Οι διακοπές λειτουργίας της Microsoft που προκαλούνται από σφάλμα λογισμικού CrowdStrike παραλύουν αεροπορικές εταιρείες και άλλες επιχειρήσεις. Εδώ είναι τι πρέπει να γνωρίζετε.
20 Juli 2024Τράπεζες, αεροπορικές εταιρείες, τηλεοπτικά δίκτυα και συστήματα υγείας σε όλο τον κόσμο που βασίζονται σε εφαρμογές του Microsoft 365 επλήγησαν από εκτεταμένες διακοπές λειτουργίας νωρίς την Παρασκευή που συνδέονται με την εταιρεία CrowdStrike. Χιλιάδες πτήσεις και σιδηροδρομικές υπηρεσίες ακυρώθηκαν παγκοσμίως, συμπεριλαμβανομένων περισσότερων από 1.800 στις ΗΠΑ, και υπήρξαν διακοπές σε πολλές άλλες δημόσιες και λιανικές υπηρεσίες.
Δείτε τι γνωρίζουμε για τις διακοπές:
Τι προκάλεσε τις παγκόσμιες διακοπές λειτουργίας της Microsoft;
Το ζήτημα προκλήθηκε από ένα τεχνικό πρόβλημα της παγκόσμιας εταιρείας κυβερνοασφάλειας CrowdStrike είπε ότι είχε εντοπίσει στο λογισμικό της και εργαζόταν για την επίλυση. Το CrowdStrike παρέχει λογισμικό προστασίας από ιούς στη Microsoft για τις συσκευές Windows της.
„Νωρίτερα σήμερα, μια ενημέρωση CrowdStrike ήταν υπεύθυνη για την κατάρριψη ορισμένων συστημάτων πληροφορικής παγκοσμίως“, δήλωσε η Microsoft σε δήλωση στο CBS News.
Αργότερα την Παρασκευή, η Microsoft είπε στα social media ότι „είχε ολοκληρώσει τις ενέργειες μετριασμού μας και η τηλεμετρία μας δείχνει ότι όλες οι εφαρμογές και οι υπηρεσίες του Microsoft 365 που είχαν επηρεαστεί προηγουμένως έχουν ανακτηθεί. Μπαίνουμε σε μια περίοδο παρακολούθησης για να διασφαλίσουμε ότι ο αντίκτυπος έχει επιλυθεί πλήρως.“
Σε δήλωσή του, ο Διευθύνων Σύμβουλος της CrowdStrike, Τζορτζ Κουρτς, ανέφερε ότι το ζήτημα είχε εντοπιστεί και η λύση βρίσκεται σε εφαρμογή. Πρόσθεσε ότι „δεν πρόκειται για περιστατικό ασφαλείας ή κυβερνοεπίθεση. Το ζήτημα έχει εντοπιστεί, απομονωθεί και έχει αναπτυχθεί μια επιδιόρθωση.“
Σε μια ενημέρωση που κοινοποιήθηκε το απόγευμα της Παρασκευής στα social mediaο Kurtz ζήτησε και πάλι συγγνώμη από όσους επλήγησαν και είπε ότι δεσμεύτηκε „να παρέχει πλήρη διαφάνεια για το πώς συνέβη αυτό και τα μέτρα που λαμβάνουμε για να αποτρέψουμε κάτι τέτοιο να συμβεί ξανά“.
Τι επηρεάστηκε από τις διακοπές λειτουργίας της Microsoft;
Πάνω από 3.000 πτήσεις είχαν ακυρωθεί εντός, εντός ή εκτός των ΗΠΑ από το βράδυ της Παρασκευής και περισσότεροι από 11.400 άλλοι καθυστέρησαν, σύμφωνα με την υπηρεσία παρακολούθησης πτήσεων, FlightAware. Παγκοσμίως, περισσότερες από 42.000 πτήσεις καθυστέρησαν την Παρασκευή.
Η American Airlines, η Delta Air Lines και η United Airlines επανέλαβαν τουλάχιστον ορισμένες αναχωρήσεις πτήσεων αργότερα το πρωί της Παρασκευής μετά από παύση των εργασιών νωρίτερα την ημέρα λόγω των διακοπών.
«Έχουμε ανακτήσει τη λειτουργία μας σήμερα και αναμένουμε να προσφέρουμε μια αξιόπιστη λειτουργία για τους πελάτες μας αύριο», ανέφερε η American Airlines σε δήλωση την Παρασκευή το βράδυ.
Και ο Toby Enqvist, επικεφαλής επιχειρήσεων της United Airlines, δήλωσε σε μια δήλωση αργά το βράδυ της Παρασκευής ότι «αν και έπρεπε να ακυρώσουμε και να καθυστερήσουμε πολύ περισσότερες πτήσεις από ό,τι θα θέλαμε ποτέ, είμαστε έτοιμοι να επιστρέψουμε σε μια σχεδόν κανονική λειτουργία το Σάββατο. „
Ένα timelapse που κοινοποιήθηκε από την Ομοσπονδιακή Διοίκηση Αεροπορίας έδειξε ότι οι πτήσεις συνεχίστηκαν την Παρασκευή το απόγευμα.
Το Brigham and Women’s Hospital στη Βοστώνη ακύρωσε όλες τις προγραμματισμένες χειρουργικές επεμβάσεις και τις ιατρικές επισκέψεις που δεν θεωρήθηκαν επείγουσες επειδή πολλά από τα συστήματα υπολογιστών ήταν εκτός λειτουργίας, εμποδίζοντας την πρόσβαση σε ζωτικής σημασίας ψηφιακά αρχεία.
«Τώρα κάνουμε τα πάντα στους υπολογιστές μας», είπε στο CBS News η νοσοκόμα της ΜΕΘ της νευροθεραπευτικής, Μέγκαν Μαχόνεϊ. „…Το ιατρικό ιστορικό των ανθρώπων, οι αλλεργίες τους. Έτσι, όταν αυτό μειωθεί, πρέπει να επιστρέψουμε στη χαρτογράφηση.“
Το Κέντρο Καρκίνου Memorial Sloan Kettering στη Νέα Υόρκη ανέβαλε όλες τις διαδικασίες που απαιτούσαν αναισθησία. Το σύστημα Emory Healthcare στην Ατλάντα καθυστέρησε ορισμένους τύπους χειρουργικών επεμβάσεων. Το Νοσοκομείο Παίδων του Σιάτλ έκλεισε τα εξωτερικά ιατρεία του.
Το Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών δήλωσε το απόγευμα της Παρασκευής ότι «εργάζεται για να αξιολογήσει τον αντίκτυπο της διακοπής λειτουργίας του CrowdStrike στη φροντίδα ασθενών και στα συστήματα, τις υπηρεσίες και τις λειτουργίες HHS».
Ένα υπόμνημα του Υπουργείου Εσωτερικής Ασφάλειας προς το προσωπικό που ελήφθη από το CBS News ανέφερε ότι „τα συστήματα DHS επηρεάζονται επί του παρόντος από μια παγκόσμια διακοπή του λογισμικού ασφάλειας στον κυβερνοχώρο CrowdStrike. Αυτό επηρεάζει πολλές επιχειρήσεις παγκοσμίως, όπως μπορεί να βλέπετε στις ειδήσεις. Αυτό δεν ήταν ηλεκτρονική επίθεση.“
Ο δήμαρχος του Πόρτλαντ του Όρεγκον, Τεντ Γουίλερ, εξέδωσε δήλωση έκτακτης ανάγκης για την πόλη την Παρασκευή. Η διακήρυξη θα επιτρέψει «άμεση απόκριση και πόρους για να επαναφέρουν τα συστήματα της πόλης σε πλήρως λειτουργικά επίπεδα». Σε Νέα Υόρκηο δήμαρχος Έρικ Άνταμς είπε ότι η διακοπή δεν είχε σημαντικό αντίκτυπο στις λειτουργίες της πόλης λόγω των προηγούμενων ασκήσεων που είχαν διεξαχθεί για την εκπαίδευση των αξιωματούχων σχετικά με το πώς να ανταποκριθούν σε ένα ζήτημα πληροφορικής.
Στην Ευρώπη, η Lufthansa, η KLM και η SAS Airlines ανέφεραν διακοπές. Το μεγαλύτερο αεροδρόμιο της Ελβετίας ανέφερε ότι τα αεροπλάνα δεν είχαν επιτραπεί να προσγειωθούν, σύμφωνα με το δίκτυο συνεργατών του CBS News, BBC News. Στην Ινδία, στο κύριο αεροδρόμιο της χώρας στο Δελχί, όλα γίνονταν χειροκίνητα. Δεν λειτουργούσαν ηλεκτρικά τερματικά check-in και οι πληροφορίες της πύλης ενημερώνονταν χειρόγραφα σε έναν πίνακα, ανέφερε το BBC.
Νοσοκομεία στη Γερμανία δήλωσαν ότι ακυρώνουν τις προαιρετικές χειρουργικές επεμβάσεις την Παρασκευή και οι γιατροί στο Ηνωμένο Βασίλειο είπαν ότι αντιμετωπίζουν προβλήματα με την πρόσβαση στο ηλεκτρονικό τους σύστημα κρατήσεων. Φαρμακοποιοί στο Ηνωμένο Βασίλειο δήλωσαν ότι υπήρξαν διακοπές με την παράδοση φαρμάκων και την πρόσβαση στις συνταγές.
Το Ομοσπονδιακό Γραφείο Ερευνών είπε ότι δεν υπήρχαν λειτουργικά προβλήματα που να σχετίζονται με τη διακοπή, αν και ορισμένα από τα συστήματά του είχαν επηρεαστεί. Αυτά τα συστήματα έχουν λύσεις που επιτρέπουν τη χρήση τους ακόμη και εν μέσω διακοπής λειτουργίας.
Το Χρηματιστήριο του Λονδίνου δήλωσε ότι αντιμετώπισε διακοπές στην υπηρεσία ρυθμιστικών ειδήσεων, αλλά ότι οι συναλλαγές δεν είχαν επηρεαστεί. Εκπρόσωπος του Χρηματιστηρίου της Νέας Υόρκης δήλωσε ότι οι αγορές είναι πλήρως λειτουργικές και αναμένεται ένα κανονικό άνοιγμα.
Η Starbucks είπε ότι η διακοπή ήταν αποτροπή πελατών από τη χρήση των δυνατοτήτων παραγγελιών για κινητά. Οι εταιρείες παράδοσης όπως η FedEx ανέφεραν επίσης ότι ορισμένα πακέτα μπορεί να καθυστερήσουν λόγω των διακοπών.
„Η FedEx έχει ενεργοποιήσει σχέδια έκτακτης ανάγκης για τον μετριασμό των επιπτώσεων από μια παγκόσμια διακοπή IT που αντιμετωπίζει ένας τρίτος προμηθευτής λογισμικού. Ωστόσο, πιθανές καθυστερήσεις είναι πιθανές για παραδόσεις πακέτων με δέσμευση στις 19 Ιουλίου 2024“, ανέφερε η εταιρεία σε δήλωση.
Πότε θα διορθωθούν οι διακοπές λειτουργίας της Microsoft;
Ακόμη και με την επιδιόρθωση που εφαρμόζεται από το CrowdStrike, ορισμένα από τα προβλήματα που προκαλούνται πιθανότατα θα χρειαστούν χρόνο για να λυθούν, δήλωσε στο Reuters ο επικεφαλής πληροφοριών στην εταιρεία ασφάλειας ταυτότητας CyberArk, Omer Grossman. Είπε ότι ο λόγος είναι ότι το πρόβλημα έχει να κάνει με προϊόντα ανίχνευσης και απόκρισης τελικού σημείου (EDR) που εκτελούνται σε μεμονωμένους υπολογιστές-πελάτες.
„Αποδεικνύεται ότι επειδή τα τελικά σημεία έχουν καταρρεύσει – η Blue Screen of Death – δεν μπορούν να ενημερωθούν εξ αποστάσεως και το πρόβλημα πρέπει να λυθεί με μη αυτόματο τρόπο, σημείο προς τελικό σημείο. Αυτή αναμένεται να είναι μια διαδικασία που θα διαρκέσει μέρες“, είπε ο Grossman.
Σε μια συνέντευξη στο CNBC, ο Kurtz του CrowdStrike είπε ότι πολλά από τα επηρεαζόμενα συστήματα είχαν ήδη αρχίσει να ανακάμπτουν και μια επιδιόρθωση θα μπορούσε να είναι τόσο απλή για ορισμένους πελάτες όσο η επανεκκίνηση των υπολογιστών ή των διακομιστών τους.
Αναγνώρισε, ωστόσο, ότι „ορισμένα συστήματα ενδέχεται να μην ανακάμψουν πλήρως και εργαζόμαστε ξεχωριστά με κάθε πελάτη για να βεβαιωθούμε ότι μπορούμε να τα θέσουμε σε λειτουργία και να λειτουργήσουν“.
Ο Kurtz δεν παρείχε ένα χρονοδιάγραμμα και φάνηκε ότι πολλές εταιρείες και οργανισμοί σε όλο τον κόσμο θα έπρεπε να βασιστούν στα δικά τους τμήματα τεχνολογίας για να επαναφέρουν τα συστήματα σε λειτουργία.
— Ο Kris Van Cleave συνέβαλε σε αυτήν την έκθεση.