Falha no mecanismo de proteção após atualização de configuração. Novas técnicas de ameaça exploradas nos pontos de extremidade.
A Crowdstrike divulgou hoje um comunicado detalhando as causas do apagão cibernético ocorrido na semana passada. O relatório aponta para uma série de falhas de segurança que resultaram na interrupção dos serviços online na sexta-feira passada.
Segundo a empresa, o incidente de segurança foi desencadeado por uma vulnerabilidade em um dos sistemas da empresa, o que levou a uma falha geral de rede. As equipes de TI estão trabalhando para garantir que medidas adequadas sejam tomadas para prevenir futuros incidentes semelhantes.
Incidente de Apagão Cibernético e Falha de Segurança
Uma falha de segurança significativa ocorreu devido a um apagão cibernético desencadeado por uma atualização do mecanismo de proteção dinâmica Falcon. A atualização de configuração, lançada às 7h09 da sexta-feira, teve um impacto direto em máquinas que operam com o sistema Windows. A plataforma Falcon, projetada para proteger endpoints contra ameaças cibernéticas, acabou causando uma interrupção inesperada.
A atualização, destinada a coletar dados sobre novas técnicas de ameaça, resultou em paralisações em diversas indústrias, incluindo companhias aéreas, bancos e serviços de saúde. Empresas relataram danos em seus sistemas, levando a uma situação caótica. A empresa responsável pela atualização afirmou que o defeito foi corrigido às 8h27 do mesmo dia.
O problema surgiu de uma falha na atualização do tipo Rapid Response Content, parte do mecanismo Falcon. Esse mecanismo é essencial para operações de correspondência de padrões comportamentais nos sensores, mas, devido a um bug no validador de conteúdo, uma instância de modelo IPC passou na validação com dados problemáticos.
A leitura incorreta de memória resultou em uma falha no sistema operacional Windows, afetando aproximadamente 8,5 milhões de dispositivos. Apesar de representar menos de 1% de todas as máquinas com Windows, a repercussão do incidente foi significativa. Empresas enfrentaram dificuldades para normalizar seus sistemas, enquanto usuários se deparavam com a temida ‘tela azul da morte’.
Fonte: @ Info Money
Comentários sobre este artigo