划重点: 腾讯科技讯 7月20日消息,据国外媒体报道,本周五,举世经历了一场规模空前的技能故障,这场故障不光导致高出2.7万个航班延误和2800个航班取消,还对金融、媒体和紧急服务等行业造成了严峻影响。这场故障的根源在于网络安全公司CrowdStrike的一次软件更新,该更新错误地影响了数百万微软Windows设备的正常运行。 特斯拉首席实行官埃隆·马斯克(Elon Musk)将这次事件形容为“汗青上最严峻的IT变乱”,突显了这一题目的严峻性。CrowdStrike敏捷响应,其首席实行官宣布已经部署了修复步伐,只管云云,这次故障对公司的股价造成烈?面影响。微软首席实行官萨提亚·纳德拉(Satya Nadella)也宣布,微软正在与CrowdStrike细密互助,为客户提供技能引导,以尽快规复受影响的体系。 从美国到中国,再到澳大利亚,Windows电脑和平板电脑经历了大规模瓦解,社交媒体上满是设备被迫重启的消息。很多受影响的设备在实验重启时失败,出现蓝屏死机题目。这次服务停止险些影响了全部行业,包罗金融机构、当局机构和公司,一些医院和学区也报告了盘算机体系的停止。虽然美国股市正常开盘,但一些金融机构报告了操作题目。Visa公司表现,虽然其付出体系运行正常,但也注意到了有关付出困难的报道。 这场技能故障凸显了举世数字基础办法的脆弱性,以及技能体系之间细密的相互依赖关系。只管金融市场大要上仍保持正常运作,很多公司已经开始渐渐规复体系,但这次事件再次提示我们对技能的举世性依赖。企业和个人对由人工智能驱动的自动化工具日益增长的依赖,使得每一次新的停止都显得更加令人不安。像2020年谷歌服务停止这样的事件也曾使数百万人无法使用他们必须的工具,但这次故障的影响更为广泛和深远。 这次服务停止还凸显了过分依赖像CrowdStrike这样会集化工具的风险。浩繁公司使用这些工具有助于它们更有用地检测和克制最新的网络攻击,但一个更新中的小错误怎样可以大概容易地使举世经济的某些部分陷入停滞的风险,也袒露了这种依赖的脆弱性。这一抵牾的存在,要求我们在享受技能带来的便利的同时,也要对潜在的技能风险保持警惕。 CrowdStrike首席实行官乔治·库尔茨(George Kurtz)在社交媒体平台X上发表声明,确认题目已被辨认并已部署修复步伐,同时夸大这不是一次安全事件或网络攻击。库尔茨在担当外媒采访时,表达了对客户、游客以及全部受影响者的深深歉意,并指出一些体系可能须要较长时间才能规复。CrowdStrike的Falcon服务,监控企业设备是否遭受黑客攻击、病毒和其他威胁的工具,受到了此次更新错误的影响。该公司在状态更新中告知客户,其工程师已经修复了有题目的更新,但客户须要接纳变通方法下载修复步伐。 芬兰网络安全公司Defused的创始人西莫·科霍能(Simo Kohonen)指出,虽然一些用户可能很快可以大概规复运行,但其他人可能须要数周时间,特别是当CrowdStrike提供的修复步伐须要手动操作且难以大规模部署时。 股价暴跌拥有高出8000名员工的CrowdStrike于2019年上市,股价敏捷攀升至初次公开募股每股34美元的10倍以上。上个月,该公司刚被纳入尺度普尔500指数。本周五,CrowdStrike的股价暴跌11.10%,报收于304.96美元,市值蒸发逾90亿美元;而微软的股价则相对稳固,下跌0.74%,收于437.11美元。微软表现,CrowdStrike的错误与其自身云服务包罗Microsoft 365应用步伐的题目无关。微软在社交媒体X上发帖称,已完成“缓解办法”而且全部Microsoft 365应用步伐和服务都已规复。该公司还表现,正在监控以确保停止影响得到完全办理。 此次停止的影响敏捷扩散,从外洋的医疗服务到美国的紧急呼唤中央,再到企业的电子邮件体系,都受到了差异水平的影响。在英国国家卫生服务体系,预约和病历体系受到干扰,导致大夫不得不手写处方。在印度,一些搭客收到了手写的登机牌。在纽约市,显示地铁到达时间的屏幕无法正常工作。 亚马逊和星巴克等大型企业也受到了影响。亚马逊的电子邮件体系出现题目,星巴克的应用步伐订购和付出体系故障,迫使顾客在店内直接下单。金融行业虽然大要上照常运行,但Visa、摩根大通和嘉信理财等公司报告了登录困难、存款或取款题目以及在线体系不可用等题目。 “硅谷钢铁侠”马斯克对这次停止做出了猛烈反应。他在X上表现,已经从他的全部体系中删除了CrowdStrike,并称这次事件为“汗青上最严峻的IT变乱。”白宫方面表现,美国总统拜登已经听取了有关停止的简报,他的团队正在与CrowdStrike保持接洽,以应对这一举世性的技能寻衅。 观光受阻根据航班追踪网站FlightAware的数据,周五上午举世高出2.7万个航班遭遇延误,2800个航班被迫取消。这场由技能题目引发的航空混乱不光范围于某一地域,而是波及举世。