Domů     CrowdStrike a fatální pád IT infrastruktury: Jak jediná aktualizace ochromila miliony systémů
CrowdStrike a fatální pád IT infrastruktury: Jak jediná aktualizace ochromila miliony systémů
komerční sdělení

Jediný konfigurační soubor. Devadesát minut. Osm a půl milionu zhroucených systémů po celém světě.

19. 7. 2024 zastavil výpadek způsobený aktualizací bezpečnostního softwaru od firmy CrowdStrike leteckou dopravu, ochromil nemocnice a odhalil, jak křehká je globální IT infrastruktura.

Letiště hlásila tisíce zrušených letů, banky zápasily s platebními systémy a IT specialisté marně zkoušeli restartovat zamrzlé počítače.

Příběh o tom, jak IT systém navržený pro vyšší bezpečnost způsobil totální kolaps.

Bezpečnostní záplata přinesla akorát chaos

Páteční ráno 19. července 2024 začalo jako každé jiné. Krátce po půlnoci východoamerického času rozeslala firma CrowdStrike zákazníkům po celém světě rutinní aktualizaci svého bezpečnostního softwaru Falcon Sensor.

Software měl chránit před kybernetickými hrozbami – místo toho ale způsobil jeden z nejrozsáhlejších technologických výpadků v dějinách.

Problém se objevil v konfiguračním souboru označeném jako Channel File 291. Aktualizace obsahovala logickou chybu, která u počítačů se systémem Windows verze 7.11 a vyšší vedla k okamžitému pádu operačního systému.

Systémy zamrzly a odmítly se restartovat. Notoricky známá modrá obrazovka smrti se objevila odhadem na 8,5 milionech monitorů současně.

CrowdStrike stáhl problematickou aktualizaci už po devadesáti minutách, v 05:27 UTC. Jenže škoda už byla napáchaná.

A protože šlo o automatickou aktualizaci bezpečnostního nástroje, kterou zákazníci nemohli odmítnout, zasáhla všechny naráz.

Dominový efekt pádu IT infrastruktury napříč kontinenty

Rozsah výpadku se ukázal ještě téhož dne. Nejdřív začaly hlásit problémy cloud platformy – Microsoft Azure a Google Compute Engine. Obzvláště zasažená byla světová letiště, nejhorší situace byla ve Španělsku, Indii, Německu či Austrálii.

Na pražském Letišti Václava Havla zcela vypadl odbavovací systém. Americké letecké společnosti požádaly úřad FAA o globální zastavení letového provozu.

Výpadek ale také silně zasáhl např. nemocnice. V německém Kielu a Lübecku zrušily všechny plánované operace. Britští lékaři ztratili přístup k záznamům pacientů. Na Aljašce dokonce selhaly služby pro nouzová volání.

V ČR hlásila výpadek systémů například nemocnice v Rokycanech a lékárny BENU na dva dny zavřely většinu poboček.

Televizní stanice Sky News nemohla vysílat. Londýnská burza a asijské banky zápasily s výpadky platebních systémů.

Celkem bylo zrušeno přes 5 000 letů – 4,6 % všech plánovaných spojů toho dne. Důsledky ale pokračovaly, třeba Delta Air Lines musela během pěti dnů zrušit přes 6 000 letů (což odpovídá škodě 8,93 miliardy korun).

Účet, který nikdo nechce zaplatit

Finanční dopady výpadku se vyšplhaly do astronomických výšin. Pojišťovací firma Parametrix odhadla přímé ztráty amerických společností z žebříčku Fortune 500 na 5,4 miliardy dolarů. Celosvětové škody dosáhly minimálně 10 miliard dolarů (tj. 235 miliard korun).

Nejhůř na tom bylo zdravotnictví se ztrátami 1,94 miliardy dolarů a bankovnictví s 1,15 miliardy. Letecké společnosti přišly dohromady o 860 milionů. Zmíněná Delta Air Lines na CrowdStrike následně podala žalobu, kde vyžadovala kompenzaci půl miliardy dolarů.

Pikantní detail: kybernetické pojištění pokryje jen 10 až 20 % celkových škod.

Horší než finanční ztráty se však ukázala skutečnost, že opravu nebylo možné provést vzdáleně.

IT specialisté museli fyzicky opravit každý postižený počítač, spustit ho v nouzovém režimu a ručně vadný soubor smazat. U některých přístrojů trvalo obnovení funkcí až 15 restartů.

Jaké z toho plyne poučení?

Výpadek odhalil zásadní slabinu moderní IT infrastruktury – převážnou většinu Fortune 500 společností chrání software jedné jediné firmy.

