cοбиpaть дeньги «нa убийcтвο Ϲοлοвьёвa»

Экология в России и мире

Фестиваль «Имена России» собрал талантливую молодёжь со всей страны

Компания ICDMC приняла участие в XIV Фармацевтической конференции «Зелёный крест»

Итоги конкурса моделей «Best Model Europe 2024»

На «Атомайз» состоялась первая в России цифровая секьюритизация портфеля кредитов

Спорт в России и мире

Надаль, Шаповалов, Опелка, Томлянович сыграют на US Open по защищенному рейтингу, Осака не попала в основу

«Такими вы их никогда не видели». ATP опубликовала видео с Медведевым и Рублёвым

Медведев в матче против Синнера на Уимблдоне проявил характер, заявил Ольховский

Елена Рыбакина получила новую конкурентку после Уимблдона-2024

Moscow.media

Иван-Чайное настроение....

Владислав Овчинский: жители дома на Радужной улице начали переезд в новостройку по программе реновации

После вмешательства транспортной прокуратуры восстановлено техническое состояние объектов железнодорожной инфраструктуры

Разворот с прицепом в неположенном месте и не глядя в зеркала











Топ новостей на этот час

Rss.plus






Посол: РФ в вопросе признания талибов* будет исходить из своих интересов

В Белом доме осознают, что Индия не будет разрывать отношения с РФ

Тренер воронежского «Факела-М» Дмитрий Кудинов: «Мы заставили соперника ошибаться»

SHAMAN выступил на митинге-концерте возле американского посольства