CrowdStrike軟體更新出包導致大量電腦當機
支付動態 · 2024-09-06

今年7月19日,資安業者CrowdStrike的安全更新出包,在全球造成大規模IT故障情形,雖然臺灣影響相對算小,但世界各國金融零售、航空服務大亂,醫療、媒體、鐵路運輸與911緊急救護的運作,也受到嚴重影響

 13:27 
災情已然發酵。根據CrowdStrike隔日說明19日事發一小時,已修復有問題的更新,但此前的更新已導致災情。

 13:30 
資安界指出CrowdStrike釀災。此時我們看到臺灣資安Line群組討論當機,且多名網友立即就指出問題出在CS,也就是CrowdStrike。
網傳暫時解法。在安全模式更改這套產品的資料夾名稱,但有人認為此舉將失去防護並不妥當。

 13:43 
只對用戶證實事故惹議。此時CrowdStrike透過公司網站知識庫說明Falcon Sensor相關的電腦當機事故,但此公告須以用戶身分登入才能瀏覽,外界只能經由用戶轉貼內容,才得知廠商坦承此事。

 14:30 
網路與大眾媒體大量散播官方最新緩解方法。由於災情廣泛,大量好心網友紛紛分享官方公告的緩解步驟,處理方式並不複雜,主要將檔名為C-00000291開頭的.SYS檔都刪除,就能維持該EDR運作且正常開機。

/CrowdStrike

 14:30 後 
全球媒體報導微軟系統當機,CrowdStrike此時仍未對外說明。醫院、航空等當機災情陸續曝光,由於稍早美國一座Azure服務中斷,加上CrowdStrike未公開說明,造成大眾只知微軟系統出事。
受影響企業在慌亂中忙於復原。有企業很晚得知官方解法,有企業因復原裝置數量龐大需要時間,有企業因電腦啟用全硬碟加密功能BitLocker,復原過程卡在找尋金鑰。

 17:45 
事發已將近6小時,CrowdStrike執行長終於對外發聲。George Kurtz在社群平臺X與官方部落格發文,指出更新事故隻影響Windows平臺,強調不是資安事件或網路攻擊,公司全面動員協助客戶,提供支援網頁連結並持續更新訊息。

 18:00 
微軟Azure Status公告其服務也受影響。微軟指出Azure平臺在臺灣時間中午12點09分同樣受此事件影響,主要是Azure中安裝CrowdStrike Falcon代理程式的VM用戶。微軟也特別說明,這次事件與已解決的美國中部Azure資料中心中斷事件無關。

 21:09 (美東早上9時09分)
CrowdStrike執行長上電視公開道歉。George Kurtz接受美國CNBC新聞電視臺採訪,對其客戶、旅客,以及所有受這起事件影響的人道歉。

/翻攝自CNBC

:iThome整理,2024年9月

熱門文章
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
首頁
遊戲
合作
發現
我的