Firma CrowdStrike sice následně slíbila dělat postupné zavádění aktualizací a dát zákazníkům větší kontrolu nad načasováním updatů, zůstává ale otázka, zda to stačí.

Pro firmy všech velikostí z toho plyne, že:

je nutná diverzifikace dodavatelů,

automatické aktualizace bez možnosti testování představují riziko

a plán obnovy po havárii by měl počítat i se scénářem, kdy selže právě to, co má systémy chránit.

Velmi důležitý je také nepřetržitý dohled nad stavem IT infrastruktury. Firmy, které mají zavedený profesionální monitoring a správu datových center, pak dokáží identifikovat problémy mnohem dříve a začít jednat okamžitě, než se situace zhorší.

Zdroje informací: https://cs.wikipedia.org/wiki/Globln_vpadek_potaovch_systm_v_ervenci_2024 https://www.totalservice.cz/monitoring-a-sprava-datovych-center/ https://www.cybersecuritydive.com/news/crowdstrike-cost-fortune-500-losses-cyber-insurance/722396 https://www.cybersecuritydive.com/news/crowdstrike-cost-fortune-500-losses-cyber-insurance/722396/
Foto: NDABCREATIVITY / stock.adobe.com
Související články
Věda a technika
Co oko nevidí – teď už uvidí!
Ve vlaku z Olomouce se náhodně potkají dva staří známí. A zatímco vagon kodrcá po hrbolatých kolejích, potřásají si rukou. Když si jeden z nich všimne článku v odborném časopise, brzy se téma stočí k složitějším otázkám, než „jak se má rodina, pane profesore?“ Je rok 1952 a článek pojednává o kontaktních čočkách vyrobených z ušlechtilých kovů. Kontaktní čočky nejsou […]
Věda a technika
Iracionální strach: Bubáci a ti další – co na ně říká náš mozek?
„Já ho vážně viděl! Měl drápy! A rudě svítily!“ Dítko šermuje rukama a ukazuje kamsi na noční zahradu. Strach krom jiného podporuje sugestibilitu. A to nejen u dětí. „Strach má velké oči,“ říká se – a je to přesně tak. Když se bojíme, náš mozek si pohrává s nastavením smyslů. Vše je jakoby jasnější, přiostřené. Zdá […]
Věda a technika
Proč se rostliny řídí čísly? Vědci rozplétají záhadu
Na počátku 20. století začínají botanici a matematici rozplétat mechanismus, kterým rostliny dodržují čísla Fibonacciho řady. Otázka nezní jen proč, ale také jak. Ukazuje se, že rozhodující roli hrají tzv. meristémy – růstová pletiva na špičkách rostlin. Právě tam vznikají nové listy nebo semena a právě tam dochází k „rozhodnutí“, kam bude nový prvek umístěn. […]
Věda a technika
Skrytá tajemství Tutanchamona: AI ukazuje, co Carter opominul
Když Howard Carter v roce 1922 odhalil téměř neporušenou hrobku faraona Tutanchamona, šlo o senzaci, která změnila dějiny archeologie. Přestože jeho tým strávil celé desetiletí podrobným průzkumem a vyklízením jednotlivých komor, moderní technologie dnes ukazují, že i nejpečlivějšímu badateli mohly uniknout zásadní detaily. Dnes, o více než sto let později, využívá věda digitální mumifikaci, pokročilé […]
reklama
svět zločinu
Béziers 1209: Byl tento masakr nejbrutálnějším činem středověku?
Na počátku 13. století se jihofrancouzský Languedoc proměnil v dějiště jedné z nejtemnějších epizod středověku. Papež Inocenc III., znepokojen rychlým šířením katarského učení, sáhl po rázném řešení. Když selhaly pokusy o přesvědčování, vyhlásil křížovou výpravu – ta však namísto nápravy přinesla masové krveprolití. Béziers se stalo místem, kde křižáci nešetřili nikoho. Podívejme se, jak tato […]
Počátky italského organizovaného zločinu: Za vším stály citrusové háje
Správci citrusových sadů na Sicílii se mění ve zloděje. V roce 1872 přebírá uznávaný lékař Gaspare Galati řízení ovocného sadu Fondo Riella u Palerma. Podnik, který vybudoval jeho švagr, náhle zemřel. Oficiálně na infarkt, neoficiálně kvůli tomu, že se postavil mafii. Galati brzy zjišťuje, že švagr dostával výhružné dopisy a že za nimi nejspíš stojí […]
