Falha no controle de conteúdo da plataforma Falcon levou a interrupções de computadores em todo o mundo

Houve um problema com o subsistema de controle de conteúdo, impedindo a verificação de um lote de instruções.
Em uma declaração, a CrowdStrike revelou a causa por trás do colapso de computadores em todo o mundo, o que levou ao caos em aeroportos, bolsas de valores, bancos e milhares de empresas e organizações em vários setores.
De acordo com a empresa, houve um mau funcionamento no sistema de controle da plataforma Falcon, que protege os computadores de ataques cibernéticos e malware de criminosos.
Especificamente, a CrowdStrike relatou um problema com o subsistema de controle de conteúdo, que falhou em verificar um lote de instruções (Tipo de Modelo) que orienta o software na detecção e resposta a ameaças. O Tipo de Modelo tem um sistema de controle interno, a Instância de Modelo, que neste caso falhou em detectar dados de conteúdo problemáticos dentro do lote de instruções.
A CrowdStrike não especificou quais eram os dados de conteúdo problemáticos ou por qual motivo eram problemáticos. A empresa declarou que adicionou uma “nova verificação” ao processo de controle de qualidade em um esforço para evitar a recorrência do incidente. Mesmo que essa tenha sido de fato a causa do problema e haja uma solução, a maior crise digital até hoje deve ser analisada minuciosamente por todas as partes envolvidas para desenvolver as salvaguardas necessárias para evitar tais incidentes, dado que a civilização humana moderna está cada vez mais interconectada por meio de computadores e da Internet diariamente.
Como a Crowdstrike pretende agir
Com base nas descobertas, a CrowdStrike disse que atualizará os procedimentos de teste do sistema de configuração de conteúdo, incluindo testes atualizados para desenvolvimento de Tipo de Modelo, com “testes automatizados para todos os tipos de modelo existentes”.
A empresa também está adicionando camadas de implantação e verificações de aceitação para o sistema de configuração de conteúdo.
Muitas pessoas reclamaram sobre não ter a capacidade de controlar atualizações. A partir de agora, a CrowdStrike fornecerá aos clientes controle adicional sobre a implantação de atualizações do Rapid Response Content.
Enquanto isso, ele evitará a criação de arquivos problemáticos do Canal 291 ao implementar a validação do número de campos de entrada. A CrowdStrike também implementará verificações adicionais no validador de conteúdo e aprimorará a verificação de limites no interpretador de conteúdo para Conteúdo de Resposta Rápida no Arquivo de Canal 291.
Por fim, ela envolverá “dois fornecedores independentes de segurança de software de terceiros” para conduzir uma revisão mais aprofundada do código do sensor Falcon e dos processos de controle de qualidade e liberação.
“Olhando para o futuro, a CrowdStrike está focada em usar as lições aprendidas com este incidente para melhor atender nossos clientes”, disse a empresa em uma declaração por e-mail. “A CrowdStrike permanece firme em nossa missão de proteger os clientes e impedir violações”.
Confira mais detalhes sobre o apagão da Crowdstrike clicando aqui.
Para saber mais sobre a causa, clique aqui.
