Pana globală CrowdStrike: cum a căzut jumătate de lume

Pe 19 iulie 2024 lumea s-a trezit într-un scenariu pe care îl consideram imposibil: o pană globală a sistemelor Microsoft care a paralizat afaceri, instituții și servicii esențiale pe tot globul. Aeroporturi în care zborurile nu mai puteau decola, bănci incapabile să proceseze tranzacții, spitale fără acces la fișele pacienților. Și totul din cauza unei singure actualizări de securitate defectuoase, livrate de CrowdStrike. O ironie totală, pentru că sursa vulnerabilității era fix antivirusul care trebuia să protejeze sistemele.

Ce s-a întâmplat de fapt: un driver care a băgat totul în BSOD

Hai să fim clari, asta nu a fost un atac cibernetic sofisticat și nici un dezastru natural. A fost o simplă eroare umană: un update de software prost testat. CrowdStrike a introdus în ultimul update un fișier de tip driver (.sys) care lucrează la nivelul cel mai adânc al sistemului, la ring zero, acolo unde stă kernelul. Driverele astea sunt cele care interpretează comunicarea dintre sistemul de operare și hardware. Când strici ceva la nivelul ăla, nu mai vorbim de o aplicație care crapă, ci de tot calculatorul care pică.

Două reguli de aur pe care le-au încălcat

Din punctul meu de vedere, aici s-au făcut două greșeli fundamentale, două legi nescrise pe care orice developer le știe:

  • Nu dai update-uri vinerea. Asta e legea. Au ruinat weekendul tuturor. Poți să dai, dar nu o faci, pentru că dacă pică ceva nu mai are cine să repare până luni.
  • Nu bagi nimic netestat în producție. Nu aveau cum să nu prindă asta la testare. Câteva sisteme au scăpat, nu au crăpat chiar toate, deci în mod normal controlul de calitate trebuia să oprească update-ul. Asta e o greșeală de nescuzat.

Cum ne-a lovit în România: APANOVA și Otopeni

La noi, cel mai important serviciu afectat de care știu a fost APANOVA, furnizorul de apă potabilă pentru capitală. Acolo eroarea pare să fi fost remediată după primele ore. Pe aeroport totul a fost mult mai vizibil. La Otopeni, la momentul la care înregistram, erau vreo 12 zboruri întârziate și șase anulate, iar check-in-ul se făcea manual. Cinci companii au fost afectate mondial de problemă: Lufthansa, Ryanair, Wizz Air, Eurowings și Turkish Airlines.

Sfatul meu pentru cei care urmează să zboare: contactați compania aeriană înainte și întrebați dacă zborul vostru e afectat de problema de soft, ca să nu veniți degeaba la aeroport. Genul ăsta de situație se propagă mai multe zile.

Lecția: cât de fragil e sistemul pe care ne bazăm

Ce mă sperie cu adevărat e altceva: cât de fragil e tot sistemul pe care ne bazăm. Un singur bug de software a reușit să oprească aeroporturi, bănci, sisteme de plată și servicii de urgență în toată lumea. Unde e redundanța? Unde e backup-ul?

Părerea mea personală, și o subliniez ca opinie, nu ca adevăr absolut: CrowdStrike a devenit un fel de pisică grasă. Ar fi trebuit să păzească de șoareci, dar s-a umflat atât de mult încât a ajuns să facă prostii. Ori e o prostie uriașă, ori e cu intenție, fiindcă regulile sunt prea bine trasate ca să le încalci din neatenție.

Și țineți minte un lucru: păziți-vă de firmele care zic că nu au vulnerabilități. Alea sunt doar firme care nu le-au găsit încă. Vrei o companie care a închis 100 de vulnerabilități, nu una care n-a găsit niciuna. Ăsta a fost una dintre cele mai negre zile ale IT-ului din generația noastră. Sper să fie ultima, deși cu toții știm că probabil nu va fi. Dați un like și un share dacă v-a fost util și ne vedem data viitoare.

Ultimele articole

Articole recomandate

Leave a reply

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.

🎁 GB.ro — gadgeturi alese de mine · livrare gratuită peste 500 lei Vezi →