1721547935
2024-07-21 05:49:00
専門家らは、デバイスの修理を勧める悪質なウェブサイトについて警告が出されていたことから、世界的なIT障害を引き起こした欠陥のあるソフトウェアアップデートは、導入前のチェックを省略していた可能性が高いと指摘している。
サイバーセキュリティ企業CrowdStrikeによるアップデートにより、世界中で推定850万台のMicrosoft Windows PCデバイスが影響を受け、空港、放送局、病院、企業で遅延が発生した。
クラウドストライクのファルコンセンサーソフトウェアの最新バージョンがリリースされた後、すぐに問題が明らかになった。 金曜日に公開された。
このアップデートはハッキングに対するシステムの安全性を高めることを目的としたものだったが、コードに欠陥があったためにデバイスに「ブルースクリーン」が表示される事態となった。
「これは、コードを見るときに行う審査やサンドボックス化の可能性があるようですが、どういうわけかこのファイルはその中に含まれていなかったか、すり抜けてしまったのかもしれません」と、セキュリティー・スコアカードの最高セキュリティー責任者、スティーブ・コブ氏は、この技術的事故の原因について考えながら語った。
もう一人のセキュリティ研究者パトリック・ウォードル氏は、アップデートの問題は「設定情報か署名のいずれかを含むファイル」にあると指摘した。 [code that detects specific types of malicious code or malware]「」。
「セキュリティ製品がシグネチャを1日1回更新するのは非常に一般的です。なぜなら、セキュリティ製品は継続的に更新されるからです。
「新たなマルウェアを監視し、顧客が最新の脅威から確実に保護されるようにしたいからだ」とウォードル氏は語った。
彼は、更新頻度が「おそらく [CrowdStrike] あまりテストしませんでした」。
「詐欺の可能性に注意してください」
オーストラリアのサイバー諜報機関は、ハッキング攻撃に対する顧客の安全を強化するクラウドストライクの取り組みがさらに裏目に出て、悪質なウェブサイトが今回の事件を利用して、進行中のあらゆる問題を修正すると主張する「非公式コード」を公開し始めたと警告した。
オーストラリア通信信号局はウェブサイト上で、サイバーセキュリティセンターは「すべての消費者に対し、技術情報やアップデートを公式のクラウドストライクの情報源からのみ入手することを強く推奨している」と述べた。
同国のサイバーセキュリティ大臣クレア・オニール氏はソーシャルメディアプラットフォームXで、国民は「詐欺やフィッシングの試みに警戒する」べきだと述べた。
停電の影響により、英国では引き続きサービスに混乱が生じている。 週末にCrowdStrike が修正プログラムを公開したにもかかわらず。
NHSイングランドは来週まで一般診療サービスに支障が出ると警告し、薬局サービスでは大きな遅れに対処している。
一方、旅行者らは、空港で手荷物が紛失したり、最大9時間遅延したりする事件が発生したと報告した。
続きを読む:
旅行計画が狂ってしまったらどうすればいいか
世界史上最悪のIT障害の代償を誰が払うのか
クラウドストライクのジョージ・カーツ最高経営責任者は金曜日、すべてのシステムが正常に戻るまでには「しばらく時間がかかる」と述べ、BCS(英国情報技術協会)の業界専門家アダム・レオン・スミス氏は警告した。 完全な回復には数週間かかる可能性がある。
スカイニュースはCrowdStrikeにコメントを求めた。
#世界的な #障害 #デバイスの修理を勧める悪質な #Web #サイトへの警告 #専門家が #CrowdStrike #の問題の原因を明らかに #世界ニュース


