CrowdStrike’s wereldwijde storing: Wat gebeurde er en wat nu?
Op 19 juli 2024 ervoer CrowdStrike een ernstige cybersecurity probleem dat resulteerde in een wereldwijde storing waarbij miljoenen Windows-pc’s werden getroffen. Deze storing werd veroorzaakt door een foutieve update in de configuratie van de Falcon-sensor, die een logische fout veroorzaakte en leidde tot systeemcrashes en de beruchte 'blue screen of death' (BSOD) op getroffen apparaten.
Wat gebeurde er?
De getroffen systemen draaiden op Falcon-sensor versie 7.11 en hoger. De problematische update werd uitgerold tussen 6 en 7 uur 's ochtends op 19 juli. Deze storing had echter geen invloed op Mac of Linux systemen omdat zij niet gebruik maken van het specifieke configuratiebestand dat de fout veroorzaakte.
Impact op wereldschaal
De storing had een brede impact en verstoorde diensten in verschillende sectoren, waaronder luchtvaartmaatschappijen, gezondheidszorg, bankwezen en detailhandel. Luchtvaartmaatschappijen hadden te maken met annuleringen en vertragingen van vluchten, ziekenhuizen en apotheken ondervonden operationele problemen en veel bedrijven hadden moeite met betalingsverwerking.
CrowdStrike's reactie en herstelproces
CrowdStrike identificeerde snel het probleem en rolde binnen enkele uren een oplossing uit. Het herstelproces is echter nog gaande, en het kan weken duren voordat alle systemen volledig operationeel zijn. George Kurtz, CEO van CrowdStrike, verontschuldigde zich voor het incident en verzekerde klanten dat CrowdStrike hard werkt om de diensten te herstellen en ervoor te zorgen dat dergelijke problemen zich niet opnieuw voordoen.
CrowdStrike heeft aangekondigd zijn test proces aan te passen inclusief de mogelijkheid voor klanten om zelf meer controle te hebben over de installatie van toekomstige updates.
Conclusie
Het gebruik van cybersecurity oplossingen brengt inherent risico’s met zich mee omdat implementatie en gebruik ervan veelomvattend zijn. Door robuuste processen en protocollen te implementeren, kunnen bedrijven de risico’s aanzienlijk verminderen.
Voorbeelden hiervan zijn:
- Implementatie van back-up en herstel systemen om snel weer operationeel te kunnen zijn.
- Maak voor cyber security gebruik van beheerde diensten zodat incidenten snel opgelost worden.
De recente storing bij CrowdStrike dient als een waardevolle les voor organisaties wereldwijd om hun cybersecurity strategieën te herzien en te versterken. Wij kunnen hierin adviseren.
Neem contact op voor gratis advies en consult.