生活
CrowdStrike IT“灾难性”中断警告,世界陷入停顿

一位IT专家警告称,由美国CrowdStrike运营的一个鲜为人知的微软软件包中的一个故障引发的网络中断,有可能使世界陷入停顿。

这个问题继续影响着世界各地的航班、银行、媒体和公司,在微软表示正在逐步解决影响应用程序和服务访问的问题后,这个问题持续了好几个小时。

天空新闻被停播,议会报告说只能接受现金,而NHS也报告了问题。

位于加州的网络安全公司CrowdStrike处于问题的核心。该公司首席执行官表示,该公司正在努力修复这个在Windows更新中出现的缺陷,并强调这不是一次网络攻击。

尽管如此,华威大学的网络安全专家Harjinder lalllie博士告诉Express.co.uk,尽管如此,网络中断还是凸显了一个重大的全球漏洞。

他解释说:“直到事件发生,我们才知道这一点,但我们非常依赖微软和crowdstrike的合作。

“其中一个出现问题,就会导致这些灾难性的中断,其全面程度需要几天或几周的时间才能发现。”

他问道:“还有其他‘高度依赖’的供应商/供应商组合吗?他们的弹性计划测试的侵入性有多大?它们是完全在内部进行了测试,还是有任何外部审查?

“我们还有一个‘第三方依赖’的问题,似乎是第三方造成了这个问题。”

Lallie博士继续说,全球范围内的IT中断“在受影响的系统范围和规模上都是前所未有的”。

拉利博士说:“这场IT‘灾难’凸显了我们需要更强的弹性,更关注备份系统,甚至可能需要重新思考我们是否在为如此关键的系统使用最具弹性的操作系统。”

诺丁汉法学院(Nottingham Law School)具有科技法背景的教授丽贝卡•帕里(Rebecca Parry)表示:“这次宕机表明,我们对服务的依赖程度有多高,而这些服务只有在出现故障时我们才会知道。”IT服务是相互关联的,风险很难预测。

“最坏的情况是单点故障,这可能是灾难性的,尽管目前的停电可能只是暂时的。通常会有暂时的中断,但通常不会像这次这样大规模,造成公共混乱,并影响乘客、病人和其他服务的客户。

“对于那些无法出行的人,将会有其他的安排,手术中的病人可能会被看到,但在纸上做笔记的旧方式和银行等其他服务将有积压的事情要处理。”

“在停电期间失去客户的博彩公司等企业将遭受经济损失。”

帕里教授强调,全面崩溃的风险不太可能发生,但他补充说:“在不太可能发生的‘黑天鹅’事件中,由于云计算等服务越来越多地被使用,并且越来越多地集中在少数全球参与者手中,可能的影响正在恶化。”

CrowdStrike的一位发言人表示,该公司“正在积极帮助受到Windows主机内容更新中发现的缺陷影响的客户”。

他们补充说:“Mac和Linux主机不受影响。这不是安全事件,也不是网络攻击。该问题已被识别、隔离,并已部署修复程序。我们建议客户到支持门户网站获取最新更新,并将继续在我们的网站上提供完整和持续的更新。

“我们进一步建议组织确保他们通过官方渠道与CrowdStrike代表沟通。我们的团队已经充分动员起来,以确保CrowdStrike客户的安全和稳定。”

点击分享到

热门推荐