Главное
- О приостановке полетов из-за масштабного сбоя уже объявили крупнейшие американские авиакомпании American Airlines, United Airlines, Delta Airlines и Frontier Airlines.
- Крупнейшая турецкая авиакомпания Turkish Airlines тоже сообщила о глобальном сбое, вызвавшем проблемы с бронированием билетов и регистрацией.
- Работу также ограничили международный аэропорт Сиднея и аэропорт Берлин — Бранденбург. Аэропорт Эдинбурга предупредил пассажиров о возможном увеличении времени ожидания из-за сбоя, а главный оператор аэропортов Испании Aena сообщил, что «операции выполняются с использованием ручных систем».
- Британский железнодорожный оператор Southern Railway сообщил, что «в некоторых местах мы не можем получить доступ к схемам движения поездов, что может привести к возможным отменам рейсов без предупреждения».
- Британский телеканал Sky News прервал вещание на фоне сбоя в работе операционной системы Windows.
В Израиле сбой затронул некоторые больницы, а также почтовую службу и ряд новостных агентств.
Сбой затронул банки, фондовые биржи. Так, Лондонская фондовая биржа сообщила о проблемах в работе на фоне глобального сбоя; пользователи сообщают также о проблемах у Lloyds Bank, у платежных систем Visa и Mastercard; - Лондонская фондовая биржа сообщила о проблемах в работе. Не открывается также сайт крупнейшей мировой страховой компании UnitedHealth Group.
- По данным сайта Downdetector, пользователи сообщают о проблемах у Lloyds Bank, у платежных систем Visa и Mastercard.
- Сбой затронул и некоторые австралийские банки, включая NAB, ANZ, Commonwealth Bank, Bendigo Bank, Suncorp.
- Пациенты медицинских учреждений не могут записаться на прием к врачу в результате масштабного сбоя в Великобритании, сообщает Би-би-си.
Утром 19 июля в работе устройств с системой Windows произошел глобальный сбой, пользователи сообщали о появлении «синего экрана смерти» на устройствах с Windows 10. В компании заявили, что сбой начался накануне из-за «изменения конфигурации в части наших внутренних рабочих нагрузок Azure», которое «вызвало перебои между ресурсами хранения и вычислений, что привело к сбоям подключения, затронувшим службы Microsoft 365, зависящие от этих подключений». Там подчеркнули, что работают над устранением неполадок.
В 13:30 (мск) в компании сообщили, что основная причина проблемы устранена, но некоторые системы все еще могут сталкиваться с проблемами. В Microsoft также рассказали, что первопричиной сбоя стала «изменение конфигурации в части внутренних рабочих нагрузок на Azure», что вызвало перебои между ресурсами хранилища и вычислениями.
Эксперт в области информационной безопасности Алексей Лукацкий в разговоре с РБК пояснил, что глобальный технический сбой вызван взаимодействием антивируса Crowdstrike и Windows. Решить проблему можно, переведя компьютеры в безопасный режим и удалив определенные компоненты программного обеспечения. «Правда, сделать это надо вручную, что представляет проблему для крупных компаний с парком в десятки тысяч компьютеров», — рассказал он.
На текущем этапе сложно оценить, сколько времени потребуется на исправление ситуации, сложность заключается в том, что при возникновении подобной проблемы каждое устройство необходимо перегружать в safe mode вручную, с помощью средств управления это сделать невозможно, пояснил РБК руководитель управления исследования угроз «Лаборатории Касперского» Александр Лискин. «Это действительно очень серьезная проблема, затронувшая многочисленные процессы в том числе в критической инфраструктуре», — говорит он.
Большинство компаний закладывают сбой при обновлении в модель рисков и предусматривают откат на предыдущую версию в качестве компенсирующей меры, что скорее всего и сделают пострадавшие, считает заместитель генерального директора группы компаний «Гарда» Рустэм Хайретдинов.
Несмотря на то что проблема CrowdStrike вызывает сбои именно в Windows, она может иметь и другие последствия, сказал РБК директор по развитию бизнеса компании «К2 Кибербезопасность» Андрей Заикин. «Учитывая, что Windows — очень популярная операционная система, а CrowdStrike — крупная компания по кибербезопасности, множество компаний и сервисов также могут испытывают перебои в работе из-за того, что их компьютеры не работают», — заявил эксперт.
Текущая проблема вызвана недостатком в обновлении программного обеспечения CrowdStrike Falcon Sensor и затрагивает только устройства c операционными системами Windows, на которых оно было установлено, говорит руководитель департамента сетевой безопасности компании F.A.C.C.T. Никита Кислицин. По его словам, проблему можно решить только ручными действиями на поврежденных машинах, которые предстоит выполнять администраторам, обслуживающим затронутые организации. «Примечательно, что это уже вторая подряд проблема с Falcon Sensor за последнее время: в конце июня возникла схожая, но менее явная проблема с высокой утилизацией CPU после установки обновления модуля сканирования памяти», — говорит Кислицин.
Облачные сервисы, несмотря на множество преимуществ, таких как инновационность, гибкость, высокий уровень поддержки, также несут риски по сравнению с on-premise-решениями, отметил вице-президент ГК Softline Андрей Благоразумов. По его словам, в случае резких изменений в конфигурациях самого сервиса, организации, использующие облачные решения, могут столкнуться с рисками, которыми не управляют.
Инцидент требует серьезного расследования и назвать точные причины его возникновения пока не представляется возможным, говорит заместитель директора по продуктовому развитию ГК «Солар» Артем Избаенков. По его словам, причиной могли стать ошибки при обновлениях программного обеспечения, которые могут возникать, например, из-за человеческого фактора или неполадок в QA-тестировании при раскатке обновлений.
Причиной могли стать и другие киберугрозы, например хакеры-инсайдеры, считает Избаенков. Еще одной возможной причиной сбоя он называет внешние кибератаки. В этом случае хакеры получают доступ к исходному коду и внедряют вредоносный компонент, активирующийся при определенных условиях. Этот процесс сложнее, требует большого мастерства и времени для обхода множества уровней защиты, однако риск его успешного выполнения сохраняется, пояснил Избаенков. Кроме того, на работу программного обеспечения могли повлиять комплексные кибератаки на поставщиков услуг или целевая атака на критические отрасли. «Учитывая, что сбои затронули транспортный сектор, возможно, что за атакой стоят хакерские группировки, стремящиеся дестабилизировать работу критических инфраструктур. Аэропорты, авиакомпании, международные перевозчики — все эти цели привлекательны для тех, кто хочет нанести максимальный урон», — сказал эксперт.
Глава CrowdStrike Джордж Курц сообщил, что компания «активно работает с клиентами, пострадавшими от дефекта, обнаруженного в одном обновлении контента для хостов Windows». По его словам, сбой не повлиял на работу Mac и Linux и не является кибератакой.
Как пострадали банки
Сбой в работе Windows повлиял и на работу банков. Так, по данным портала Crisis24, о проблемах сообщают клиенты кредитных организаций Австралии и Новой Зеландии: National Australia Bank, Bendigo Bank, Commonwealth Bank of Australia, Bank of New Zealand, ASB Bank, ANZ и Kiwibank. Клиенты сталкиваются с перебоями в работе интернет- и мобильного банкинга, а также при проведении электронных платежей.
Согласно данным портала Downdetector о сбоях также сообщают банковские клиенты в США. Они жалуются на проблемы с доступом к онлайн-банкингу Bank of America, TD Bank, M&T Bank, а также на проблемы с проведением безналичных платежей при помощи карт платежной системы Visa. Bloomberg со ссылкой на источники сообщает, что ряд сотрудников банка JPMorgan не смогли войти в системы кредитной организации из-за глобального сбоя.
Сбой в работе банков приведет только ко временной недоступности сервисов и физическим последствиям для клиентов (когда они не смогут оплатить покупки картой), говорит руководитель департамента сетевой безопасности компании F.A.C.C.T. Никита Кислицин. Однако для самих кредитных организаций последствия могут быть более тяжелыми, если нарушатся ключевые процессы, предупреждает эксперт: «Серверы с Windows, получив обновление, упали в BSoD («синий экран смерти»). Как следствие, функции, которые они выполняли, полностью нарушились. Если это были сервера с БД, то базы данных перестали работать. Если это были сервера с приложениями, то упали приложения».