המחשבים בשדה העופה בהמבורג הפסיקו לעבוד. צילום: איי.פי

סערה מושלמת: חברות תעופה קורקעו, מערכות ענק קרסו – בגלל עדכון תוכנה | מה שגרם לתקלת הענק

Crowdstrike, היא אחת מחברות האבטחה הפופולריות בעולם והיא שווה יותר מ-80 מיליארד דולר • צירוף מקרים נדיר הוביל לכך שעדכון גרסה גרם לקריסת מערכות עולמית • הסיפור מאחורי התקלה ההיסטורית - כך זה קרה

חברות תעופה קורקעו, מערכות רפואיות קרסו, אנשים ברחבי העולם נתקעו בקופות ללא יכולת לשלם וחברות תקשורת לא הצליחו לעלות לשידור – והכול בגלל תקלה של חברה אחת. זוכרים את באג 2000? אם הוא היה מתממש, הוא היה נראה כמו מה שקרה היום. אז איך דבר כזה יכול לקרות?

crowdstrike, צילום: ללא

Crowdstrike היא חברה אמריקנית ששווה כ-80 מיליארד דולר והמוצר שלה הוא מהפופולריים בעולם. בעקבות התקלה שהשפיעה על ארגוני ענק ברחבי העולם, מניית החברה קרסה בפתיחת המסחר. הסיפור כמובן לא נגמר כאן – צפויות תביעות ענק, הפקות לקחים וייקח זמן עד שכל התקלות יטופלו. מדובר כמובן בנזקים של מאות מיליונים לחברות.

תקלת מחשב עולמית, צילום: ללא קרדיט

אז מה בעצם גרם לתקלת במערכות המחשוב?

כדי שתקרה תקלה כל כך גדולה צריך צירוף מקרים נדיר – בעצם סערה מושלמת. על פי ההערכות, מה שהוביל לתקלה חסרת התקדים הוא עדכון גרסה פשוט. הסיבה שעדכון הגרסה גרם לכל כך הרבה בעיות היא שהמוצר יושב על מערכת ההפעלה של מיקרוסופט – Windows. אם אין גישה למערכת ההפעלה – אז אין גישה לשירות וכל המערכות קורסות.

עדכוני גרסה הם דבר שכיח שקורה על בסיס יומיומי ולא אמורות להיות תקלות כל כך משמעותיות. במקרה הזה, שער הכניסה למחשב נפגע וחסם את הגישה. עדכון גרסה לא אמור לגרום לתקלה כל כך נרחבת כי בדרך כלל הוא נעשה בדירוג. פה נראה שיצא עדכון מלא, וכל מי שהמערכות שלו מתעדכנות אוטומטית נפגע. הבעיה היא שכדי להתגבר על עדכון תוכנה צריך להוציא עדכון חדש וזה ייקח זמן. על פי גורמים בתעשייה, נראה שהפתרון יהיה פיזי ויצטרכו לעבור מחשב מחשב, מה שייקח ימים.

הודעת שגיאה בעקבות תקלת התוכנה, צילום: צילום מסך

אם נכנסים לעומק, האידיאולוגיה של CrowdStrike היא: ״One Agent to Rule Them All״, שלמעשה שולט בכל המוצר, זה גם מה שהפך בסוף לנקודת הכשל הענקית שהובילה לתקלת הענק.

תזכורת לפגיעות שלנו

בעולם האבטחה הולכים לכיוון של "סוויטת מוצרים" מחברה אחת לכל בעיות האבטחה של הארגון, וכששמים את כל הביצים בסל אחד, בהיעדר תוכנית גיבוי – הפגיעות של הארגון בעת תקלה היא עצומה.

תקלת המחשוב העולמית משבשת את הטיסות בשדה התעופה ברומא, צילום: איי.פי

התקלה הזו ממחישה יותר מהכול את הפגיעות שלנו, תקלה בחברה אחת גרמה לקריסה של מערכות ענק קריטיות לתפקוד שלנו. אנחנו תלויים במערכות המחשוב שלנו הרבה יותר ממה שאנחנו חושבים. אם הייתה מתקפת סייבר כלל עולמית – כנראה שכך היא תראה. למזלנו – היא עדיין לא קרתה.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...