本網綜合 Martin Coulter, James Pearson 報導 7月19日,一場全球性的技術故障中斷了多個行業的運營,航班停飛,從銀行業務到醫療保健系統都受到影響。
發生了什麼?
CrowdStrike 是一家市值約 830 億美元的美國網路安全公司,該公司網站顯示,它是全球最受歡迎的網路安全公司之一,在全球擁有超過 2 萬名用戶。
根據 CrowdStrike 於格林尼治標準時間7月19日5 時 30 分向其客戶發出警報,其廣泛使用的 “獵鷹感測器 ”軟體導致微軟 Windows 崩潰並顯示藍屏(非正式地稱為 “藍屏死機”)。
CrowdStrike公司首席執行官喬治·庫爾茨(George Kurtz)在X網站上發表文章說,CrowdStrike公司已經部署了一個問題修復程式。“他寫道:”這不是一起安全事件或網路攻擊。”
不過,目前還不清楚受影響系統的遠程修復有多容易,因為 “藍屏死機 ”會導致電腦在更新前重啟崩潰。
英國網路安全諮詢公司 PwnDefend 的丹尼爾·卡德說:”這意味著在這種狀態下,設備無法自動更新,這意味著需要人工干預。”
英國 GCHQ 情報機構下屬的國家網路安全中心(NCSC)前負責人 Ciaran Martin 說,這個問題的規模非常大。
“這並非史無前例,但我很難想像會出現如此大規模的網路中斷。多年來,這種情況時有發生,但這次是規模最大的一次。我認為這很可能是短暫的,因為問題的本質其實很簡單”。
他補充說:”但它非常、非常、非常、非常大。”
為什麼會發生這種情況?
在 COVID-19 大流行的推動下,政府和企業在過去二十年中越來越依賴於少數幾家相互關聯的技術公司。
專家稱,此次網路故障揭示了日益網路化的世界所面臨的風險。
為了保護自己的電腦網絡不被駭客入侵,許多企業使用了一種被稱為 “端點檢測和回應”(Endpoint Detection and Response,簡稱 EDR)的網路安全產品,該產品在企業機器或 “端點 ”的後臺運行。
CrowdStrike 等公司能夠將其 EDR 產品用作潛在數字攻擊的預警系統,掃描病毒,防止駭客未經授權訪問企業網路。
但在這種情況下,CrowdStrike 代碼中的某些內容與 Windows 運行代碼中的某些內容發生了衝突,導致這些系統崩潰,甚至在重新啟動後也是如此。
卡德說:“隨著雲計算的發展,以及 CrowdStrike 等公司擁有巨大的市場份額,他們的軟體正在全球數百萬臺電腦上運行。”
誰受到了影響?
全球技術故障影響了國際上不同行業的運營,包括西班牙機場、美國航空公司以及澳大利亞媒體和銀行。
澳大利亞、新西蘭和美國一些州的政府都面臨著問題,而美國航空公司、達美航空公司、美國聯合航空公司(UAL.O)和 Allegiant Air(ALGT.O)則以通信問題為由停飛了航班。
在英國,該國主要電視新聞頻道之一的天空新聞頻道週五停播數小時後才恢復服務。