O presidente e o CEO da CrowdStrike estiveram na Black Hat e na DEF CON para responder a perguntas diretas de clientes e profissionais de segurança cibernética.

Uma combinação de fatores causou a falha do sensor Falcon EDR, resultando na interrupção global que afetou 8,5 milhões de sistemas Windows em julho, disse a CrowdStrike na semana passada em uma análise de causa raiz do incidente. Ao mesmo tempo, o CEO e fundador da CrowdStrike, George Kurtz, e o presidente Michael Sentonas estiveram em Las Vegas e realizaram um pedido de desculpas público.
A CrowdStrike documentou em sua análise de causa raiz que havia uma incompatibilidade entre as entradas validadas por um Validador de Conteúdo e aquelas fornecidas a um Interpretador de Conteúdo, o que resultou em um problema de alcance fora dos limites no Interpretador de Conteúdo. E os testes durante o desenvolvimento e o lançamento não descobriram o problema.
“Os sensores que receberam a nova versão do Arquivo de Canal 291 carregando o conteúdo problemático foram expostos a um problema latente de leitura fora dos limites no Interpretador de Conteúdo. Na próxima notificação do IPC do sistema operacional, as novas Instâncias de Modelo do IPC foram avaliadas, especificando uma comparação com o 21º valor de entrada. O Interpretador de Conteúdo esperava apenas 20 valores”, disse a CrowdStrike. “Portanto, a tentativa de acessar o 21º valor produziu uma leitura de memória fora dos limites além do fim do array de dados de entrada e resultou em uma falha do sistema.”
Embora a CrowdStrike diga que esse cenário exato não se repetirá, a empresa está fazendo mudanças em seu processo e atenuando etapas para “garantir resiliência ainda mais aprimorada”, disse a empresa. A empresa também contratou dois fornecedores de segurança de software para conduzir uma revisão extensiva do código do sensor Falcon para segurança e garantia de qualidade, e uma revisão independente do processo de qualidade de ponta a ponta, do desenvolvimento à implantação, está em andamento.
Crowdstrike assume seus erros
No Innovators & Investors Summit na conferência Black Hat USA em Las Vegas, a palestrante Chenxi Wang deu início ao seu painel com uma pergunta para Kurtz da CrowdStrike: “O que aconteceu?” Kurtz pediu desculpas à sala, uma ação que pareceu ser bem recebida pelo público, e reforçou que a empresa havia divulgado os resultados da análise da causa raiz.
A empresa reconheceu suas falhas novamente alguns dias depois, quando o presidente da CrowdStrike, Michael Sentonas, estava presente no sábado na convenção de cibersegurança DEF CON para receber o Prêmio Pwnie de 2024 para a “Falha Mais Épica”. O Prêmio Pwnie reconhece as realizações mais notáveis, bem como as maiores falhas em segurança cibernética no ano passado. A categoria Falha Mais Épica é para uma “falha espetacularmente épica, o tipo de falha que deixa toda a indústria de Segurança da Informação para baixo”, de acordo com a descrição do Prêmio Pwnie.
O Prêmio Pwnie disse em julho que a enorme interrupção global fez da CrowdStrike uma vencedora automática. O impacto que a interrupção teve globalmente foi destacado pelo fato de que a CrowdStrike recebeu um troféu de dois níveis em vez dos tradicionais troféus em formato de pônei concedidos aos vencedores em outras categorias. Sentonas disse que o troféu será exibido na sede da empresa em Austin, Texas, para servir como um lembrete à equipe de que “essas coisas não podem acontecer”.
“Definitivamente não é o prêmio para se orgulhar de receber”, disse Sentonas em seu discurso de aceitação. “Acho que a equipe ficou surpresa quando eu disse imediatamente que viria buscá-lo. Nós erramos terrivelmente, já dissemos isso várias vezes. É superimportante assumir quando você faz as coisas bem, é superimportante assumir quando você faz as coisas terrivelmente erradas, o que fizemos neste caso”.
Para saber mais, clique aqui.