• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Das Monatsmotto Juli lautet -- Kitsch as Kitsch can -- Jeder von Euch kann dafür ganz individuell bestimmen, was für ihn Kitsch ist und ein Foto davon einsenden. Macht mit, traut Euch! --> Klick

CrowdStrike Update sorgt für globale IT-System Abstürze

Apfeltalk Redaktion

Redakteur
AT Redaktion
Registriert
15.06.24
Beiträge
25.605
Geschrieben von: Michael Reimann
CrowdStrike Update

Ein fehlerhaftes Update des Sicherheitssoftware-Herstellers CrowdStrike hat am 19. Juli 2024 weltweit Computer lahmgelegt und damit die Fragilität globaler IT-Netzwerke offengelegt. Diese Ereignisse verdeutlichen die Risiken, die mit der Marktkonzentration in der Technologiebranche verbunden sind.

Ursache und Ausmaß des Ausfalls​


Eine winzige Datei namens “C-00000291*.sys”, eingebettet in ein Update für CrowdStrikes Falcon-Sensorprodukt, verursachte einen Fehler im Microsoft Windows-Betriebssystem. Dies führte zum gefürchteten “Blue Screen of Death” und machte Computer weltweit unbrauchbar. Betroffen waren Flughäfen, Banken, Börsen und Unternehmen auf der ganzen Welt. In der Folge sahen sich Krankenhäuser und Kliniken, die gerade dabei waren, sich von einem früheren Cyberangriff zu erholen, erneut mit Ausfällen konfrontiert.

Folgen für globale IT-Systeme​


Das Ausmaß des Ausfalls zeigt die Abhängigkeit zahlreicher Organisationen und Einzelpersonen von wenigen großen Technologieunternehmen. Microsoft dominiert mit Windows den Markt für Personal Computing, während CrowdStrike einer der führenden Anbieter von Endpoint-Protection-Software ist. Die Kettenreaktion, ausgelöst durch das fehlerhafte Update, betraf Millionen von Computern, deren manuelle Reparatur Wochen oder länger dauern könnte.

“Es ist ein echtes Chaos,” sagte Saif Abed, ein ehemaliger NHS-Arzt und Experte für Cybersicherheit und öffentliche Gesundheit. Die NHS in Großbritannien war besonders stark betroffen, da das Gesundheitssystem weitgehend auf Microsoft-Produkte angewiesen ist.

Kritik an der Cybersicherheitsbranche​


George Kurtz, Mitbegründer und CEO von CrowdStrike, entschuldigte sich für den Fehler und versicherte, dass das Problem identifiziert, isoliert und behoben wurde. Dennoch äußerten Branchenbeobachter Kritik an der mangelnden Qualitätssicherung und den Abkürzungen, die oft zur Beschleunigung der Produktentwicklung genommen werden.

Federico Charosky, CEO der Sicherheitsfirma Quorum Cyber, betonte die Notwendigkeit, dass die Branche reifer und langsamer werde. “Es ist an der Zeit, dass die Branche erwachsen wird und vielleicht ein bisschen langsamer wird”, sagte Charosky. Er wies darauf hin, dass die Abhängigkeit von großen Technologieunternehmen riskant sei, da Fehler weitreichende Folgen haben könnten.

Auswirkungen auf die Zukunft​


CrowdStrike wird wahrscheinlich mit Klagen, finanziellen Kosten und anderen Strafen konfrontiert werden. Das Ereignis wird sicher eine erneute Diskussion über die zunehmende Machtkonzentration in der Hand weniger Cybersicherheitsunternehmen entfachen. Die Konsolidierung in der Sicherheitsbranche und die damit einhergehende zentralisierte Entscheidungsfindung könnten zu großen Problemen führen, so Experten wie Justin Cappos, Professor für Informatik an der New York University.

Die heutige Nachfrage nach Sicherheitsprodukten, die eine breite Palette von Bedrohungen erkennen und automatisch beheben können, wird hauptsächlich von Microsoft und CrowdStrike bedient. Diese Konzentration stellt ein erhebliches Risiko dar, wie der jüngste Vorfall zeigt.

Quelle: Bloomberg
Titelbild: Wikipedia

Der Beitrag CrowdStrike Update sorgt für globale IT-System Abstürze erschien zuerst auf Apfeltalk Magazin.

Im Magazin lesen....
 

CrissCross

Meraner
Registriert
14.06.13
Beiträge
228
Mein Arbeitgeber benutzt auch CrowdStrike... der Falcon Sensor hat mir gestern als Entschädigung einen arbeitsfreien Tag geschenkt ;)
 
  • Like
Reaktionen: Michael Reimann

Salud

Golden Noble
Registriert
25.06.07
Beiträge
15.208
Flugkunden, die von Ausfällen betroffen sind, bekommen schon mal nichts von der jeweiligen Airline. Zumindest ist das der Stand von heute. https://www.tagesschau.de/inland/computerpanne-flugrechte-100.html

Wenn das Ereignis von gestern als höhere Gewalt eingestuft wird.
Darauf wird es wahrscheinlich hinauslaufen. Da pickt die eine Krähe der anderen kein Auge aus. Man wird es als höhere Gewalt einstufen, damit wäre die Sache vom Tisch, alles läuft weiter.

Sollte es jetzt nicht als höhere Gewalt eingestuft werden können, dann wird es für die Zukunft mit Sicherheit in den Katalog dieser Ereignisse aufgenommen werden.
 

Odin.666

Kalterer Böhmer
Registriert
04.08.21
Beiträge
2.876
Lustig aber das Deutsche Bahn nicht davon betroffen sind. Tja zum Beispiel ältere ICE hat noch 30 Jahre alte Windows 3.11! Und sie suchen Leute um diese Software pflegen 😊
 

MichaNbg

Graue Herbstrenette
Registriert
17.10.16
Beiträge
8.175
Wie kann man dieses Tool verstehen als eine Art Firewall und Virenscanner?
Viel Mehr.Systeme wie CrowdStrike Falcon (oder Microsoft Defender for Endpoint, SentinelOne, CarbonBlack, …) sammeln u.a. die gesamte Telemetrie der Endpunkte ein und werten sie fortlaufend aus um potentielle laufende Angriffe oder Manipulationen zu entdecken. Dabei werden auch zeitlich oder räumlich getrennt auftretende Ereignisse in Abhängigkeit gebracht und versucht Muster zu erkennen.


Also ganz stark vereinfacht gesagt.
 

CrissCross

Meraner
Registriert
14.06.13
Beiträge
228
Ich kann es nicht besser beschreiben, weil ich keine Ahnung davon habe ;) aber ich stelle es mir so vor:
Virenscanner, Firewall und sonstige Schutzmechanismen in eine Cloud packen und mit der Macht der KI alle gesammelten Daten analysieren, was an den ganzen Clients passiert um Angriffe zu erkennen oder bestensfalls vorherzusehen.
 

au37x

Doppelter Melonenapfel
Registriert
06.11.14
Beiträge
3.370
Ich hatte mit meiner Fertigungslinie auch Stillstand. Ab ca. 7:30 ging ein Rechner nach dem anderen verloren. Nach zwei Stunden konnte die IT die Linie als Insel isolieren (wie auch immer das geht). Getrackte Produktionsdaten können später nachgetragen werden. Ging dann weiter.