کد خبر: ۷۸۳۶۸
۱۲:۱۱
۱۴۰۳/۰۴/۳۰
ادعای کارشناسان درباره عامل اختلال سایبری جهانی

به‌روزرسانی امنیتی معیوب کنترل نشده بود

کد خبر: ۷۸۳۶۸
۱۲:۱۱
۱۴۰۳/۰۴/۳۰
کارشناسان امنیتی می‌گویند به‌روزرسانی معمول نرم‌افزار امنیت سایبری پرکاربرد شرکت «کراود استرایک» (CrowdStrike) که باعث از کار افتادن سیستم‌های رایانه‌ای مشتریان در روز جمعه در سطح جهانی شد، ظاهرا قبل از انتشار، تحت بررسی‌های کیفی کافی قرار نگرفته است.

 به گزارش نبض بورس، جدیدترین نسخه نرم‌افزار «فالکون سنسور» (Falcon Sensor) «کراود استرایک» قرار بود سیستم‌های مشتریان این شرکت را با به‌روزرسانی تهدیدهایی که در برابر آن‌ها دفاع می‌کند، در برابر هک ایمن‌تر کند. اما کد معیوب در فایل‌های به‌روزرسانی، منجر به یکی از گسترده‌ترین قطعی‌های فناوری در سال‌های اخیر برای شرکت‌هایی شد که از سیستم عامل ویندوز مایکروسافت استفاده می‌کردند.

سیستم‌های بانک‌ها، خطوط هوایی، بیمارستان‌ها و ادارات دولتی در سراسر جهان، دچار اختلال شدند. «کراود استرایک» اطلاعاتی را برای تعمیر سیستم‌های آسیب‌دیده منتشر کرد، اما کارشناسان می‌گویند که بازگرداندن آنها به وضعیت عادی، زمان می‌برد زیرا نیاز به حذف دستی کد معیوب دارد.

استیو کاب، مدیر ارشد امنیتی در شرکت «سکیوریتی کارد»، که برخی از سیستم‌هایش دچار این مشکل شدند، گفت: «آنچه به نظر می‌رسد، احتمالا این است که تست این کد، به نحوی انجام نشده یا نادیده گرفته شده است.

مشکلات مربوط به این کد معیوب، روز جمعه پس از آنکه کاربران تصاویری از رایانه‌هایی با صفحه‌ نمایش آبی که پیام‌های خطا را نشان می‌دهند، در شبکه‌های اجتماعی منتشر کردند، به سرعت مورد توجه قرار گرفت. صفحه آبی در صنعت فناوری به عنوان «صفحه نمایش آبی مرگ» شناخته می‌شود.

پاتریک واردل، محقق امنیتی که در بررسی تهدیدها علیه سیستم عامل‌ها تخصص دارد، به رویترز گفت: تجزیه و تحلیل او، کد عامل این اختلال را شناسایی کرد. مشکل به‌روزرسانی در فایلی است که حاوی اطلاعات پیکربندی یا سیگنچرها است. چنین سیگنچرهایی، کدهایی هستند که انواع خاصی از کدهای مخرب یا بدافزار را شناسایی می‌کنند.

به گفته این محقق امنیتی، امر کاملا متداولی است که محصولات امنیتی، سیگنچرهای خود را مثلا روزی یک بار، به‌روز می‌کنند زیرا به طور مداوم، بدافزارهای جدید را رصد می‌کنند و به این دلیل است که می‌خواهند مطمئن شوند از مشتریان خود در برابر جدیدترین تهدیدها، محافظت می‌کنند.

تداول به‌روزرسانی‌ها، احتمالا دلیل آن بوده که است که «کراود استرایک» آن‌ را چندان تست نکرده است. مشخص نیست این کد معیوب چگونه وارد به‌روزرسانی شد و چرا قبل از انتشار برای مشتریان شناسایی نشد.

جان هاموند، محقق اصلی امنیت در شرکت «هانترس لَبز»، می‌گوید: در حالت ایده‌آل، این به روزرسانی ابتدا در یک محیط محدود منتشر می‌شد. این یک رویکرد امن‌تر برای جلوگیری از یک آشفتگی بزرگ مانند این است.

سایر شرکت‌های امنیتی در گذشته، موارد مشابهی را تجربه کرده اند. به‌روزرسانی معیوب آنتی ویروس مکافی، در سال ۲۰۱۰ صدها هزار رایانه را از کار انداخت. اما تاثیر اختلال روز گذشته، نشان‌دهنده نفوذ و تسلط «کراود استرایک» است.

بر اساس گزارش رویترز، بیش از نیمی از شرکت‌های «فورچون ۵۰۰» و بسیاری از سازمان‌های دولتی آمریکا نظیر آژانس امنیت سایبری آمریکا، آژانس امنیت سایبری و امنیت زیرساخت، از نرم افزار این شرکت استفاده می‌کنند. | خبرگزاری ایسنا

ارسال نظر

اخبار مهم بورس دوشنبه ۱۷ شهریورماه ۱۴۰۴ | از خبر افزایش سرمایه چند نماد تا خبر پذیره نویسی صندوق طلا و خبری برای متقاضیان خرید طلا

پیش بینی بورس فردا یکشنبه ۱۶ شهریور ۱۴۰۴| بورس آماده صعود است؟

خبر خوش برای سهامداران | واریز سود ۲۱ شرکت بورسی در یک هفته

گزارش جامع مجامع شرکت‌های بورسی در تاریخ ۱۵ و ۱۶ شهریورماه | از تصویب افزایش سرمایه ۱۲۳ درصدی تا سود ۴۰۰ ریالی

ترین‌های بورس ۱۵ شهریور؛ خروج سنگین پول از این نماد‌ها | کدام نماد‌ها امروز میزبان پول هوشمند بودند؟

پشت پرده بدهی‌های کلان و بدون بازگشت در بانک مسکن | ۱۸ هزار میلیارد تومان کجاست؟

موج اطلاعیه‌های مهم بورسی در کدال | از افزایش سرمایه ۵ نماد تا راه‌اندازی واحد جدید شپنا

اخبار مهم بورس یکشنبه ۱۶ شهریورماه ۱۴۰۴ | از دو خبر مهم رییس سازمان بورس تا خبر افزایش نرخ یک نماد و توقف چند نماد

موج بزرگ افزایش سرمایه‌های سنگین در بورس | از اظهارنظر ۳۴۰۰ درصدی یک نماد تا پیشنهاد ۶۲۵۷ درصدی نماد سیمانی

پیش بینی بورس فردا دوشنبه ۱۷ شهریور ۱۴۰۴| بورس تا چه زمانی مثبت می‌ماند؟

  تحلیل وضعیت بازار سرمایه در دوران پساجنگ | جزئیات سخنان رییس سازمان بورس (۱۸ نظر)

  برنامه های وزیر اقتصاد برای بازار سرمایه ! (۱۲ نظر)

  پیش بینی بورس فردا شنبه ۱۵ شهریور ۱۴۰۴|رشد بورس موقتی است؟ (۴ نظر)

  پیش بینی بورس فردا یکشنبه ۱۶ شهریور ۱۴۰۴| بورس آماده صعود است؟ (۳ نظر)

  موج جدید افزایش سرمایه در بورس | از افزایش سرمایه ۶۲۵۷ درصدی نماد سیمانی تا بررسی ۱۹۴ درصدی نماد غذایی (۲ نظر)

  اخبار مهم بورس شنبه ۱۵ شهریورماه ۱۴۰۴ | از خبری مهم برای نمادهای خودرویی و خبری برای نماد پالایشی و خبر مهم وزیر اقتصاد برای بورس (۲ نظر)

  ترین‌های بورس ۱۲ شهریور؛ خروج سنگین پول از این نماد‌ها | کدام نماد‌ها امروز میزبان پول هوشمند بودند؟ (۱ نظر)

  گزارش کامل از مجامع بورسی در روز‌های ۱۱ و ۱۲ شهریور ۱۴۰۴ | کدام شرکت ها افزایش سرمایه دادند؟ (۱ نظر)

  خبر خوش برای سهامداران | واریز سود ۲۱ شرکت بورسی در یک هفته (۱ نظر)

  اخبار مهم بورس چهارشنبه ۱۲ شهریورماه ۱۴۰۴ | از خبر توقف و افزایش سرمایه چند نماد تا خبری برای متقاضیان خرید سکه (۱ نظر)