منظر عام من مطار روما فيوميتشينو الدولي حيث يتجمع الركاب وينتظرون بسبب انقطاع الاتصالات العالمي الذي تسبب فيه CrowdStrike، التي تقدم خدمات الأمن السيبراني لشركة التكنولوجيا الأمريكية Microsoft، في 19 يوليو 2024 في روما، إيطاليا.

ريكاردو دي لوكا | الأناضول | صور جيتي

أ كراود سترايك قالت شركة الأمن السيبراني الأميركية يوم الأربعاء إن تحديث برمجياتها الذي أدى إلى تعطل أجهزة الكمبيوتر على مستوى العالم الأسبوع الماضي، والذي أثر على خدماتها من الطيران إلى الخدمات المصرفية والرعاية الصحية، كان بسبب خلل في آلية مراقبة الجودة الخاصة بها.

حدث انقطاع يوم الجمعة لأن نظام Falcon Sensor التابع لشركة CrowdStrike، وهو عبارة عن منصة متقدمة تحمي الأنظمة من البرامج الضارة والمتسللين، احتوى على خلل أجبر أجهزة الكمبيوتر التي تعمل بنظام مايكروسوفتيتسبب نظام التشغيل Windows في حدوث تعطل وظهور “شاشة الموت الزرقاء”.

قالت شركة CrowdStrike في بيان لها: “بسبب خلل في Content Validator، اجتاز أحد نموذجي Template التحقق على الرغم من احتوائه على بيانات محتوى بها مشكلات”، في إشارة إلى فشل آلية مراقبة الجودة الداخلية التي سمحت للبيانات الإشكالية بالتسرب من خلال فحوصات السلامة الخاصة بالشركة.

ولم توضح شركة CrowdStrike ماهية بيانات المحتوى هذه، ولا سبب كونها مشكلة. “نموذج المثال” عبارة عن مجموعة من التعليمات التي توجه البرنامج إلى التهديدات التي يجب البحث عنها وكيفية الاستجابة لها. وقالت شركة CrowdStrike إنها أضافت “فحصًا جديدًا” إلى عملية مراقبة الجودة الخاصة بها في محاولة لمنع حدوث المشكلة مرة أخرى.

ولا يزال حجم الضرر الناجم عن التحديث الفاشل قيد التقييم. وفي يوم السبت، قالت شركة مايكروسوفت إن نحو 8.5 مليون جهاز يعمل بنظام ويندوز تأثرت بالمشكلة، وأرسلت لجنة الأمن الداخلي بمجلس النواب الأميركي خطابا إلى الرئيس التنفيذي لشركة كراود سترايك جورج كورتز تطلب منه الإدلاء بشهادته.

أصدرت شركة CrowdStrike معلومات لإصلاح الأنظمة المتأثرة الأسبوع الماضي، لكن الخبراء قالوا إن إعادتها إلى العمل مرة أخرى سوف يستغرق بعض الوقت حيث يتطلب الأمر التخلص يدويًا من الكود المعيب.

وكان بيان يوم الأربعاء متوافقا مع تقييم واسع النطاق من خبراء الأمن السيبراني بأن شيئا ما في عملية مراقبة الجودة في CrowdStrike قد حدث خطأ فادحا.

شاركها.