1721514338
2024-07-20 17:21:46
サイバーセキュリティ企業CrowdStrikeのソフトウェアアップデートの欠陥によって引き起こされた大規模なビジネスおよび旅行の混乱から世界が回復しつつある中、悪意のある行為者は自らの利益のためにこの状況を悪用しようとしている。
世界中の政府サイバーセキュリティ機関とクラウドストライクのCEO、ジョージ・カーツは、クラウドストライクの従業員や他の技術専門家を装い、障害からの回復を支援すると申し出る悪意のある人物による新たなフィッシング詐欺について、企業や個人に警告している。
「敵対者や悪意ある人物がこのような出来事を利用しようとすることは分かっている」とカーツ氏は述べた。 声明「皆さんには、警戒を怠らず、CrowdStrike の公式担当者と連絡を取るようにお勧めします。」
英国サイバーセキュリティセンターは、この事件に関連してフィッシング攻撃が増加していることを確認したと述べた。
マイクロソフトは、金曜日に世界中で混乱を引き起こした欠陥のあるサイバーセキュリティアップデートの影響を、Windows OS 搭載の 850 万台のデバイスが受けたと発表した。これは Windows ベースのマシン全体の 1% 未満だと、マイクロソフトのサイバーセキュリティ担当役員デビッド・ウェストン氏は土曜日のブログ投稿で述べた。
彼はまた、このような大きな混乱はまれだが、「 私たちの広範な生態系の相互関連性。」
航空旅行はどうなっているのでしょうか?
タイトなスケジュールと複雑な技術システムを抱える大手航空会社の多くは、すべてが順調なときでも定刻どおりに運航することに苦労している。乗務員と航空機が定位置から外れ、この業界が停電で最も大きな打撃を受けたのも不思議ではないかもしれない。
追跡サービスFlightAwareによると、米国東海岸では土曜日の午後半ばまでに、世界中の航空会社が2,000便以上のフライトをキャンセルした。これは金曜日の5,100便以上のキャンセルより減少した。
土曜日に欠航となったフライトのうち約1,600便は米国で発生しており、航空会社は前日の大規模な混乱を受けて、飛行機と乗務員を元の状態に戻すのに大急ぎだった。旅行データ提供会社シリウムによると、米国の航空会社は土曜日の予定便の約3.5%を欠航させた。オーストラリアだけがより大きな打撃を受けた。
主要航空旅行市場のうち、英国、フランス、ブラジルでは欠航便が約1%、カナダ、イタリア、インドでは約2%だった。
元航空会社幹部で現在はニューヨーク地区のコンサルタントであるロバート・マン氏は、米国の航空会社が不釣り合いなほど多くの欠航に見舞われている理由は正確には不明だが、考えられる原因としては、技術のアウトソーシングの度合いが高まったことや、クラウドストライクから欠陥のあるアップグレードを受けたマイクロソフトのOSへの露出が増えたことなどが挙げられると述べた。
最も大きな打撃を受けている航空会社はどれでしょうか?
デルタ航空は土曜日の予定便の4分の1にあたる800便以上を欠航したが、この数字にはデルタ・コネクションの地域便は含まれていない。ユナイテッド航空も400便近くを欠航した。
2日連続で最悪の空港となったのは、デルタ航空が主要航空会社であるハーツフィールド・ジャクソン・アトランタ国際空港だった。アトランタ・ジャーナル・コンスティテューション紙は、数千人が空港で夜を過ごし、その多くが床で寝ていたと報じた。
ルフトハンザ航空とその関連会社は数十便のフライトを欠航させたが、欧州の航空会社と空港はゆっくりと回復しているようだ。同社の格安航空会社ユーロウィングスは、チェックイン、搭乗、フライトの予約と再予約はすべて再開したが、「散発的な混乱」は起こり得ると述べた。
ロンドンのヒースロー空港は、土曜日は混雑していたものの通常通りの運行で、「すべてのシステムが復旧し、稼働している」と発表した。ベルリンの主要空港のフライトは予定通りかほぼ予定通りに出発していると、ドイツ通信社DPAが空港の広報担当者の話として報じた。
医療システムはどのように維持されているのでしょうか?
停電の影響を受けた医療システムでは、診療所の閉鎖、手術や予約のキャンセル、患者記録へのアクセス制限などの事態が発生した。
カリフォルニア州ロサンゼルスのシーダーズ・サイナイ医療センターは、サーバーのオンライン復帰に向けて「着実に進展している」と述べ、危機的状況下で柔軟に対応してくれた患者に感謝の意を表した。
「私たちのチームは週末を通して積極的に働き、仕事の週の開始に備えて残りの問題を解決し続けます」と病院は声明で述べた。 声明。
オーストリアでは、有力な医師団体が、今回の障害はデジタルシステムへの依存の脆弱性を露呈したと述べた。オーストリア医師会副会長のハラルド・マイヤー氏は、今回の障害は、患者のケアを守るために病院がアナログバックアップを必要としていることを示していると述べた。
同組織はまた、政府に対し患者データの保護とセキュリティに関して高い基準を課すこと、また医療提供者に対し職員を訓練し危機管理のシステムを導入することを求めた。
オーストリアでは「幸いなことに、問題があったとしても規模が小さく短期間で収まり、多くの医療分野は影響を受けなかった」とマイヤー氏は語った。
ドイツ北部のシュレスヴィヒ=ホルシュタイン大学病院は金曜日にすべての選択的手術を中止したが、土曜日にはシステムが徐々に回復しており、月曜日までに選択的手術を再開できると発表した。
テクノロジー業界は審判に直面することになるのでしょうか?
「事故が世界的に深刻なデジタル混乱を引き起こしたことにはそれほど驚きませんでした。その原因が、非常に評判の高いサイバーセキュリティ企業によるソフトウェアのアップデートだったことには少し驚きました」と、英国国立サイバーセキュリティセンターの元最高責任者で、オックスフォード大学の経営学教授であるキアラン・マーティン氏は語った。
「クラウドストライクにとって非常に難しい質問がいくつかあります。一体どうやってこのアップデートが品質管理を通過したのか」と彼は語った。「明らかに、テスト体制は、それが何であれ、失敗しました。」
マーティン氏は、英国や欧州連合の政府は、このような故障を防ぐための措置を講じることができないだろうと述べ、「なぜなら我々は非常にアメリカ的な技術に依存するようになり、それに対して何らかの対策を講じる力はこの大陸にはないからだ」と語った。
他のアナリストは、今回の障害によりワシントンや他の政府がハイテク企業に新たな規制を提案することになるかどうか疑問視している。
「義務が何になるかは分からない。より良いQAをやれ」とガートナーのアナリスト、エリック・グレニエ氏は品質保証の頭字語を使って語った。
詐欺師たちはこの障害から何を学んだのでしょうか?
グレニエ氏は、影響を受けたマシンの大部分が約1週間で修理されると予想しているが、遠隔地の作業員が使用するラップトップに届くまでには、さらに時間が必要だという。これは、作業がリモートでは実行できないためであり、直接作業する必要がある。
その間、停電の影響を受けたと表明している企業を利用しようとする詐欺師も現れるだろう。
「脅威は現実です」とグレニエ氏は言う。「悪意のある人物は、標的を絞ったフィッシングメールやフィッシング電話を送るための情報を持っています。彼らは、あなたがどんなエンドポイント保護ツールを使用しているか知っています。彼らは、あなたがCrowdStrikeを使用していることも知っています。」
グレニエ氏は、影響を受けた企業はクラウドストライクが提供する修正プログラムを確実に使用する必要があると述べた。「突然現れて『私が修正します』と言ってくる人の助けを受け入れてはいけません」と同氏は述べた。
___
フィラデルフィアのイザベラ・オマリー、ベルリンのスティーブン・グラハム、テクノロジーライターのマット・オブライエンがこのレポートに貢献しました。
#技術障害 #CrowdStrike #の問題により #Windows #搭載のコンピューター #万台が影響を受ける