美国团结航空和美国航空等重要航空公司向联邦航空管理局提出哀求,要求其夜间通知在飞行中的飞行员,他们正在面对通讯题目。这一哀求是根据公开通知披露的,显示了题目的紧急性。 只管美国航空、达美航空和团结航空等几家美国航空公司表现,他们已经开始在周五上午规复部分航班,但一些公司同时告诫,很多游客仍将在周五经历服务停止。达美航空因技能停止影响了确保飞机安全起飞的后端体系,最初停息了航班,这是一位知情人士透露的消息。 在俄亥俄州哥伦布机场,Spirit Airlines的署理人不得不在候机楼发放纸质登机牌。而在波士顿的洛根机场,来自加利福尼亚州卡梅伦公园的47岁西席汤姆·芬内尔(Tom Fennell),不得不拿动手机等待延误竣事,他四周是一群同样滞留的游客。芬内尔在登上飞往底特律的航班前等了7个小时。 根据欧洲空中交通管制机构Eurocontrol提供的消息,欧洲最大的中转枢纽之一阿姆斯特丹史基浦机场,因技能题目至少在周五上午部分时间对全部到达航班关闭。荷兰皇家航空公司则表现,已停息了大部分运营。在土耳其、中国香港和印度,也报告了类似的观光停止。印度的便宜航空公司SpiceJet表现,为应对技能停止,它已规复了手动值机和登机流程。亚特兰大的网络安全公司Errata Security的首席实行官罗伯特·格雷厄姆(Robert Graham)评价说:“这种连锁性瓦解,可能是我们经历过的最大IT故障。” 技能停止的影响还扩展到了旅馆业,使得向客人开具账单、办理退房或创建新预订变得更加困难。在俄亥俄州和宾夕法尼亚州策划约十几个希尔顿和万豪旅馆的Indus Hotels,周五上午很多物业只有一台盘算机在工作。Indus Hotels的首席运营官艾伦·L·阿萨夫(Alan L. Assaf)表现:“值班的司理们肯定在抓狂。我会说他们是在委曲维持。”他还提到,由于航空公司的延误产生了连锁反应,一些Indus旅馆看到了想要预订新居间或延伸留宿的客人激增。阿萨夫坦言:“我从未见过这样的事变。这非常烦人,给很多人带来了未便,但从大局来看,我们会度过难关。” 杀毒软件新贵CrowdStrike首席实行官库尔茨在华尔街和网络安全界享有盛誉,保持着高度可见的公众形象,而且是一位出色的赛车手。他周五担当媒体采访时,神色间难掩疲惫,他向客户、游客以及全部受此次事件影响的人表达了深切的歉意:“我们对造成的影响深感歉仄。”在表明一个单一的错误怎样能引发云云广泛的影响时,库尔茨情绪冲动,声音沙哑,工作职员递给他一瓶水。他喝了一口后,声音略显沙哑地说:“这是一个漫长的夜晚。” 自2011年建立以来,CrowdStrike已经成为美国企业界广泛使用的网络安全软件,为包罗《财产》500强中300家公司在内的成千上万的客户提供保护,以抵抗网络攻击。安全专家表明,由于CrowdStrike等网络安全软件可以大概访问操作体系的焦点元素来防御网络攻击,这次停止的影响范围被进一步扩大。 位于德克萨斯州奥斯汀的CrowdStrike最初将本身定位为一种更机动、更智能的技能,用于保护公司盘算机不受黑客攻击,这在安全行业被称为下一代杀毒软件。库尔茨和公司的另一位团结创始人德米特里·阿尔佩罗维奇(Dmitri Alperovitch)曾在杀毒软件巨头McAfee共事,他们在那边掌握了通过揭破举世黑客办法来营销安全产物的本领。 库尔茨、阿尔佩罗维奇和公司的第三位创始品德雷格·马斯顿(Gregg Marston)相信,通过构建专注于黑客举动的产物,他们可以向对现有安全产物感到不满的大型公司和当局构造贩卖软件,这些产物通过辨认病毒和其他恶意软件的数字指纹——即署名——来克制其运行。 泰德·施莱因(Ted Schlein),赛门铁克前高管,现风险投资公司Ballistic Ventures董事长评价说:“在乔治的案例中,他使用了他的事件响应本领,使终端产物变得异常智能,这正是我们行业所须要的。你不能再依赖署名了。” 除了贩卖其Falcon安全软件外,CrowdStrike还提供网络安全事件响应服务。2016年,公司被召入观察民主党天下委员会遭受的黑客攻击,该事件最终被追溯到俄罗斯当局,只管俄罗斯否认与此有关。多年来,CrowdStrike以其对犯罪和国家支持的黑客活动的尖端研究而闻名。 在下一代杀毒软件公司中,CrowdStrike拥有明显的市场上风,特别是赢得了那些担心知识产权被盗取的大型构造的信托。如今,该公司的市值约为730亿美元,根据行业研究公司Gartner的数据,它占据了举世安全软件市场近15%的份额。(编译/无忌) |

专注IT众包服务
平台只专注IT众包,服务数 十万用户,快速解决需求

资金安全
交易资金托管平台,保障资 金安全,确认完成再付款

实力商家
优秀软件人才汇集,实力服务商入驻,高效解决需求

全程监管
交易过程中产生纠纷,官方100%介入受理,交易无忧

微信访问
手机APP