Zrod Cosa Nostry: Když se mafie stává státem ve státě
Po sjednocení Itálie v roce 1861 nastává v zemi chaos. Nový stát má minimální kontrolu nad odlehlými venkovskými oblastmi. Zejména na Sicílii se rozmáhá kriminalita, protože chybí efektivní policie a soudy. V tomto prostředí se daří rodinám, které umějí zajistit „řád“ výměnou za loajalitu a peníze. Mafia se vynořuje jako vlivný hráč, nelegitimní, ale v […]
Tragédie rodiny Chalifouxových: Příběh, který šokoval Ameriku i svět
Když se 5. srpna 1948 na titulní straně amerických novin Vidette-Messenger objevila fotografie matky obklopené svými dětmi a nápisem „4 děti na prodej“, stal se z ní okamžitě symbol poválečné bídy a lidské beznaděje. Děti namačkané k sobě, matka, která odvrací tvář – možná zahalená slzami, možná hanbou. Mnozí tehdy věřili, že jde o podvrh […]
záhady a tajemství
Ztraceni v zeleni: Neúspěšné hledání tajemného města „Z“
Touha objevit ztracené město v Amazonii se u britského dobrodruha Percyho Fawcetta mění doslova v posedlost. Věří, že v srdci amazonského pralesa se skrývá dávná civilizace a právě on se stane tím, kdo ji pro svět objeví a užije si za to svůj díl slávy. Podle úlomků keramiky, starých map i vyprávění domorodců je Percy […]
Tajemství Svatební košile: Nejtemnější příběh z Erbenovy Kytice
V časech, kdy noc osvětloval jen plamínek lampy a lidská představivost byla plná stínů a neznáma, vznikl jeden z nejmrazivějších příběhů české literatury. Dnes nás horory zaplavují digitálními efekty a hlasitými výkřiky, přesto se Erbenovi před více než 170 lety podařilo vytvořit děs, který dokáže proniknout až do kostí — bez jediného trikového obrazu. Jeho […]
Aghóríové a jejich pro Evropany těžko pochopitelný svět: Pojídají mrtvoly a mažou se kremačním popelem
Pokud zamíříte mezi věčné ohně do svatého města hinduistů i buddhistů, Váránasí, možná narazíte i na jednoho ze zhruba 20 posledních skutečných aghóríů. Tato sekta dříve čítající stovky stoupenců se osamostatnila zřejmě již ve 14. století. Proč je kolem ní stále tolik rozruchu, když jde v podstatě o padlou slávu? Aghóríové věří, že bůh Šiva […]
Co se stalo s pokladem templářů po 13. říjnu 1307? Záhada přetrvává
Řád templářů, oficiálně nazývaný Chudí rytíři Krista a Šalomounova chrámu, vyrostl během dvou staletí z malé skupiny křesťanských bojovníků v jednu z nejmocnějších vojenských i finančních sil středověké Evropy. Založení s cílem chránit poutníky ve Svaté zemi jim postupně otevřelo cestu k obrovskému bohatství – od zlata a stříbra přes rozsáhlé pozemky až po cenné […]
Nenechte si ujít další zajímavé články
Dulce: Dobrota, které neodoláte
panidomu.cz
Dulce: Dobrota, které neodoláte
Ta dobrota se jmenuje dulce de leche a možná už jste ji objevili v obchodech. Ale nepochybujte o tom, že doma připravená bude ještě lepší. Název je španělský a znamená jednoduše „mléčná sladkost“. Původ ovšem není úplně jednoznačný, o autorství této receptury se pře hned několik latinskoamerických zemí a k tomu Francie, kde se traduje,
Ferdinand I. zatrhl šizení na tržištích
historyplus.cz
Ferdinand I. zatrhl šizení na tržištích
„Prvotřídní kvalita, dovoz z Itálie,“ přesvědčuje kupec s látkami bohatou pražskou měšťanku. Žena pečlivě osahává štůček mušelínu. „Vezmu si pět loket,“ prohlásí. Kupec rychle naměří požadovanou délku. Pořádný kus mu přitom zůstane za prsty…   „Na šaty ho bude málo, milostpaní. Stačí jenom na sukni,“ zhodnotí švadlena množství růžového mušelínu. „Ošidili vás, podívejte.“ Vezme do ruky dřevěnou
Kouzlení s vodou z potoků a studánek
nejsemsama.cz
Kouzlení s vodou z potoků a studánek
