freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

众议院听证会上,CrowdStrike 将蓝屏事件归咎于“多种因素叠加”
Zicheng 2024-09-25 10:52:02 120580
所属地 上海

当地时间9月24日下午,在美国网络安全和基础设施保护小组委员会听证会上,CrowdStrike 的一位高级管理人员将自家公司产品于今年7月引发的全球性Windows电脑“蓝屏”宕机事故归咎于“多种因素的叠加”。

CrowdStrike 负责反对手运营的高级副总裁亚当·梅耶斯 (Adam Meyers) 告诉众议院国土安全部网络安全小组委员会,该公司使用 "长期的常规流程 "部署了一个错误的更新,导致了目前被认为是史上最大的全球 IT 故障。 称CrowdStrike 长达十年之久的验证和测试流程未能发现更新后的威胁检测配置中存在的 "意外差异",导致各行各业的数千套系统出现严重故障和运行中断。

2024 年 9 月 24 日,CrowdStrike 负责反对抗行动的高级副总裁 Adam Meyers 在众议院国土安全网络安全小组委员会作证

立法者将此次故障描述为一场 "灾难",同时要求 CrowdStrike 保证修改某些软件更新的部署流程。 梅耶斯说,公司立即停止了向所有客户发送更新,同时他在一个问询中否认了错误的更新有人工智能参与决策。

微软此前报告称,CrowdStrike 造成的中断影响了不到 1% 的 Windows 系统,但包括医院、航空公司、铁路和金融机构在内的各种关键基础设施部门都受到了影响。

一位众议员表示,归根结底,如果客户的操作系统被黑客攻击,即使是市场上最好的安全产品也无济于事,网络安全审查委员会今年早些时候发布的关于2023年微软Exchange Online黑客事件的报告称,如果采用其竞争对手在近15年前发生类似事件后实施的安全控制措施,该事件本来是可以避免的。

梅耶斯告诉立法者,测试更新的新方法包括一系列内部评估,对于造成此次事故的类似更新,目前需要在内部评估和验证10-12次,以确保类似情况不会再次发生。

由于 CrowdStrike 的安全软件部署依赖于微软,立法者和业界对联邦政府严重依赖微软的担忧笼罩着小组委员会的听证会。 由谷歌和 Meta 资助的技术贸易协会 NetChoice 在听证会前致信众议院国土安全委员会,称微软提供了美国政府 85% 的生产力软件,虽然 7 月份的故障不是微软的错,但政府对微软 Windows Server 的过度依赖使得这次故障给美国的关键 IT 基础设施造成了广泛的问题。

CrowdStrike 首席执行官乔治-库尔茨(George Kurtz)在 8 月份告诉投资者,该公司已在很大程度上消除了网络中断造成的业务影响,并实施了一系列旨在防止未来发生类似事件的保障措施。 尽管达美航空公司等组织此前曾威胁要就此次中断事件起诉微软和 CrowdStrike,但该公司并没有像一些人预期的那样,在此次中断事件后出现诉讼浪潮。

参考来源:

CrowdStrike Blames 'Confluence of Factors' for Global Outage

# 系统安全
本文为 Zicheng 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Zicheng LV.10
这家伙太懒了,还未填写个人描述!
  • 1046 文章数
  • 208 关注者
一周网安优质PDF资源推荐丨FreeBuf知识大陆
2025-03-14
FreeBuf周报 | 谷歌去年向白帽支付了近1800万美元;热门Python库曝严重缺陷
2025-03-14
FreeBuf早报 | X平台遭遇僵尸网络攻击;超5000个恶意程序包正破坏Windows系统
2025-03-11