«Значительное» количество из 8,5 миллионов компьютеров, пострадавших от сбоя CrowdStrike, исправлено.

«Значительное» количество из 8,5 миллионов компьютеров, пострадавших от сбоя CrowdStrike, исправлено.

Как опытный ИТ-аналитик с многолетним опытом борьбы с сбоями программного обеспечения и системными сбоями, я не могу не испытывать глубокого чувства разочарования и сочувствия к тем, кто пострадал от недавнего краха CrowdStrike и Microsoft. Воздействие на различные отрасли промышленности, особенно на авиационный сектор, было значительным и далеко идущим, в результате чего многие оказались в затруднительном положении и испытывали неудобства.


В прошлую пятницу проблематичное обновление платформы Falcon компании CrowdStrike привело к серьезным сбоям в работе, в результате чего многие отрасли промышленности были остановлены. К счастью, Microsoft и CrowdStrike с тех пор предоставили подробную информацию о решениях по устранению этих проблем.

В недавнем обновлении своей учетной записи X (ранее Twitter) компания CrowdStrike сообщила, что они усердно работают над тем, чтобы как можно быстрее вернуть все затронутые системы в сеть. Значительное количество пострадавших компьютеров уже восстановлено и теперь работает нормально. Более того, фирма по кибербезопасности экспериментирует с новым методом, направленным на ускорение процесса восстановления оставшихся устройств. Однако важно отметить, что мошенники воспользовались этой возможностью, чтобы обмануть пользователей во время хаоса, что еще больше усложнило ситуацию для CrowdStrike и тех, кто пострадал.

Несмотря на в основном положительные изменения, некоторые крупные корпорации, в том числе Delta Airlines, столкнулись с постоянными трудностями при восстановлении после широкомасштабного сбоя на прошлой неделе. Среди пострадавших авиакомпаний единственным исключением стала Southwest из-за использования устаревшей версии Windows. Однако компания Delta продолжала сталкиваться с трудностями даже после первого инцидента, в результате чего с прошлой пятницы в аэропортах застряли многочисленные путешественники.

Дельта полностью упустила из виду этот вопрос.

Моя семья и я застряли в аэропорту Атланты вот уже 4 дня.

Не обнаружено ни одного автомобиля, взятого напрокат.
Я забронировал отель, который находится примерно в 25 минутах езды от аэропорта, не тратя дополнительных денег на программы вознаграждений.
Ни одного доступного рейса обнаружено не было.
Ожидайте. прежде чем ждать в очередях часа 4-5…

— Многосемейное безумие (@MultifamilyMad) 22 июля 2024 г.

В субботу Microsoft раскрыла в своем блоге способ отмены проблемного обновления драйвера. В сопутствующих новостях CrowdStrike открыла «Центр исправлений и рекомендаций», предоставляющий дополнительную информацию об инциденте, который привел к сбою примерно 8,5 миллионов компьютеров.

Чтобы начать процесс восстановления, Microsoft указывает определенные требования к вашей системе. Однако для вашего удобства они предоставляют подробное руководство по Recovery Tool. Ваш компьютер должен иметь административный доступ, не менее 8 ГБ свободного места и ключ BitLocker, если используется шифрование (для этого может потребоваться несколько раз ввести 48-значный цифровой код). Кроме того, для выполнения инструкций вам понадобится USB-накопитель емкостью не менее 1 ГБ. Руководство проведет вас через загрузку в безопасном режиме, а также загрузку, подготовку и использование флэш-накопителя.

Как аналитик по безопасности, я бы посоветовал вместо того, чтобы напрямую ссылаться пользователей на публикацию CrowdStrike, мы могли бы предложить им альтернативное решение. Этот подход предполагает ознакомление их с видеороликом на YouTube, в котором объясняется, как самостоятельно исправить поврежденные компьютеры. Видео демонстрирует действия по перезагрузке в безопасном режиме и устранению проблемного файла. Кроме того, предоставление ссылок на страницы различных сторонних поставщиков может помочь пользователям устранить любые потенциальные сбои, с которыми они могут столкнуться. Наконец, в наше сообщение будет включено сообщение от нашего генерального директора Джорджа Курца, в котором он выражает искренние извинения за неудобства, вызванные сбоем в работе.

Я глубоко сожалею и лично приношу извинения за неудобства, с которыми вы столкнулись. Наша команда CrowdStrike признает серьезность и последствия этой ситуации. Мы быстро диагностировали проблему и приняли решение, что позволило нам уделить все внимание быстрому восстановлению ваших систем.

Проблема с обновлением Falcon для систем Windows привела к сбою, который не затронул хосты Mac или Linux. Вопреки предположениям, это не было результатом кибератаки.

Тесно сотрудничая с пострадавшими клиентами и деловыми партнерами, мы прилагаем все усилия, чтобы восстановить работоспособность всех систем. Таким образом, вы сможете продолжать предоставлять основные услуги, от которых зависят ваши клиенты.

Хотя эта душераздирающая ситуация еще не полностью разрешена, а все ее последствия остаются неопределенными, есть некоторые многообещающие признаки того, что мы движемся в желаемом направлении.

Смотрите также

2024-07-22 21:57