Home Notícias Atualização do CrowdStrike está causando interrupção global de TI, provavelmente verificações ignoradas:...

Atualização do CrowdStrike está causando interrupção global de TI, provavelmente verificações ignoradas: especialistas

27
0
Atualização do CrowdStrike está causando interrupção global de TI, provavelmente ignorou verificações de qualidade: especialistas

Washington:

Especialistas em segurança disseram que a atualização de rotina do software de segurança cibernética amplamente utilizado pela CrowdStrike, que causou falhas nos sistemas de computadores de clientes em todo o mundo na sexta-feira, aparentemente não passou por verificações de qualidade adequadas antes de ser implantada.

A versão mais recente do software do sensor Falcon foi criada para tornar os sistemas dos clientes da CrowdStrike mais seguros contra hackers, atualizando as ameaças contra as quais ele se defende. Mas o código defeituoso nos arquivos de atualização resultou em uma das interrupções de tecnologia mais disseminadas nos últimos anos para empresas que usam o sistema operacional Windows da Microsoft.

Bancos globais, companhias aéreas, hospitais e escritórios governamentais foram interrompidos. A CrowdStrike divulgou informações para consertar os sistemas afetados, mas especialistas disseram que colocá-los de volta online levaria tempo, pois exigia a eliminação manual do código defeituoso.

“O que parece é que, potencialmente, a verificação ou o sandbox que eles fazem quando analisam o código, talvez de alguma forma esse arquivo não tenha sido incluído ou tenha passado despercebido”, disse Steve Cobb, diretor de segurança da Security Scorecard, que também teve alguns sistemas afetados pelo problema.

Os problemas vieram à tona rapidamente após a atualização ser lançada na sexta-feira, e usuários postaram fotos nas redes sociais de computadores com telas azuis exibindo mensagens de erro. Elas são conhecidas na indústria como “telas azuis da morte”.

Patrick Wardle, pesquisador de segurança especializado em estudar ameaças contra sistemas operacionais, disse que sua análise identificou o código responsável pela interrupção.

O problema da atualização estava “em um arquivo que contém informações de configuração ou assinaturas”, ele disse. Essas assinaturas são códigos que detectam tipos específicos de código malicioso ou malware.

“É muito comum que os produtos de segurança atualizem suas assinaturas, tipo, uma vez por dia… porque eles estão monitorando continuamente novos malwares e porque querem ter certeza de que seus clientes estejam protegidos contra as ameaças mais recentes”, disse ele.

A frequência das atualizações “é provavelmente a razão pela qual (o CrowdStrike) não o testou tanto”, disse ele.

Não está claro como esse código defeituoso entrou na atualização e por que não foi detectado antes de ser lançado aos clientes.

“Idealmente, isso teria sido implementado em um pool limitado primeiro”, disse John Hammond, pesquisador de segurança principal do Huntress Labs. “Essa é uma abordagem mais segura para evitar uma grande confusão como essa.”

Outras empresas de segurança tiveram episódios semelhantes no passado. A atualização de antivírus com bugs da McAfee em 2010 travou centenas de milhares de computadores.

Mas o impacto global dessa interrupção reflete o domínio da CrowdStrike. Mais da metade das empresas da Fortune 500 e muitos órgãos governamentais, como a principal agência de segurança cibernética dos EUA, a Cybersecurity and Infrastructure Security Agency, usam o software da empresa.

(Com exceção do título, esta história não foi editada pela equipe da NDTV e é publicada a partir de um feed distribuído.)

Source