El gigante de la ciberseguridad CrowdStrike dejó fuera de servicio miles de sistemas tras implementar una actualización defectuosa en máquinas Windows.

Interrupción masiva de sistemas por actualización defectuosa de CrowdStrike

El viernes por la mañana, algunas de las aerolíneas más grandes, emisoras de televisión, bancos y otros servicios esenciales se paralizaron debido a una interrupción masiva que se extendió por todo el mundo. La interrupción, que ha provocado la aparición de la Pantalla Azul de la Muerte en legiones de máquinas Windows en todo el mundo, está vinculada a una sola empresa de software: CrowdStrike.

CrowdStrike: un actor clave en la ciberseguridad

CrowdStrike desempeña un papel importante en ayudar a las empresas a detectar y prevenir violaciones de seguridad, presentándose como la empresa con el “tiempo promedio más rápido” para detectar amenazas. Desde su lanzamiento en 2011, la empresa con sede en Texas ha ayudado a investigar ciberataques importantes, como el hackeo a Sony Pictures en 2014, así como los ciberataques rusos al Comité Nacional Demócrata en 2015 y 2016. Hasta la noche del jueves, la valoración de CrowdStrike superaba los 83 mil millones de dólares.

CrowdStrike cuenta con alrededor de 29,000 clientes, con más de 500 en la lista de Fortune 1000, según el sitio web de la compañía.

El impacto de la actualización defectuosa

Esa popularidad lo puso en posición de causar estragos cuando algo salió mal. Los sistemas que usan CrowdStrike y hardware basado en Windows cayeron en masa esta mañana. El CEO de CrowdStrike, George Kurtz, dijo el viernes que la compañía está “trabajando activamente con los clientes afectados por un defecto encontrado en una única actualización de contenido para hosts de Windows”, enfatizando que el problema no está vinculado a un ciberataque y que tampoco afecta a máquinas Mac o Linux.

La interrupción del 19 de julio está relacionada con la plataforma insignia de CrowdStrike, Falcon, una solución basada en la nube que combina múltiples soluciones de seguridad en un solo centro, incluyendo capacidades antivirus, protección de endpoints, detección de amenazas y monitoreo en tiempo real para prevenir el acceso no autorizado al sistema de una empresa.

La actualización en cuestión parece haber instalado software defectuoso en el sistema operativo principal de Windows, causando que los sistemas quedaran atrapados en un bucle de arranque. Los sistemas muestran un mensaje de error que dice: “Parece que Windows no se cargó correctamente”, dando a los usuarios la opción de intentar métodos de solución de problemas o reiniciar la PC. Muchas empresas, incluida una aerolínea en India, han recurrido a la forma tradicional de hacer las cosas a mano.

Soluciones y desafíos

“Nuestro software está extremadamente interconectado e interdependiente”, dice Lukasz Olejnik, investigador independiente de ciberseguridad, consultor y autor del libro Filosofía de la Ciberseguridad. “Pero en general, hay muchos puntos únicos de falla, especialmente cuando existe una monocultura de software en una organización”.

Aunque CrowdStrike ha implementado una solución, poner las cosas en funcionamiento no será una tarea sencilla. Olejnik dice que este problema podría tomar “días a semanas” para resolverse porque los administradores de TI pueden necesitar acceso físico a un dispositivo para que funcione nuevamente. La rapidez con la que eso suceda depende del tamaño y los recursos del equipo de TI de una empresa. “Algunos sistemas en ciertas circunstancias específicas pueden ser irrecuperables, pero asumo que la mayoría se recuperará”, agrega Olejnik.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Lenovo presenta dos nuevas laptops con tecnología Qualcomm para este verano

Lenovo ha revelado la incorporación de dos nuevos modelos de laptops con…

Amazon renuncia a la compra del fabricante de Roomba, iRobot, tras dificultades regulatorias en la UE

La adquisición de $1.4 mil millones se desmorona mientras iRobot anuncia despidos…

Samsung Galaxy S25 Edge: El Nuevo Referente de los Smartphones Ultrafinos que Anticipa el Futuro del iPhone 17

La batalla tecnológica entre Samsung y Apple entra en una nueva fase…

Google corta contrato de contratistas tras huelga: Sindicato de YouTube Music

Google recorta equipo de contratistas de YouTube Music después de huelga. Entérate…

Otro Código: Recopilación – Reviviendo Misterios en la Switch con una Edición Remasterizada

Descubre cómo Otro Código: Recopilación trae de vuelta los clásicos de misterio…

Ford no espera que los aranceles causen aumentos significativos en los precios de sus vehículos

Ford Motor Company ha abordado recientemente el impacto de los aranceles impuestos…

Nintendo se prepara para combatir a los revendedores con el lanzamiento de Switch 2

Nintendo ha declarado que está tomando todas las medidas posibles para evitar…

Rumores sobre el iPhone 17 Pro: Diseño de Cámara Triangular Confirmado

El lanzamiento anticipado del iPhone 17 Pro ha generado una considerable expectación…

Nvidia RTX 5090 y RTX 5080: Stock Extremadamente Limitado en el Lanzamiento

El lanzamiento de las tarjetas gráficas Nvidia RTX 5090 y RTX 5080…

Universal Music Group (UMG) retira catálogos de Taylor Swift, Drake y Olivia Rodrigo de TikTok debido a disputa por licencias

Universal Music Group (UMG) ha dado inicio al proceso de eliminación de…