HomeAttualitàCrowdstrike. Saltato il sistema di controllo dell'azienda

Crowdstrike. Saltato il sistema di controllo dell’azienda

Gli esperti di sicurezza cono ormai convinti che l’aggiornamento di routine del software di sicurezza informatica di CrowdStrike, che ha causato il crash dei sistemi informatici dei clienti a livello globale, evidentemente ha saltato i controlli di qualità adeguati prima di essere implementato. La versione più recente del software Falcon Sensor era destinata a rendere i sistemi dei clienti di CrowdStrike più sicuri contro gli attacchi informatici, aggiornando le minacce contro cui si difende. Tuttavia, un codice difettoso nei file di aggiornamento ha causato uno dei più diffusi black-out tecnologici degli ultimi anni per le aziende che utilizzano il sistema operativo Windows di Microsoft.

Diverse istituzioni globali come banche, compagnie aeree, ospedali ed uffici governativi sono stati colpiti da interruzioni. CrowdStrike ha rilasciato informazioni per risolvere i sistemi colpiti, ma gli esperti hanno detto che riportarli online richiederà del tempo in quanto richiede di individuare manualmente il codice difettoso.
Quello che sembra è che potenzialmente, il controllo o l’isolamento che fanno quando analizzano il codice, forse in qualche modo questo file non è stato incluso in quel processo o è sfuggito,” ha detto Steve Cobb, chief security officer di Security Scorecard, che ha anche avuto alcuni sistemi colpiti dal problema.

È molto comune che i prodotti di sicurezza aggiornino le loro firme, come una volta al giorno… perché stanno continuamente monitorando nuovi malware e perché vogliono assicurarsi che i loro clienti siano protetti dalle ultime minacce“, ha detto.
La frequenza degli aggiornamenti “è probabilmente il motivo per cui CrowdStrike non l’ha testato così tanto“, ha detto.
Non è chiaro come quel codice difettoso sia finito nell’aggiornamento e perché non è stato rilevato prima di essere rilasciato ai clienti.

John Hammond, un ricercatore principale in sicurezza presso Huntress Labs, ha commentato: “Idealmente, questo avrebbe dovuto essere implementato inizialmente su un gruppo limitato. Questo è un approccio più sicuro per evitare un grande disastro come questo.”
Altre aziende di sicurezza hanno avuto episodi simili in passato. Nel 2010, l’aggiornamento difettoso dell’antivirus di McAfee ha bloccato centinaia di migliaia di computer.
Tuttavia, l’impatto globale di questo black out riflette la dominanza di CrowdStrike. Oltre la metà delle aziende della Fortune 500 e molti enti governativi, come l’agenzia statunitense di sicurezza informatica stessa, la Cybersecurity and Infrastructure Security Agency, utilizzano il software dell’azienda.

Seguiamo questa storia: iscriviti a questo articolo. Riceverai aggiornamenti in tempo reale non appena vengono pubblicati
Alex Trizio
Alex Triziohttps://www.alground.com
Da sempre appassionato di informatica e nuove tecnologie. Si avvicina al mondo dell’open source e partecipa attivamente allo sviluppo del sistema operativo Linux, approfondendo sempre di più il settore di sviluppo e ingegneria software, collaborando con aziende statunitensi. Contemporaneamente, avvia e amplia studi sulla comunicazione e sul comportamento sociale e della comunicazione non verbale. Questi progetti lo portano a lunghe collaborazioni all’estero, dove approfondisce le interazioni fra software ed essere umano, che sfociano nella specializzazione in intelligenza artificiale. I molti viaggi in Medio Oriente aumentano la passione per la politica e la geopolitica internazionale. Nel 2004, osserva lo sviluppo dei social network e di una nuova fase del citizen journalism, e si rende conto che le aziende necessitano di nuovi metodi per veicolare i contenuti. Questo mix di elevate competenze si sposa perfettamente con il progetto di Web Reputation della madre, Brunilde Trizio. Ora Alessandro è Amministratore e Direttore strategico del Gruppo Trizio.
Altri articoli

TI POSSONO INTERESSARE

Militari nel partito di Vannacci: cosa verifica la Procura

La Procura militare di Roma verifica la presenza di appartenenti alle Forze armate nella struttura di Futuro Nazionale. Ecco che cosa prevede realmente la legge.

I nuovi Geran a reazione cambiano la guerra nei cieli dell’Ucraina

La Russia impiega sempre più droni Geran a reazione contro l’Ucraina: sono più veloci, difficili da intercettare e progettati per saturare la difesa aerea.

Il Texas ferma i data center: dietro il boom dell’IA cresce la domanda elettrica fantasma

Il Texas sospende le nuove connessioni dei data center e controlla centinaia di gigawatt di richieste. La domanda energetica dell’IA è reale, ma una parte dei progetti potrebbe esistere soltanto sulla carta.

Il drone di Lipsia apre una nuova fase dello scontro tra Europa e Russia

Berlino attribuisce alla Russia il fallito attentato con drone esplosivo all’aeroporto di Lipsia-Halle. L’Europa reagisce, Mosca nega e lo scontro diplomatico entra in una fase nuova.

Arena-M lo scudo di Mosca che doveva rendere invincibili i carri armati russi

Un T-72B3A avanza lentamente nei pressi di Maiak, nel Donetsk. Sulla torretta spicca una corona di sensori e piccoli lanciatori: è l'Arena-M, il sistema...

Il Patto della Mecca e il debutto turco da protagonista

Come l'accordo tra Riad, Ankara e Islamabad ridisegna gli equilibri del Medio Oriente e perché la Turchia non potrà davvero essere la nuova America...

Putin mette alla prova la NATO tra cyberattacchi, droni

Da Washington arriva un allarme che rimescola gli equilibri della sicurezza euro-atlantica. Secondo nuovi rapporti dell'intelligence statunitense citati dal Wall Street Journal, il presidente...

Ceuta, la breccia giuridica che ha aperto la porta a un’ondata migratoria senza precedenti

Ceuta, l'enclave spagnola incastonata sulla costa settentrionale del Marocco, sta vivendo tra il 29 e il 31 luglio 2026 la crisi migratoria più grave...

AI generativa e AI agentica: qual è la differenza e perché cambierà il nostro rapporto con la tecnologia

L’intelligenza artificiale generativa crea testi, immagini e codice quando riceve un comando. L’AI agentica, invece, può analizzare un obiettivo, elaborare un piano e compiere...