ciberseguridad bajo ataque recuperacion crowdstrike

¡Ciberseguridad bajo ataque! Del caos a la recuperación tras la caída de sistemas de CrowdStrike

La ciberseguridad es un tema que siempre tiene reservada una sorpresa, y a veces, estas sorpresas son de las que uno preferiría evitar. Eso es precisamente lo que ocurrió hace poco, cuando una actualización de software aparentemente inofensiva se convirtió en una pesadilla tanto para los expertos en seguridad como para los usuarios.

Un mal día para la ciberseguridad: ¿Qué pasó con CrowdStrike?

Hace unos días, los usuarios de CrowdStrike vivieron un caos inesperado debido a una actualización que salió mal, afectando directamente a los sistemas que ejecutan su software Falcon. Este percance provocó fallos en PCs con Windows, llevando a muchos a enfrentarse con la temida «pantalla azul de la muerte». Microsoft estimó que alrededor de 250.000 dispositivos se vieron afectados y tuvieron que ser restaurados para volver a estar operativos.

Microsoft y CrowdStrike: La carrera por solucionar el caos

Desde el momento en que la crisis se desató, Microsoft no perdió el tiempo. Su vicepresidente, John Cable, afirmó que había desplegado a más de 5.000 ingenieros de soporte trabajando a destajo para resolver el problema. Sin embargo, también señaló que puede que se necesiten cambios en el sistema operativo, siempre que esto no interfiera con las normativas reguladoras.

CrowdStrike, por su parte, prometió mejorar sus procedimientos de prueba y adoptar una estrategia de despliegue en fases para prevenir que un archivo de actualización defectuoso cause semejantes estragos nuevamente. Se apuntó a un fallo en sus procedimientos de prueba como el culpable de este desbarajuste.

El camino hacia la recuperación

Los sistemas afectados podían, en algunos casos, ser arreglados con un simple reinicio, que permitía la descarga de un nuevo archivo de actualización antes de un posible colapso. Otros casos requerían un enfoque más manual, como restaurar desde copias de seguridad o borrar el archivo problemático.

Microsoft publicó herramientas para ayudar a automatizar este proceso, pero aún así, los administradores de TI tuvieron que intervenir directamente en cada instalación afectada, ya fuera en una máquina virtual o en un sistema físico.

Un café para aplacar el desastre: La respuesta de CrowdStrike

Como parte de sus esfuerzos para mitigar el descontento, CrowdStrike decidió enviar códigos promocionales de 10 € en UberEats a sus socios para que se tomaran un café o un snack nocturno mientras solucionaban la situación. Sin embargo, la iniciativa no resultó completamente exitosa, ya que los códigos fueron señalados como fraudulentos temporalmente por Uber.

Para poner el impacto de este incidente en contexto, según Parametrix Insurance, se estima que la caída podría haber costado a las empresas Fortune 500 un considerable importe. Así que, un café podría no ser suficiente compensación.

La ciberseguridad es un campo donde las sorpresas no siempre son bienvenidas, y el reciente incidente de CrowdStrike lo ha dejado bastante claro. Mientras las empresas trabajan para solucionar los problemas inmediatamente, es vital que aumenten sus esfuerzos por prevenir futuros incidentes. Recuerda que siempre vale la pena estar pendiente de ciberseguridad para estar al tanto de cómo proteger nuestros sistemas y datos.

En este mundo cada vez más digital, aprender de errores como este es fundamental para avanzar hacia un entorno más seguro y confiable. Y tú, ¿estás preparado para el próximo reto en ciberseguridad?

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *