CrowdStrike, la firma de ciberseguridad detrás del gran colapso mundial de TI de la semana pasada, ha atribuido la carnicería a un error en su mecanismo de control de calidad.
En una actualización sobre su investigación de la crisis, que aún se siente, CrowdStrike informó que un fallo en el código había pasado por alto sus propios procedimientos de seguridad, lo que forzó a los computadoras que operan con el sistema operativo Windows de Microsoft a colapsar.
La causa de la interrupción del viernes, que dejó fuera de funcionamiento sistemas en todo el mundo, interrumpiendo todo, desde vuelos hasta citas médicas, se centró en el Sensor Falcon de la empresa.
Última sobre dinero: Los aficionados se enojan por los precios ‘asquerosos’ para ver a la estrella del momento
La plataforma protege los sistemas de software malicioso y hackers.
“Debido a un error en el Validador de Contenido, uno de las dos Instancias de Plantilla pasó la validación a pesar de contener datos problemáticos,” explicó la empresa.
CrowdStrike no especificó cuáles eran esos datos problemáticos ni explicó por qué eran problemáticos.
Una ‘Instancia de Plantilla’ es un conjunto de instrucciones que guía al software sobre qué amenazas buscar y cómo responder.
CrowdStrike añadió que desde entonces se ha implementado un “nuevo chequeo” en un intento por prevenir la repetición del problema.
La magnitud del daño económico aún se está evaluando y puede que nunca se conozca verdaderamente.
Un informe de la aseguradora Parametrix, difundido por la agencia de noticias Reuters, estimó el miércoles que la pérdida financiera directa total que enfrentan las compañías de la lista Fortune 500 de EE. UU., excluyendo a Microsoft, era de $5.4 mil millones.
Lea más:
La empresa detrás del peor desastre de TI del mundo
¿Quién pagará por la amplia interrupción de CrowdStrike?
Delta está entre las aerolíneas globales que aún luchan por restaurar completamente los sistemas, lo que ha provocado más cancelaciones y retrasos.
Malasia ha solicitado públicamente que tanto CrowdStrike como Microsoft cubran las pérdidas en el país.
En el Reino Unido, la gran mayoría de los sistemas ya están funcionando, aunque se informa que la eliminación manual del código rebelde está llevando tiempo para algunos operadores de Windows sin equipos de TI.
El NHS ha advertido sobre un efecto dominó debido a miles de citas perdidas.
Se ha solicitado al director ejecutivo de CrowdStrike, George Kurtz, que testifique ante el comité de seguridad nacional de la Cámara de Representantes de EE. UU.
Fuente y créditos: news.sky.com
Cats: