17 Settembre 2025
HomeAttualitàCrowdstrike. Saltato il sistema di controllo dell'azienda

Crowdstrike. Saltato il sistema di controllo dell’azienda

Gli esperti di sicurezza cono ormai convinti che l’aggiornamento di routine del software di sicurezza informatica di CrowdStrike, che ha causato il crash dei sistemi informatici dei clienti a livello globale, evidentemente ha saltato i controlli di qualità adeguati prima di essere implementato. La versione più recente del software Falcon Sensor era destinata a rendere i sistemi dei clienti di CrowdStrike più sicuri contro gli attacchi informatici, aggiornando le minacce contro cui si difende. Tuttavia, un codice difettoso nei file di aggiornamento ha causato uno dei più diffusi black-out tecnologici degli ultimi anni per le aziende che utilizzano il sistema operativo Windows di Microsoft.

Diverse istituzioni globali come banche, compagnie aeree, ospedali ed uffici governativi sono stati colpiti da interruzioni. CrowdStrike ha rilasciato informazioni per risolvere i sistemi colpiti, ma gli esperti hanno detto che riportarli online richiederà del tempo in quanto richiede di individuare manualmente il codice difettoso.
Quello che sembra è che potenzialmente, il controllo o l’isolamento che fanno quando analizzano il codice, forse in qualche modo questo file non è stato incluso in quel processo o è sfuggito,” ha detto Steve Cobb, chief security officer di Security Scorecard, che ha anche avuto alcuni sistemi colpiti dal problema.

È molto comune che i prodotti di sicurezza aggiornino le loro firme, come una volta al giorno… perché stanno continuamente monitorando nuovi malware e perché vogliono assicurarsi che i loro clienti siano protetti dalle ultime minacce“, ha detto.
La frequenza degli aggiornamenti “è probabilmente il motivo per cui CrowdStrike non l’ha testato così tanto“, ha detto.
Non è chiaro come quel codice difettoso sia finito nell’aggiornamento e perché non è stato rilevato prima di essere rilasciato ai clienti.

John Hammond, un ricercatore principale in sicurezza presso Huntress Labs, ha commentato: “Idealmente, questo avrebbe dovuto essere implementato inizialmente su un gruppo limitato. Questo è un approccio più sicuro per evitare un grande disastro come questo.”
Altre aziende di sicurezza hanno avuto episodi simili in passato. Nel 2010, l’aggiornamento difettoso dell’antivirus di McAfee ha bloccato centinaia di migliaia di computer.
Tuttavia, l’impatto globale di questo black out riflette la dominanza di CrowdStrike. Oltre la metà delle aziende della Fortune 500 e molti enti governativi, come l’agenzia statunitense di sicurezza informatica stessa, la Cybersecurity and Infrastructure Security Agency, utilizzano il software dell’azienda.

Alex Trizio
Alex Triziohttps://www.alground.com
Alessandro Trizio è un professionista con una solida expertise multidisciplinare, che abbraccia tecnologia avanzata, analisi politica e strategia geopolitica. Ora è Amministratore e Direttore Strategico del Gruppo Trizio, dirigendo il dipartimento di sicurezza informatica. La sua competenza si estende all'applicazione di soluzioni innovative per la sicurezza cibernetica e la risoluzione di criticità complesse.
Altri articoli

TI POSSONO INTERESSARE

Seoul, Washington e Tokyo mostrano unità contro le minacce nordcoreane con Freedom Edge

L’apertura delle manovre congiunte “Freedom Edge” tra Stati Uniti, Corea del Sud e Giappone rappresenta un passaggio senza precedenti verso una nuova architettura di...

Il primo ministro del Qatar denuncia Israele dopo il raid e promette conseguenze

Il primo ministro del Qatar Mohammed bin Abdulrahman Al Thani ha denunciato Israele domenica, durante l'incontro dei ministri degli Esteri dei paesi arabi e...

Tensione crescente dopo il raid a Doha: il segretario di Stato Usa visita Israele

La guerra tra Israele e Hamas ha raggiunto un nuovo livello di ferocia nei primi giorni di settembre 2025, con eventi e decisioni che...

La Danimarca acquista il sistema franco-italiano SAMP/T per la difesa aerea

La decisione del governo danese di adottare il sistema franco-italiano SAMP/T per la difesa antiaerea a lunga gittata rappresenta uno spartiacque storico per la...

L’Ucraina colpisce la raffineria Kirishi: crisi energetica in Russia

Nelle prime ore della notte, la guerra tra Russia e Ucraina ha vissuto una nuova, drammatica escalation con un attacco massiccio di droni ucraini...

La Turchia ospita Hamas. Ora ha paura di Israele

Gli attacchi aerei israeliani contro la leadership di Hamas nella capitale qatarina hanno sollevato profonde preoccupazioni ad Ankara sul fatto che la Turchia possa...

Charlie Kirk. Preso l’attentatore, sulle pallottole era scritto “oh bella ciao”

L'assassinio di Charlie Kirk, figura di spicco del movimento conservatore americano e stretto alleato del presidente Donald Trump, ha scosso gli Stati Uniti mercoledì...

La NATO alza il livello di allerta e la tensione cresce dopo l’incursione dei droni russi in Polonia

Negli ultimi giorni, la crisi tra Russia, Ucraina e i paesi NATO ha vissuto una nuova e preoccupante escalation: una serie di droni russi...

Oltre trecento lavoratori sudcoreani di Hyundai in Georgia rimpatriati dopo un raid dell’immigrazione USA

Oltre trecento lavoratori sudcoreani sono stati recentemente detenuti negli Stati Uniti, in seguito a uno dei più grandi blitz dell’immigrazione federale mai compiuti in...