Voda má v magii zvláštní místo. Má jedinečné vlastnosti, které pro vás mohou být nejen zdrojem osvěžení, ale i duchovní síly a léčení. Voda z potoků a studánek má moc přinést do vašeho života pozitivní změny a obnovit vaši energii. Využitím těchto přírodních zdrojů v magii můžete obohatit své rituály a přinést do svého života větší harmonii a klid. Je důležité
Ten můj chlap je prostě báječný
skutecnepribehy.cz
Ten můj chlap je prostě báječný
Jsem holka Štěstěny, tvrdila moje máma, když jsem doma představila Mirka. Mohla na něm oči nechat. To nadšení ji neopustilo nikdy. Myslím, že mi trochu záviděla, ale nikdy jsem jí to neřekla. Tátu měla ráda, ale co si pamatuji, tak jsme s Mirkem byli zamilovaní mnohem víc. Jsme spolu moc rádi Tehdy byla jiná doba, když
Září Svobodová díky nové lásce?
nasehvezdy.cz
Září Svobodová díky nové lásce?
Přestože jí osud připravil až příliš kruté momenty, nikdy nepřestala věřit, že bude znovu šťastná. Sympatická herečka ze seriálu Ulice Ilona Svobodová (64) se má už několik týdnů potkávat se stejně
Hříbková omáčka
tisicereceptu.cz
Hříbková omáčka
Královskou houbou českých lesů je pravý hřib. Suroviny 400 g houby 1 větší cibule 2 lžíce másla 200 ml šlehačky 100 ml zakysané smetana 1 bobkový list 5 kuliček nového koření petrželka ne
Krvavé maltské podzemí a tajemná Petra
enigmaplus.cz
Krvavé maltské podzemí a tajemná Petra
V oblasti Paola na předměstí hlavního města La Valetta na Maltě se v roce 1902 dostala skupina dělníků do problémů. S několika se při rozbíjení skal propadla zem. „Dostaňte nás odsud, něco tady je,“ z
Historické Boskovice: Procházka od hradu k zámku
epochanacestach.cz
Historické Boskovice: Procházka od hradu k zámku
Návštěvou jednoho města si snadno zajistíme program třeba na celý víkend. Boskovice totiž nabízejí hned dvě významné architektonické památky, vzdálené od sebe jen půl kilometru. A tak se vydejme za hradem i za zámkem do krásné jihomoravské krajiny. Trhová osada Boskovice na okraji Drahanské vrchoviny vznikla někdy ve13. století, a už v roce 1313 kronikáři zaznamenali
Pátrání po nacistickém zlatě: Je ukryté pod hladinou německého jezera?
epochalnisvet.cz
Pátrání po nacistickém zlatě: Je ukryté pod hladinou německého jezera?
Nad vodou se převalují chuchvalce mlhy, ze kterých se náhle vynoří siluety několika člunů. Mají velmi podivnou posádku. Dobře živení, po zuby ozbrojení muži v černých uniformách a na straně druhé: zubožená těla oblečená v chatrných vězeňských hadrech. Co tato přízračná scéna znamená?   Je jaro roku 1945, druhá světová válka se chýlí ke konci. Jezero Stolpsee
Stinná stránka rozvinutějších mozků: rychleji stárnou
21stoleti.cz
Stinná stránka rozvinutějších mozků: rychleji stárnou
Lidský mozek, více než jakýkoliv jiný orgán, odlišuje náš druh od ostatních. Během posledních přibližně sedmi milionů let se jeho velikost a složitost výrazně zvýšila, což nám umožnilo používat jazyk,
&Beyond: Nezapomenutelné safari napříč východní Afrikou pro romantiky i dobrodruhy
iluxus.cz
&Beyond: Nezapomenutelné safari napříč východní Afrikou pro romantiky i dobrodruhy
&Beyond, světově uznávaný lídr v oblasti luxusní ekoturistiky, představuje své rozmanité portfolio safari lodgů a kempů ve východní Africe. Jako lídr v oblasti zodpovědného cestovního ruchu organi
Dechberoucí „katedrála“ v oblacích
rezidenceonline.cz
Dechberoucí „katedrála“ v oblacích
Třípodlažní penthouse na vrcholu nejvyššího věžáku severně od 72. ulice v New Yorku „patřil“ jednomu z protagonistů populárního seriálu, mapujícího život milionářské rodiny Royových. Jakkoliv jsou jejich osudy fiktivní, nemovitosti, v nichž „žijí“, jsou velmi reálné. Ohromující luxusní byt s pěti ložnicemi, čtyřmi koupelnami a výhledem na Husdon Yards je přitom jenom jednou z nemovitostí
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz