La violación de Microsoft-CrowdStrike provoca una pesadilla informática en aeropuertos, bancos y hospitales de todo el mundo

Microsoft sufrió una interrupción masiva y continua de TI el viernes por la mañana, que afectó a aeropuertos, aerolíneas, bancos, hospitales y emisoras de todo el mundo. La interrupción de Microsoft afectó a miles de PC con Windows, de las que muchas empresas y organizaciones dependen como parte de su infraestructura esencial de Internet. Quizás lo más preocupante es que varios estados de EE. UU. informaron que sus centros de llamadas de emergencia al 911 habían sido afectados.

Aunque Microsoft y su socio CrowdStrike han solucionado la causa original de la infracción (aquí se explica cómo reparar su PC con Windows afectada por la pantalla azul de la muerte de CrowdStrike), muchos servicios y empresas todavía están afectados, incluidos hospitales y vuelos. .

Microsoft dijo por primera vez en X que estaba al tanto de un problema que afectaba la capacidad de las personas para acceder a los servicios 365 el jueves por la noche. En una actualización publicada alrededor de la 1 a. m. PT (4 a. m. ET), dijo la empresa“Varios servicios continúan experimentando mejoras en su disponibilidad a medida que avanzan nuestras actividades de mitigación”. La compañía no respondió de inmediato a una solicitud de más comentarios. En una actualizaciónDijo que algunas personas han superado con éxito el problema reiniciando sus computadoras hasta 15 veces.

La infracción, que también provocó la caída de la Bolsa de Valores de Londres, se atribuyó a una actualización defectuosa de la empresa de ciberseguridad CrowdStrike. La empresa se encarga de la seguridad de muchas PC y servicios con Windows en todo el mundo. En un comunicado el viernes por la mañana, CrowdStrike dijo que el problema había sido “identificado, aislado y se había implementado una resolución”. Explicó todos los pasos que la gente podría seguir para reparar sus PC. en su declaración.

“Esto no es un incidente de seguridad ni un ciberataque”, dijo la compañía.

Leer más: ¿Participó en la Segunda Guerra Mundial? Vea si su tarjeta de crédito tiene estas Protecciones de Seguros y Viajes

La última vez que una interrupción de Internet fue tan generalizada fue cuando un servicio llamado Fastly dejó de funcionar en 2021. Es un recordatorio de cuánto Internet se sustenta en una infraestructura compartida, lo que la hace vulnerable a problemas generalizados como este. El precio de las acciones de muchas empresas cayó en picada después del apagón del viernes, pero también afectó a muchas personas a nivel individual, desde interrumpir los planes de vacaciones hasta impedir el acceso a los servicios de emergencia.

¿Los hospitales están afectando la quiebra?

Los hospitales de EE. UU. informaron el viernes por la mañana de problemas con sus sistemas informáticos que afectaron a muchos pacientes. “Una importante violación de software a nivel mundial ha afectado a muchos de nuestros sistemas en Mass General Brigham, así como a muchas empresas importantes en todo el país”, dijo un portavoz del Hospital General de Massachusetts. a Newsweek. “Debido a la gravedad de este caso, hoy se cancelan todas las cirugías, procedimientos y citas médicas que no sean urgentes. “

En el Reino Unido, los servicios médicos también se han visto afectados, incluido el sistema del Servicio Nacional de Salud para reservar citas y las farmacias, que tienen dificultades para aceptar pagos.

¿Funciona el 911?

En todo Estados Unidos, la policía estatal informaba que las líneas del 911 estaban caídas, comenzando en Alaska. Informes no confirmados indican que algunas líneas en Minnesota, Arizona, Indiana, Ohio y New Hampshire también se vieron afectadas.

Mucha gente estaba reportando casos a través del Sitio web del detector de caídas, y es probable que la interrupción alcance su punto máximo alrededor de la medianoche, hora del Pacífico. Si vive en uno de los estados afectados, consulte con la policía o la policía estatal local para conocer otros números de emergencia. La policía estatal de Alaska emitió una actualización más tarde el viernes, diciendo que su servicio se restableció a las 4:23 a.m. hora local.

Página de Facebook de los policías estatales de Alaska con otros números de emergencia

Los policías estatales de Alaska enumeraron otros números de emergencia en Facebook.

Facebook / Captura de pantalla de CNET

Los canales de televisión de todo el mundo se han visto afectados por la interrupción, y Sky News en el Reino Unido transmite desde un teléfono después de que fallara el equipo de su estudio. El comité organizador de los Juegos Olímpicos de París también dijo que se había visto afectado por la pausa, pero que tenía planes de emergencia en marcha.

¿Siguen los vuelos programados?

Los aeropuertos desde Nueva Zelanda hasta el Reino Unido informaron de problemas en las primeras horas de la mañana del viernes, especialmente con su tecnología de escaneo, que no podía registrar los pasaportes de los pasajeros. En India e Irlanda del Norte, las tablas de salida y los pasaportes se escribían a mano. Las aerolíneas, incluida la aerolínea de bajo coste Ryanair en toda Europa, informaron problemas con el check-in en línea. Ryanair aconsejó a todos los pasajeros llegar al menos tres horas antes a sus vuelos.

En EE.UU. existe una Autoridad Federal de Aviación configurar algunos vuelos de American Airlines, United y Delta. Muchas aerolíneas estadounidenses aún no han emitido declaraciones sobre cómo esperan que se desarrolle el día, pero podría ser prudente que los viajeros que esperan volar desde aeropuertos estadounidenses hoy consulten con sus aerolíneas antes de la salida y lleguen antes de lo habitual para permitirlo. Tiempo adicional para el check-in.

Los pasajeros se sientan en el suelo rodeados de equipaje. Los pasajeros se sientan en el suelo rodeados de equipaje.

El brote afectó a los pasajeros en el aeropuerto de Berlín Brandenburgo en Alemania el viernes.

Sean Gallup/Getty Images

Delta

Las principales aerolíneas que operan en los EE. UU. han estado publicando actualizaciones periódicas, y Delta dice en una oracion: “Delta ha reanudado algunos vuelos después de que un problema tecnológico de un proveedor afectara a varias aerolíneas y empresas en todo el mundo. Ese problema obligó a detener el programa de vuelos global de Delta esta mañana mientras se solucionaba”. La aerolínea dijo que se esperaban más cancelaciones y retrasos el viernes, pero que había emitido una autorización de viaje, lo que permite a los pasajeros que planean viajar hoy continuar reprogramando sus vuelos por poco o ningún cargo, dependiendo de la fecha.

aerolíneas americanas

En una declaración sobre X, American Airlines dijo: “Somos conscientes de un problema tecnológico con un proveedor que está afectando a varias aerolíneas. American está trabajando con el vendedor para resolver el problema lo antes posible. En una declaración actualizada a CNET dijo que a las 5 a.m. ET pudo “restablecer nuestras operaciones de manera segura”.

aerolíneas Unidas

United Airlines emitió un comunicado diciendo: “Una violación de software de terceros está afectando a los sistemas informáticos de todo el mundo, incluido United”. Al principio, la aerolínea dijo que mantendría todos los vuelos en sus puntos de salida, pero más tarde el viernes por la mañana pudieron trasladarlos nuevamente.

“Estamos reanudando algunos vuelos, pero esperamos que las interrupciones en los horarios continúen hasta el viernes”, dijo un portavoz de la compañía. “Hemos emitido una exención para que más clientes puedan cambiar fácilmente sus planes de viaje a través de United.com o la aplicación de United”.

KLM

La aerolínea holandesa KLM dijo que la interrupción había hecho “imposible” el manejo de los aviones y, hasta que se resolviera el problema, tuvo que suspender en gran medida las operaciones. En una actualización de X, la aerolínea dijo: “Los clientes deben esperar retrasos y cancelaciones. Instamos a los pasajeros a mantenerse alejados del aeropuerto si su vuelo no despega o si hay un retraso importante. La temporada de vacaciones de verano acaba de comenzar.”

Dijo que están trabajando arduamente para restablecer las operaciones y que los pasajeros deben consultar KLM.com o la aplicación de la aerolínea para obtener actualizaciones.

A continuación le mostramos cómo verificar el estado de su vuelo directamente desde los mensajes de texto de su iPhone y tres pasos a seguir cuando su vuelo se cancela o se retrasa.

¿Qué es CrowdStrike?

La empresa en el centro de las infracciones de Microsoft no es Microsoft en absoluto. La fuente del problema fue identificada como una actualización defectuosa emitida por la empresa de ciberseguridad CrowdStrike.

Fundada hace 11 años en Austin, Texas, las organizaciones suelen llamar a CrowdStrike después de importantes violaciones de ciberseguridad para investigar qué salió mal. Estos incluyen el hackeo de Sony Pictures en 2014 y varios incidentes dirigidos al Comité Nacional Demócrata entre 2015 y 2016.

Muchas empresas de todo el mundo confían en CrowdStrike para proteger cargas de trabajo críticas en la nube. En este caso, CrowdStrike publicó una actualización para PC con Windows (confirmó que los usuarios de Mac y Linux no se vieron afectados) que contenía un defecto. Las PC mostraban una “pantalla azul de la muerte”, que indicaba un error crítico, y eran puestas en un bucle de arranque, lo que les impedía encenderse.

Para agravar el problema está el hecho de que no parece haber una solución fácil y universal al problema. La mayoría de las PC afectadas deben restablecerse manualmente a una hora anterior, una por una. Hasta que puedan activarlo, no podrán obtener la última actualización de CloudStrike. “Remitimos a los clientes al portal de soporte para obtener las últimas actualizaciones y continuaremos brindando actualizaciones completas y continuas en nuestro sitio web”, dijo un portavoz de CrowdStrike.

“Recomendamos además que las organizaciones se aseguren de comunicarse con los representantes de CrowdStrike a través de canales oficiales”, dijeron. “Nuestro equipo está completamente movilizado para garantizar la seguridad y estabilidad de los clientes de CrowdStrike”.

En entrevista con NBC El viernes, el director ejecutivo de CrowdStrike, George Kurtz, dijo que la compañía lamentaba “profundamente el impacto que hemos tenido en los clientes, los viajeros y cualquier persona afectada por esto”.

En X, es confirmado que la interrupción fue causada por un problema con Falcon Content Update para hosts de Windows. “Estamos trabajando con todos los clientes afectados para garantizar que los sistemas estén respaldados y sean capaces de brindar los servicios con los que cuentan los clientes”, dijo.



Fuente