Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Crowdstrike svela le ragioni dell’incidente
Business
Immagine di Fare domande furbette ai colloqui è inutile, ecco le prove Fare domande furbette ai colloqui è inutile, ecco le prove...
Immagine di AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancell...

Crowdstrike svela le ragioni dell’incidente

Un aggiornamento difettoso del software di sicurezza Falcon di CrowdStrike ha causato interruzioni globali, influenzando settori chiave come aviazione, sanità e finanza. La crisi evidenzia le vulnerabilità nei sistemi IT globali.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 08/08/2024 alle 11:04
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il 19 luglio 2024, un aggiornamento difettoso del software di sicurezza Falcon di CrowdStrike ha causato un'interruzione su larga scala dei sistemi IT a livello globale, colpendo milioni di dispositivi Windows. L'incidente ha avuto un impatto significativo su settori critici, tra cui aviazione, sanità, finanza e servizi governativi, causando gravi disagi operativi.

L'incidente è stato inizialmente rilevato in Australia, ma si è rapidamente diffuso in Asia, Europa e Stati Uniti, man mano che le rispettive giornate lavorative iniziavano. L'aggiornamento difettoso ha avuto un effetto domino, bloccando sistemi essenziali come i registratori di cassa nei supermercati, i tabelloni delle partenze negli aeroporti e i sistemi di gestione degli ospedali.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

L’aggiornamento di Crowstrike

Nei giorni scorsi CrowdStrike ha pubblicato la RSA (Root Cause Analysis) dell’incidente, confermando con maggiore precisione quanto si era già affermato in precedenza. L’aggiornamento del sensore Falcon Sensor ha causato l’incidente. 

Questo sensore utilizza intelligenza artificiale e machine learning per proteggere i sistemi dei clienti identificando e risolvendo le minacce avanzate. In particolare, il Falcon Sensor è progettato per monitorare e analizzare attività sospette sui dispositivi Windows, consentendo a CrowdStrike di intervenire rapidamente contro potenziali attacchi informatici. Il sensore raccoglie dati e fornisce aggiornamenti di contenuto che migliorano la capacità del sistema di rilevare nuovi metodi di attacco, come quelli che potrebbero sfruttare meccanismi specifici di Windows

Il problema è nato da una discrepanza nel numero di campi di input attesi dal sensore, con 21 campi forniti anziché 20, portando a letture di memoria fuori limite. Sebbene il bug non sia sfruttabile da attori malevoli, CrowdStrike ha implementato correzioni, migliorato i test e la gestione degli aggiornamenti, e ha ingaggiato due fornitori indipendenti per una revisione del codice e dei processi di controllo qualità. Sono state anche aggiunte funzionalità per consentire ai clienti un maggiore controllo sugli aggiornamenti.

Viene definitivamente archiviata, per quei pochi che forse avevano ancora dubbi, l’ipotesi di un attacco informatico. La società ha immediatamente rilasciato una patch correttiva per risolvere il problema e ha fornito una guida tecnica dettagliata per aiutare i clienti a ripristinare i sistemi. 

Tuttavia, il processo di recupero è stato lento, e molte aziende e servizi sono rimasti in modalità di emergenza per giorni. In alcuni casi le vittime potranno contare su un risarcimento assicurativo, ma molti dovranno pagarsi i danni di tasca propria. 

Microsoft ha probabilmente subito l’impatto maggiore, con un danno d’immagine difficile da quantificare: visto che Windows ha smesso di funzionare, in molti hanno pensato - e pensano ancora - che la colpa sia dell’azienda fondata da Bill Gates. E almeno in parte, in effetti, sorprende che Windows non abbia strumenti specifici per gestire emergenze del genere con tempi di recupero più brevi. 

A livello più generale, emergono nuovamente le vulnerabilità dei sistemi IT globali. Quello di cui stiamo parlando è, a ben guardare, un incidente relativamente piccolo, che ha riguardato meno del 10% dei sistemi Windows. Eppure i danni sono stati enormi, incalcolabili da un certo punto di vista. Viene da chiedersi quanto sia probabile che una cosa del genere si ripeta, e quanto saremmo in grado di affrontare un problema ancora più grave. 

Le risposte ad oggi non sono particolarmente incoraggianti: nonostante i molti strumenti di sicurezza siamo ancora esposti a grandi rischi, e non abbiamo soldi piani di risposta in caso di crisi. Per molti aspetti - non tutti per fortuna - viviamo in un rischioso “speriamo che vada tutto bene”.

Fonte dell'articolo: www.crowdstrike.com

Le notizie più lette

#1
Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo
4

Hardware

Vola negli USA per comprare un HDD e risparmia: siamo all'assurdo

#2
Possibile svolta per il quantum computing
1

Scienze

Possibile svolta per il quantum computing

#3
AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione
1

Business

AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione

#4
Intel lavora alle CPU next-gen a core unico
5

Hardware

Intel lavora alle CPU next-gen a core unico

#5
Fare domande furbette ai colloqui è inutile, ecco le prove
2

Business

Fare domande furbette ai colloqui è inutile, ecco le prove

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione
1

Business

AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione

Di Valerio Porcu
Fare domande furbette ai colloqui è inutile, ecco le prove
2

Business

Fare domande furbette ai colloqui è inutile, ecco le prove

Di Valerio Porcu
Non pensate più all'IA che vi ruberà il lavoro ma a quella che vi assumerà
2

Business

Non pensate più all'IA che vi ruberà il lavoro ma a quella che vi assumerà

Di Antonino Caffo
Lavoro IT: l'AI cambia il mercato delle competenze
1

Business

Lavoro IT: l'AI cambia il mercato delle competenze

Di Antonino Caffo
Partita IVA e PMI: come trasformare le spese aziendali in voli Business Class gratis

Business

Partita IVA e PMI: come trasformare le spese aziendali in voli Business Class gratis

Di Dario De Vita
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.