15 Novembre 2025
HomeAttualitàCrowdstrike. Saltato il sistema di controllo dell'azienda

Crowdstrike. Saltato il sistema di controllo dell’azienda

Gli esperti di sicurezza cono ormai convinti che l’aggiornamento di routine del software di sicurezza informatica di CrowdStrike, che ha causato il crash dei sistemi informatici dei clienti a livello globale, evidentemente ha saltato i controlli di qualità adeguati prima di essere implementato. La versione più recente del software Falcon Sensor era destinata a rendere i sistemi dei clienti di CrowdStrike più sicuri contro gli attacchi informatici, aggiornando le minacce contro cui si difende. Tuttavia, un codice difettoso nei file di aggiornamento ha causato uno dei più diffusi black-out tecnologici degli ultimi anni per le aziende che utilizzano il sistema operativo Windows di Microsoft.

Diverse istituzioni globali come banche, compagnie aeree, ospedali ed uffici governativi sono stati colpiti da interruzioni. CrowdStrike ha rilasciato informazioni per risolvere i sistemi colpiti, ma gli esperti hanno detto che riportarli online richiederà del tempo in quanto richiede di individuare manualmente il codice difettoso.
Quello che sembra è che potenzialmente, il controllo o l’isolamento che fanno quando analizzano il codice, forse in qualche modo questo file non è stato incluso in quel processo o è sfuggito,” ha detto Steve Cobb, chief security officer di Security Scorecard, che ha anche avuto alcuni sistemi colpiti dal problema.

È molto comune che i prodotti di sicurezza aggiornino le loro firme, come una volta al giorno… perché stanno continuamente monitorando nuovi malware e perché vogliono assicurarsi che i loro clienti siano protetti dalle ultime minacce“, ha detto.
La frequenza degli aggiornamenti “è probabilmente il motivo per cui CrowdStrike non l’ha testato così tanto“, ha detto.
Non è chiaro come quel codice difettoso sia finito nell’aggiornamento e perché non è stato rilevato prima di essere rilasciato ai clienti.

John Hammond, un ricercatore principale in sicurezza presso Huntress Labs, ha commentato: “Idealmente, questo avrebbe dovuto essere implementato inizialmente su un gruppo limitato. Questo è un approccio più sicuro per evitare un grande disastro come questo.”
Altre aziende di sicurezza hanno avuto episodi simili in passato. Nel 2010, l’aggiornamento difettoso dell’antivirus di McAfee ha bloccato centinaia di migliaia di computer.
Tuttavia, l’impatto globale di questo black out riflette la dominanza di CrowdStrike. Oltre la metà delle aziende della Fortune 500 e molti enti governativi, come l’agenzia statunitense di sicurezza informatica stessa, la Cybersecurity and Infrastructure Security Agency, utilizzano il software dell’azienda.

Alex Trizio
Alex Triziohttps://www.alground.com
Alessandro Trizio è un professionista con una solida expertise multidisciplinare, che abbraccia tecnologia avanzata, analisi politica e strategia geopolitica. Ora è Amministratore e Direttore Strategico del Gruppo Trizio, dirigendo il dipartimento di sicurezza informatica. La sua competenza si estende all'applicazione di soluzioni innovative per la sicurezza cibernetica e la risoluzione di criticità complesse.
Altri articoli

TI POSSONO INTERESSARE

Gaza tra due piani di pace: Russia sfida l’America all’ONU e apre allo Stato palestinese

Il nuovo scenario diplomatico sulla crisi di Gaza sta vivendo una svolta senza precedenti. La Russia ha presentato una sua risoluzione al Consiglio di...

I “Cecchini del Weekend” di Sarajevo: l’Inchiesta Italiana sui Safari Umani durante l’Assedio

Durante l'assedio di Sarajevo, uno dei più lunghi e tragici della storia moderna, si consumava un orrore che solo oggi viene alla luce con...

Aggressione a Cicalone, lo youtuber anti borseggiatori della metro di Roma

Sono di ieri sera le immagini dall’ospedale che testimoniano la nuova "aggressione metropolitana" a Simone Ruzzi, in arte Cicalone, e le parole della sua...

Ucraina: scoppia il caso Energoatom. Corruzione e Stato

Dalla maxi-inchiesta sul colosso energetico Energoatom alle riforme anticorruzione in tempo di guerra. Nuove delicate sfide per Zelensky e la sua amministrazione. Due guerre,...

Israele e Stati Uniti insieme sui droni suicidi

Un accordo che non è solo commerciale ma simboleggia molto di più. La vittoria industriale di una startup israeliana traccia nuove linee nel modo...

El Fasher: la caduta e l’orrore. Cronaca di una catastrofe dimenticata

Il 26 ottobre, le Forze di Supporto Rapido sudanesi (RSF) hanno conquistato El Fasher, la capitale del Darfur Settentrionale, segnando il crollo dell'ultimo importante...

Genova: sventrato un parco per creare il tunnel subportuale

A Genova prende ufficialmente il via una delle trasformazioni urbane più imponenti degli ultimi decenni: i lavori per lo sbocco di levante del tunnel...

Torre dei Conti: va salvata? Forse

La Torre dei Conti, noto baluardo medievale situato nel cuore archeologico di Roma, è tornata prepotentemente al centro dell’attenzione pubblica nelle ultime settimane a...

Cina: nuove licenze per terre rare ma limiti alle esportazioni strategiche

La Cina ha avviato la progettazione di un nuovo regime di licenze per l'esportazione di elementi terrestri rari , un sistema che potrebbe accelerare...