上月,全球知名網絡安全公司CrowdStrike的一次軟件更新意外導致了全球范圍內的IT系統(tǒng)崩潰,給多個行業(yè)帶來了嚴重影響。根據云監(jiān)測和保險公司Parametrix的最新分析,這次事件對財富500強企業(yè)造成的直接經濟損失預計超過54億美元,成為史上最嚴重的IT故障之一。
事件發(fā)生在7月19日,當時CrowdStrike發(fā)布了一次自動更新,但由于與Microsoft Windows系統(tǒng)的不兼容性問題,導致全球數百萬臺計算機突然崩潰。這場IT災難不僅導致了航班取消、醫(yī)院運營中斷,還使金融系統(tǒng)和其他關鍵基礎設施面臨巨大壓力。
根據Parametrix的分析,醫(yī)療和銀行業(yè)是此次故障中受創(chuàng)最嚴重的領域,分別損失19.4億美元和11.5億美元。航空業(yè)也受到重創(chuàng),美國航空、達美航空和聯(lián)合航空等財富500強航空公司共計損失約8.6億美元。
這次事件的影響范圍廣泛,全球多個行業(yè)的企業(yè)都受到了嚴重沖擊。受影響的設備總數高達850萬臺,許多企業(yè)和組織正努力恢復正常運營。由于事件發(fā)生在7月19日凌晨,歐洲和亞洲的企業(yè)受影響尤其嚴重。Fitch Ratings在其博客中警告說,這次事件凸顯了全球經濟系統(tǒng)對關鍵供應商“單點故障”風險的脆弱性。
CrowdStrike在8月7日發(fā)布的初步調查報告中承認,問題源于其云端測試系統(tǒng)中的一個漏洞,該漏洞允許包含問題數據的更新在未經充分驗證的情況下被錯誤發(fā)布。盡管CrowdStrike在發(fā)布后一小時內迅速撤回了這次更新,但全球數百萬臺Windows系統(tǒng)的計算機已自動下載并安裝了這次更新,導致了大規(guī)模的系統(tǒng)崩潰。
為防止類似事件再次發(fā)生,CrowdStrike承諾將采取多項改進措施。這些措施包括加強軟件更新的測試和驗證流程、逐步推行內容更新以減少單點故障的風險,并為客戶提供更靈活的更新管理選項。此外,CrowdStrike計劃發(fā)布更詳細的技術分析報告,以重建客戶信任并提高透明度。
盡管CrowdStrike承諾采取補救措施,但此次IT故障的連鎖反應仍在全球范圍內持續(xù)發(fā)酵。尤其是達美航空等公司,仍在應對由此引發(fā)的航班取消和運營中斷問題。美國運輸部已啟動對此次事件的調查,試圖厘清責任和具體原因。隨著調查的深入,CrowdStrike面臨的質疑聲越來越多,許多行業(yè)專家呼吁加強對關鍵網絡安全供應商的監(jiān)管,以防止類似事件再次發(fā)生。
編輯: | 李源清 |
責編: | 王勇 |
劍網行動舉報電話:12318(市文化執(zhí)法總隊)、021-64334547(市版權局)
Copyright ? 2016 Kankanews.com Inc. All Rights Reserved. 看東方(上海)傳媒有限公司 版權所有
全部評論
暫無評論,快來發(fā)表你的評論吧