O que é CrowdStrike e como ele travou tantos computadores empresariais?

Uma atualização defeituosa do CrowdStrike pode ter causado problemas globais de TI

Milhares de organizações ao redor do mundo não conseguiram operar corretamente, devido a um grande bug que afetou a maioria de seus computadores Windows. Entre elas estão a emissora britânica Sky News, a grande companhia aérea Ryanair, o aeroporto de Berlim e muitas, muitas outras, todas as quais relataram a temida Tela Azul da Morte (BSOD) e um problema de loop de inicialização de recuperação que impediu que seus computadores inicializassem.

Parece que por trás dessa interrupção global está uma atualização defeituosa emitida pelo CrowdStrike.

"Temos relatos generalizados de BSODs em hosts Windows, ocorrendo em várias versões de sensores", disse CrowdStrike em uma nota de suporte emitida às 1:20 AM ET, informou o The Verge.

Então, o que é CrowdStrike e como uma única atualização causou tanto estrago em todos os lugares?

Segurança de endpoint e inteligência de ameaças da CrowdStrike

A CrowdStrike é uma empresa de tecnologia de segurança cibernética, especializada em proteção de endpoint entregue na nuvem. Foi fundada em 2011 e, desde então, desenvolveu uma gama de produtos e serviços que previnem ameaças cibernéticas e detectam ataques. Além disso, a empresa trabalha com inteligência de ameaças, analisando e relatando as últimas tendências e ameaças na comunidade de segurança cibernética.

O principal produto da CrowdStrike é o Falcon, uma plataforma de segurança cibernética sofisticada projetada para proteger endpoints por meio de uma arquitetura nativa da nuvem. Seus principais pontos de venda incluem detecção, prevenção e resposta avançadas a ameaças. Seu antivírus de última geração (NGAV) usa aprendizado de máquina e análise comportamental para lidar com uma ampla gama de ameaças, como malware, ransomware e até mesmo explorações de dia zero.

A plataforma também inclui recursos de detecção e resposta de endpoint (EDR), que monitoram continuamente a atividade do endpoint para detectar comportamento suspeito e, como é nativa da nuvem, pode facilmente dimensionar e gerenciar grandes volumes de dados. Além disso, permite que a ferramenta seja atualizada e mantida perfeitamente.

O CrowdStrike Falcon também vem com serviços de inteligência de ameaças integrados, que fornecem às organizações informações atualizadas sobre ameaças e vulnerabilidades emergentes. Os dados vêm de milhões de sensores em todo o mundo.

Aparentemente, a interrupção foi causada por uma atualização defeituosa do produto Falcon. "O CrowdStrike está ciente de relatos de falhas em hosts Windows relacionadas ao Falcon Sensor", disse o CrowdStrike em uma mensagem telefônica gravada, informou a CNBC.

História Rica

O CrowdStrike foi fundado em 2011 por George Kurtz, Dmitri Alperovitch e Gregg Marston e, desde seu início, esteve envolvido em vários casos de segurança cibernética de alto perfil. Por exemplo, seu relatório de 2014 resultou em cinco hackers militares chineses sendo acusados ​​de atacar computadores de empresas dos EUA em busca de segredos comerciais. Ele colocou a Energetic Bear, um agente de ameaças patrocinado pelo estado russo, no centro das atenções e ajudou a atribuir o hack da Sony Pictures de 2014 a invasores patrocinados pelo estado norte-coreano.

De acordo com a Stock Analysis, sua avaliação atual é de US$ 80,58 bilhões. Seus últimos relatórios de resultados financeiros mostram que ela tem mais de 20.000 clientes e que está quebrando recordes em termos de receita recorrente anual, receita total, operações de fluxo de caixa e muito mais.

Comentários

Postagens mais visitadas deste blog

Alan Wake 2: Como acariciar o prefeito Setter (troféu / conquista das coisas boas da vida)

FXAA vs MSAA: o que é melhor para jogos?

Como executar o Windows 11 no Mac M1/M2/M3 gratuitamente