Millones de personas en todo el mundo se han quedado este viernes sin poder comprar, retirar dinero del cajero o volar hacia su destino vacacional. Esta parálisis global de la actividad en aeropuertos, bancos, supermercados y otros establecimientos se debe a un fallo que ha bloqueado los sistemas de Microsoft, gigante informático del que dependen todas las infraestructuras afectadas.
Según la multinacional tecnológica, la segunda empresa más valiosa del mundo, el incidente ha tumbado Microsoft Azure, su plataforma de computación en la nube, que permite a sus clientes operar en la red y gestionar un gran volumen de datos. Estos servicios sustentan la actividad digital de compañías e instituciones de todo tipo y sin ellos no pueden acceder a Internet.
Actualización errónea
Técnicamente, el error que ha desencadenado este problema no es de Microsoft, sino de CrowdStrike, la empresa de ciberseguridad con la que trabaja y que también presta sus servicios a muchas de las industrias afectadas hoy. El apagón informático global se debe a un fallo en la actualización de CrowdStrike Falcon, una plataforma que se utiliza para proteger los dispositivos que usan Windows, el sistema operativo de Microsoft.
Así, se trataría de una reacción en cadena. Si Falcon falla, Azure y Windows no pueden garantizar la seguridad de su sistema y, ante la posibilidad de sufrir un ciberataque, se apagan automáticamente para evitar daños. La plataforma de nube del gigante estadounidense ha empezado a tener problemas desde las 7 de la mañana, según datos del portal Downdetector.
«Hemos sido informados de un problema que afecta a las máquinas virtuales con Windows que ejecutan el agente CrowdStrike Falcon, que pueden encontrar una comprobación de errores (BSOD) y quedarse atascadas en un estado de reinicio. Somos conscientes de este problema y actualmente estamos investigando las posibles opciones que los clientes de Azure pueden tomar para mitigarlo», reza la página web de la compañía.
¿Qué solución hay?
La solución temporal a esa actualización errónea de CrowdStrike es reiniciar y deshabilitar el software afectado, explica el experto en ciberseguridad Carlos Fragoso, algo que debe realizarse de «forma presencial frente al sistema afectado». La solución definitiva, añade, es que el fabricante corrija esa actualización. «Es un problema operativo, no de seguridad, así que recomiendo a la gente que tenga paciencia», apunta.
La caída informática mundial de este viernes pone en evidencia el riesgo que supone que infraestructuras críticas en todo el mundo dependan de un único proveedor. «Me preocupa que esta cadena de suministro no sea más sólida y que ni el fabricante ni las empresas que aplican esta actualización lo hayan hecho antes en un entorno de pruebas para comprobar que no genera fallos», advierte Fragoso.
El fallo global de CrowdStrike ha hecho que las acciones de la compañía se estén desplomando hasta un 14% en las operaciones previas a la apertura de la bolsa estadounidense, según Bloomberg.
Fuente de TenemosNoticias.com: www.elperiodico.com
Publicado el: 2024-07-19 04:48:53
En la sección: El Periódico – internacional