業界をリードする AI に関する最新情報や独占コンテンツを入手するには、毎日および毎週のニュースレターにご登録ください。 もっと詳しく知る
誤って設定されたコンテンツアップデートがリリースされました クラウドストライク 木曜日の夜遅く、マイクロソフトのWindowsシステム全体で意図せず世界規模の障害が発生し、世界で最も重要なサービスの多くがオフラインになった。
CrowdStrike は、サイバー攻撃を防ぐために疑わしい動作を特定するシステム アクティビティを監視することで、リアルタイムの脅威検出とエンドポイント保護を実行するために Falcon Sensor が使用するコンテンツを更新しようとしていました。コンテンツの更新には、悪意のあるアクティビティの検出を微調整するように設計されたロジックが含まれており、CrowdStrike がリアルタイムで継続的に収集する最新の脅威インテリジェンスに基づいています。
「これはコードの更新ではありません。実際にはコンテンツの更新です。つまり、悪質な行為者を探すための追加ロジックを駆動する単一のファイルがあるということです。このロジックが外部に押し出され、Microsoft環境でのみ問題が発生しました」と、CrowdStrikeのCEO兼創設者であるGeorge Kurtz氏は、ジム・クレイマー氏とのインタビューで語った。 CNBCのインタビュー 今日は先ほど。
この障害はオーストラリアで最初に発見され、Windowsマシンがクラッシュし、ブルースクリーン(BSOD)が表示されました。不具合のあるアップデート 世界中でWindowsのブラックアウトを引き起こした、数十の空港、航空会社、金融機関、サービス会社に影響を与えており、いずれもWindowsベースのシステムで事業を運営している。何十万人もの旅行者が世界中の空港で足止めされている。金曜日の午後の時点で、米国では約2,600便が欠航し、FlightAwareのデータによると、世界中で4,200便以上が欠航した。 ウォールストリートジャーナル。
IT 障害の影響は、Microsoft Azure クラウド プラットフォーム全体にも広がりました。 Azureの顧客は不満を漏らした 「CrowdStrike Falcon エージェントを使用している Windows マシンで応答なしや起動失敗が発生しており、オンプレミスとさまざまなクラウド プラットフォームの両方に影響を及ぼしている」とのことです。 Azure のヘルス ステータス この障害は、アメリカ、ヨーロッパ、アジア太平洋、中東およびアフリカの 4 つの地域の Azure 仮想マシンに依然として影響を及ぼしていることがわかります。
多くのクラウドベースの構成では、クラウドベースのシステムを実行しているすべての顧客に対して個別の更新が必要になるため、IT チームは長い週末と厳しい 7 月を迎えることになります。IT チームに休憩を与え、可能であれば、誤った構成が解決されるまで大規模なプロジェクトを延期してください。
停電はサイバーレジリエンス向上のための行動喚起となる必要がある
企業のサイバーレジリエンスが高ければ高いほど、攻撃、侵入、侵害など、さまざまな悪条件を予測し、耐え、回復する能力が高まります。 CISOはサイバーレジリエンスを正しく理解する必要がある 上級管理職、そしてますます増えている取締役会における役割の中核として。
「結局のところ、どの企業もパッチ適用の頻度に関して課題を抱えています。今日はCrowdStrikeにとって最悪の日であり、多くの人々にとって最悪の日となりました。Crowdstrikeがエンドユーザーに改善作業を要求したことにより、対応と修復により多くの時間が生じました」と、CISOのメリット・ベア氏は述べました。 レコ 顧問 拡大、 安山岩 そして 暗号化AI VentureBeatに語った。
TrustwaveのCISOであるコリー・ダニエルズ氏は最近 言った 「取締役会は、正式に最高レジリエンス責任者を置くことが重要かどうかという疑問を持ち始めている」とVentureBeatは報告している。より多くの取締役会が、より広範なリスク管理プロジェクトチームにサイバーレジリエンスを追加していることがわかった。サプライチェーン全体に混乱を引き起こす注目度の高いランサムウェア攻撃は、どの企業にとっても耐えるのに最もコストがかかる攻撃の1つである。 ユナイテッドヘルスケア 違反は明らかである。
設定ミスによる障害は、独自のサイバー レジリエンスの必要性を浮き彫りにしています。サイバー レジリエンスは積極的に追求され、企業の DNA の中核を成すものとなっています。設定ミスによるアップデートは今後も世界規模の障害を引き起こすでしょう。これは、複雑に統合されたシステムによって定義される常時接続のリアルタイムの世界では当然のことです。「規模は大きいですが、原因も大きいです。たとえば、Snowflake は SaaS の設定ミスが原因で、SolarWinds はロシアの支援を受けたサプライ チェーン攻撃でした。これは昔ながらのセキュリティ上の悩みです」と Baer 氏は言います。
今週の世界規模の障害は、国家のサイバーセキュリティが脆弱であったり、存在しなかったりした場合に国家が攻撃を仕掛ける様子を示している。国家のサイバーレジリエンスとサイバー防衛に関して何が危機に瀕しているかを知るには、最近公開されたレポートをチェックしよう。 2024年米国情報機関の年次脅威評価。
サイバー レジリエンスは、誤った構成に対応するために、問題を迅速に特定して定義し、修正方法を定義し (理想的には自動化できる規模で)、影響を受けるすべての顧客および個人と綿密にコミュニケーションを取る必要があります。社内のサイバー レジリエンスを適切に行うには、正確で、誰もが簡単にアクセスでき、可能な限りリアルタイムのレポートでサポートする必要があります。目標は、更新に関与するすべての人に結果を所有する機会を与え、回帰テストとパートナー プラットフォーム全体のテストが完了したことを知る機会を与えることです。
「本日早朝、CrowdStrike の Falcon サービスが世界的に停止し、Windows システムでこのソフトウェアを使用している多くの顧客に影響が出ました。CrowdStrike のインシデント対応チームが迅速に行動して根本原因を特定し、顧客に速やかに通知したことは称賛に値します。また、同社の CEO のブログは正直で明確でした」と、JFrog のフィールド CISO であるポール・デイビス氏は VentureBeat に語りました。
カーツ氏は、ソーシャル メディア プラットフォーム X と LinkedIn で更新情報を投稿し続けています。以下の最新の X の投稿では、障害がどのように発生したかについての根本原因分析を提供することを約束しています。
「セキュリティの世界では、常に予期せぬ事態に備え、そうした予期せぬ出来事に対するインシデント プランを用意しておく必要があります。完璧なソフトウェアなど存在しません。結局のところ、ソフトウェアは人間が作成しており、人間は間違いを犯すものです。最も大切なのは、いかに早く問題を特定し、そこから回復するかです」とデイビス氏は VentureBeat に語りました。
システムの回復
本日、CrowdStrike 投稿 サイト上の説明 停電の影響を受けたシステムの復旧と 発見 システムまたはホスト 誤って構成された更新の影響を受けます。
まず、影響を受けるマシンをセーフ モードで起動する必要があります。この手順が必要なのは、更新が必要な Falcon Sensor ソフトウェアが Windows オペレーティング システムのサブディレクトリ内に埋め込まれているためです。このサブディレクトリにアクセスして必要な更新を実行するには、セーフ モードで起動することが不可欠です。
影響を受けるPCがBitLockerまたはその他のフルディスク暗号化(FDE)ソフトウェアを使用している場合は、各マシンの回復キーが必要になります。CrowdStrikeはブログ記事で以下の手順を推奨しています。 影響を受けたマシンを回復する方法:

サイバーレジリエンスは顧客の信頼の指標である
「セキュリティベンダーは、顧客の結果は自分たちの手の中にあることを理解する必要があります。Crowdstrike は今後、同じ方法でアップデートをプッシュすることはないでしょう」と Baer 氏は VentureBeat に語りました。世界的な障害は、何十万人もの人々の生活に混乱をもたらし、ビジネスを停止に追い込んでいます。顧客とつながるためにクラウドベースのシステムに依存しているデザイナーの現場から、何千人もの同僚がログインできない大規模企業まで、今日の経験から、サイバーレジリエンスはセキュリティイニシアチブ以上のものであることが明らかです。それは、顧客体験の礎となる必要があります。
顧客の信頼を獲得し維持するには、企業のサイバー耐性を可能な限り高めることが重要です。システム停止は、あらゆる企業が同様の事態にどれだけ備えているかを評価する試金石として捉える必要がある重要なイベントです。
グローバル システム間の複雑な統合と接続を考えると、将来的に障害が発生する可能性はあります。すべての企業はサイバー レジリエンスの責任を負い、後回しにせず今すぐに優れた成果を上げることを選択する必要があります。