13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La actualización defectuosa de CrowdStrike EDR bloquea los sistemas Windows en todo el mundo


Esta es una noticia de última hora y se actualizará a medida que se produzcan nuevos acontecimientos.

Esta mañana, los servidores de Microsoft en todo el mundo mostraron la temida “Pantalla Azul de la Muerte”, lo que provocó interrupciones masivas de TI que afectaron las operaciones comerciales, aerolíneas y vuelos, proveedores de atención médica, bancos y más. La causa: una actualización defectuosa de CrowdStrike Falcon Sensor, un programa de software de prevención y detección de terminales (EDR) basado en la nube ampliamente utilizado.

CrowdStrike dijo que su equipo de desarrollo había identificado el problema que causó la interrupción masiva de los sistemas basados ​​en Windows: una falla en la política de prevención de escaneo de memoria que no se detectó durante las pruebas, según señaló Callie Guenther, gerente senior de Critical Start, en un correo electrónico. declaración.

«Aunque CrowdStrike probablemente realizó pruebas funcionales y de regresión estándar, estas fueron inadecuadas porque no simularon el entorno operativo del mundo real en el que la falla provocó que el sensor Falcon consumiera el 100% de un núcleo de CPU», escribió. En última instancia, esto provocó problemas de rendimiento del sistema.

Desde entonces, CrowdStrike ha retirado la actualización incorrecta del software Falcon. A pesar de esto, algunos usuarios aún experimentan fallas en el sistema o no pueden permanecer en línea para obtener la versión nueva y corregida. El proveedor de ciberseguridad tiene Pasos para solucionar este problema.

En una publicación en la plataforma social X, el director ejecutivo de Microsoft, Satya Nadella, dijo La empresa es consciente del problema. y trabaja en estrecha colaboración con CrowdStrike para brindar soporte técnico a sus clientes y volver a poner sus sistemas en línea.

El proceso de mitigación de Microsoft 365 está completo y los datos de telemetría muestran que todas las aplicaciones y servicios de Microsoft 365 afectados se han restaurado. Actualmente está comenzando una fase de monitoreo para garantizar que los sistemas estén completamente reparados.

No se cree que esta interrupción esté relacionada con la «interrupción de Azure del 18 de julio que afectó a un subconjunto de clientes de Azure», dijo un portavoz de Microsoft. «Este problema ha sido completamente resuelto».

Fallout del halcón

La gravedad de la actualización defectuosa de CrowdStrike se volvió cada vez más dolorosa a medida que llegaban informes de víctimas a lo largo del día: Más de 1.300 vuelos fueron cancelados o retrasadosLos trenes, los pagos con tarjeta en comercios, farmacias e incluso los consultorios de los médicos de cabecera se paralizaron.

El Departamento de Salud de Belfast informó que dos tercios de los consultorios de médicos de cabecera en Irlanda del Norte se vieron afectados y no se pudo acceder a los registros de los pacientes, las pruebas de laboratorio y las recetas de rutina.

Vuelos Delta El New York Times informó que los vuelos se suspendieron porque “es necesario resolver un problema técnico con el proveedor” y Turkish Airlines canceló al menos 84 vuelos. Los empleados de instituciones financieras como JPMorgan Chase e Instinet tuvieron dificultades para acceder a sus sistemas corporativos cuando las operaciones se estancaron.

El apagón también tuvo repercusiones Elecciones del Condado Maricopa en determinados colegios electorales. Se anima a los votantes a visitar Locations.Maricopa.Vote para obtener información actualizada sobre varios lugares de votación.

Incluso el comité organizador de los Juegos Olímpicos de París informa que su Las operaciones de TI se ven afectadasque se refiere principalmente a la entrega de uniformes y acreditaciones.

Mientras tanto, el presidente Joe Biden ha sido informado de la interrupción, según la Casa Blanca, y se informa que funcionarios del gobierno están en contacto con las empresas afectadas, así como con CrowdStrike, que está trabajando con los clientes afectados.

«Los hosts Mac y Linux no se ven afectados» George KurtzEl presidente y director ejecutivo de CrowdStrike escribió en línea. “Esto no es un incidente de seguridad ni un ciberataque. El problema ha sido identificado. [and isolated,] y se ha implementado una solución. Remitimos a los clientes al portal de soporte para obtener las últimas actualizaciones y continuaremos brindando actualizaciones completas y continuas en nuestro sitio web”.

CISA dijo en una alerta que estaba al tanto de la interrupción y había observado actores de amenazas que intentaban explotar el incidente mediante phishing y otras actividades cibernéticas maliciosas.

«CISA alienta a las organizaciones e individuos a permanecer alerta y seguir únicamente instrucciones de fuentes legítimas». dice el comunicado de prensa«CISA recomienda que las organizaciones recuerden a los empleados que no hagan clic en correos electrónicos de phishing o enlaces sospechosos».

No es una filtración de datos, pero es un desastre.

En una industria donde las medidas y servicios de ciberseguridad están diseñados para proteger a las empresas sin interrumpirlas, esta interrupción demuestra que «incluso los errores de ciberseguridad no maliciosos pueden poner de rodillas a las empresas», dijo Maxine Holt, analista de ciberseguridad de Omdia.

Este incidente masivo muestra que las empresas dependen demasiado de los servicios en la nube, señaló Holt en un comunicado en línea. La interrupción podría hacer que las empresas reconsideren trasladar sus aplicaciones críticas para el negocio a la nube.

«Los analistas de centros de datos y nube de Omdia han advertido durante mucho tiempo sobre la dependencia excesiva de los servicios en la nube», dijo Holt. “Las interrupciones de hoy obligarán a las organizaciones a reconsiderar la posibilidad de trasladar aplicaciones de misión crítica fuera de sus instalaciones. El efecto dominó es enorme y afecta a CrowdStrike, Microsoft, AWS, Azure, Google y otros. Las acciones de CrowdStrike cayeron más del 20% en las operaciones no oficiales previas a la comercialización en los EE. UU., lo que representa una pérdida de valor de 16 mil millones de dólares”.

Dado que CrowdStrike, sin duda, se enfrenta a un escrutinio crítico a medida que se reconstruye, sólo el tiempo dirá qué impacto podría tener esta interrupción en la regulación y la presión sobre los proveedores de software.

«Necesitamos regulaciones y orientación más estrictas sobre las responsabilidades de los proveedores para las pruebas funcionales», escribió Josh Thorngren, estratega de seguridad de ForAllSecure, en un comunicado enviado por correo electrónico. «Si no prueba el comportamiento de su aplicación en las condiciones esperadas (e inesperadas) con cada actualización, este tipo de problema siempre es un riesgo».





Hemos recibido este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cyberattacks-data-breaches/crowdstrike-outage

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *