CrowdStrike Holdings Inc (NASDAQ: CRWD) đã xác định chính xác một lỗi phần mềm trong hệ thống kiểm soát chất lượng của mình là thủ phạm gây ra sự cố ngừng hoạt động máy tính toàn cầu gần đây. Tuần trước, một bản cập nhật phần mềm bị lỗi từ công ty an ninh mạng đã gây ra sự gián đoạn trên nhiều lĩnh vực khác nhau, bao gồm cả hàng không và ngân hàng. Vấn đề này đã dẫn đến "Màn hình xanh chết chóc" khét tiếng trên khoảng 8,5 triệu thiết bị Windows, theo báo cáo của Microsoft (NASDAQ:MSFT) hôm thứ Bảy.
Hậu quả tài chính đang trở nên rõ ràng hơn, với công ty bảo hiểm Parametrix ước tính rằng các công ty Fortune 500 của Hoa Kỳ, không bao gồm Microsoft, có thể thấy thiệt hại tổng cộng 5,4 tỷ đô la. Bộ trưởng kỹ thuật số Malaysia đã kêu gọi CrowdStrike và Microsoft xem xét bồi thường cho các doanh nghiệp bị ảnh hưởng.
Nền tảng Falcon của CrowdStrike, được thiết kế để bảo vệ chống lại các mối đe dọa mạng, chứa một lỗ hổng gây ra sự cố trong các máy tính hoạt động trên Microsoft Windows. Công ty thừa nhận rằng trong quá trình kiểm tra chất lượng nội bộ, một "Phiên bản mẫu" chứa dữ liệu nội dung có vấn đề đã được xác thực không chính xác, dẫn đến việc phân phối bản cập nhật thiếu sót.
Để đối phó với sự cố, CrowdStrike đã giới thiệu một biện pháp mới trong quy trình kiểm soát chất lượng của mình để ngăn chặn sự tái diễn. Trong khi công ty đã cung cấp một giải pháp để giải quyết các hệ thống bị ảnh hưởng, các chuyên gia đã chỉ ra rằng việc phục hồi hoàn toàn có thể chậm, đòi hỏi phải sửa chữa thủ công mã sai.
Ủy ban An ninh Nội địa Hạ viện Hoa Kỳ đã yêu cầu Giám đốc điều hành CrowdStrike George Kurtz làm chứng về vụ việc. Trong khi đó, không có dấu hiệu nào cho thấy Microsoft có ý định hạn chế quyền truy cập của CrowdStrike vào hệ điều hành Windows.
Sự kiện này đã làm nổi bật tính dễ bị tổn thương của các tổ chức đối với các điểm thất bại đơn lẻ trong hệ thống CNTT của họ và đặt ra câu hỏi về tính mạnh mẽ của các chiến lược dự phòng hiện có.
Reuters đã đóng góp cho bài viết này.Bài viết này được tạo và dịch với sự hỗ trợ của AI và đã được biên tập viên xem xét. Để biết thêm thông tin, hãy xem Điều Kiện & Điều Khoản của chúng tôi.