日本語版
最新ニュース
世界

CrowdStrike の障害により世界中の Microsoft システムが混乱

クラウドセキュリティ企業CrowdStrikeは金曜日、米国、英国、オーストラリア、南アフリカなどの国々でWindows PCに大きな障害が発生したのは、同社のアップデートのエラーが原因だったと発表した。緊急サービス、空港、法執行機関はダウンタイムを報告しており、ダウンタイムは現在も続いている。 「これはセキュリティインシデントやサイバー攻撃ではありません」 クラウドストライクは声明でこう述べた。。 CrowdStrike の停止によりブルースクリーンが拡大 影響を受けた組織は、Windowsシステムのクラッシュ警告である悪名高いブルースクリーンを目にした。 ザ・ヴァージこの問題は、CrowdStrike を Windows PC およびサーバーに接続するために使用されるカーネル レベルのドライバーの更新によって発生しました。 アメリカン航空、ユナイテッド航空、デルタ航空のフライト 航空会社のITシステムに影響する問題により、金曜日の朝に遅延が発生した。英国のメディアSky News 自国のテレビ放送停止について報道 金曜日の早朝。 ニューハンプシャー州緊急サービス局 金曜日早朝に911サービスが中断された後、オンラインに復旧したと報告した。 クラウドセキュリティの拡大 「問題は特定され、隔離され、修正プログラムが配布された」とクラウドストライクは金曜日に発表した。しかし、当初影響を受けた一部のマシンではまだ停止が報告されている。 Microsoft 365の報告 サービス低下の警告 金曜日の朝に発生したが、これは別の事件のようだ。 ガートナーがTechRepublicに電子メールで送信したデータによると、2023年のセキュリティソフトウェア分野および地域におけるソフトウェア総収益の14.74%をCrowdStrikeが占めた。Microsoftは40.16%だった。 参照: ダウンタイムは世界最大の企業に損害を与える 年間4000億ドルSplunk によると。 CrowdStrike の停止の影響を受けた場合、企業はどのような対策を講じることができますか? マイクロソフト Azure Virtual Machines の再起動を推奨します…

CrowdStrike の障害により世界中の Microsoft システムが混乱

1721415700
2024-07-19 14:29:49

クラウドセキュリティ企業CrowdStrikeは金曜日、米国、英国、オーストラリア、南アフリカなどの国々でWindows PCに大きな障害が発生したのは、同社のアップデートのエラーが原因だったと発表した。緊急サービス、空港、法執行機関はダウンタイムを報告しており、ダウンタイムは現在も続いている。

「これはセキュリティインシデントやサイバー攻撃ではありません」 クラウドストライクは声明でこう述べた。

CrowdStrike の停止によりブルースクリーンが拡大

影響を受けた組織は、Windowsシステムのクラッシュ警告である悪名高いブルースクリーンを目にした。 ザ・ヴァージこの問題は、CrowdStrike を Windows PC およびサーバーに接続するために使用されるカーネル レベルのドライバーの更新によって発生しました。

アメリカン航空、ユナイテッド航空、デルタ航空のフライト 航空会社のITシステムに影響する問題により、金曜日の朝に遅延が発生した。英国のメディアSky News 自国のテレビ放送停止について報道 金曜日の早朝。 ニューハンプシャー州緊急サービス局 金曜日早朝に911サービスが中断された後、オンラインに復旧したと報告した。

「問題は特定され、隔離され、修正プログラムが配布された」とクラウドストライクは金曜日に発表した。しかし、当初影響を受けた一部のマシンではまだ停止が報告されている。

Microsoft 365の報告 サービス低下の警告 金曜日の朝に発生したが、これは別の事件のようだ。

ガートナーがTechRepublicに電子メールで送信したデータによると、2023年のセキュリティソフトウェア分野および地域におけるソフトウェア総収益の14.74%をCrowdStrikeが占めた。Microsoftは40.16%だった。

参照: ダウンタイムは世界最大の企業に損害を与える 年間4000億ドルSplunk によると。

CrowdStrike の停止の影響を受けた場合、企業はどのような対策を講じることができますか?

マイクロソフト Azure Virtual Machines の再起動を推奨します CrowdStrike Falcon エージェントを実行します。この操作では何度も再起動が必要になる場合がありますが、15 回ほど再起動しても成功したというユーザーもいます。 その他のオプションとしては、7 月 18 日 04:09 UTC より前のバックアップから復元するか、修復 VM を使用して OS ディスクの修復を試みることが挙げられます。

「アップデートの展開方法により、影響を受けたマシンの回復オプションは手動でしかなく、制限されています」と、Forrester の VP 兼主席アナリストである Andras Cser 氏は、TechRepublic に電子メールで送った声明で述べています。「管理者は、影響を受けた各システムに物理キーボードを接続し、セーフ モードで起動し、侵害された CrowdStrike アップデートを削除してから再起動する必要があります。一部の管理者は、修復手順を実行するために BitLocker ハード ドライブ暗号化キーにアクセスできなかったと述べています。」

CrowdStrike は、顧客が CrowdStrike の担当者と連絡を取り合うことを推奨しています。直接影響を受けていない組織でも、SaaS パートナーに連絡して問題が発生していないか確認する必要があります。

この事件は広範囲にわたる主要組織に影響を及ぼすため、誤報が流れる可能性は高い。

「コンピューターの再構成方法や、どの重要なシステムファイルを削除すべきかについて、多くの誤った情報が流れるだろう」と、元NSAサイバーセキュリティ専門家のエヴァン・ドーンブッシュ氏はTechRepublicへの電子メールで述べた。「偽のソリューションをダウンロードする被害に遭わないように」

「同様に、修正には、かなり長い間再起動されていないシステムへの管理者アクセスが必要になる可能性があるため、今はパスワード管理について考える絶好の機会です」と彼は述べた。

組織が 1 つのプロバイダーまたはサービスにどれだけ依存しているかを評価し、組織に強力な復旧プロセスが確立されていることを確認します。

また、IT チームのリーダーにとっては、従業員が必要なサポートを受けられるようにする良い機会でもあります。

「この混乱は、一部の地域では金曜日の夕方、人々が週末に帰宅するちょうどその時に発生しました」と、Forrester の主席アナリストである Allie Mellen 氏は、TechRepublic に電子メールで送った声明文で述べています。「このような技術インシデントには、全員で取り組む必要があります。チームは回復のために週末中 24 時間体制で作業することになります。チームに十分なサポートと休憩を与えて、燃え尽き症候群やミスを回避できるようにしてください。役割、責任、期待を明確に伝えてください。」

コメントを求められたCrowdStrikeはTechRepublicに 公式声明

この記事は、さらに詳しい情報が入り次第更新されます。TechRepublic は Microsoft にコメントを求めています。

#CrowdStrike #の障害により世界中の #Microsoft #システムが混乱

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。