Revelaron detalles del incidente de CrowdStrike y Microsoft Windows que causó una interrupción global la semana pasada

Según un informe el problema se originó en un fallo de una herramienta de control de calidad, lo que condujo a la distribución errónea de una actualización crítica

Guardar
Google icon
La falla en una actualización de Windows causó caos global según CrowdStrike (REUTERS/Jennah Moon)
La falla en una actualización de Windows causó caos global según CrowdStrike (REUTERS/Jennah Moon)

La compañía de ciberseguridad CrowdStrike reveló los detalles detrás de la interrupción global que afectó a millones de usuarios de Microsoft Windows la semana pasada. Un fallo en una herramienta de control de calidad provocó que una actualización crítica errónea se distribuyera a los sistemas de los usuarios, según un informe publicado el miércoles 24 de julio.

Esto llevó a interrupciones en todo el mundo, cancelando y retrasando decenas de miles de vuelos y paralizando operaciones en instituciones financieras, agencias gubernamentales, centros médicos y distritos escolares.

PUBLICIDAD

George Kurtz, CEO de CrowdStrike, se disculpó por el incidente que afectó gravemente la reputación de la empresa y provocó una caída significativa en su valor en el mercado.

En respuesta, CrowdStrike delineó nuevos pasos para evitar futuras interrupciones. Según publicó The Wall Street Journal (WSJ), la compañía planea realizar pruebas más exhaustivas de las actualizaciones antes de su envío y desplegarlas gradualmente a grupos más grandes de usuarios, un proceso conocido como “canary deployment”. Esto permitirá identificar problemas antes de un despliegue más amplio.

PUBLICIDAD

CrowdStrike explicó cómo el fallo causó interrupciones masivas en varias industrias (CrowdStrike/Europa Press)
CrowdStrike explicó cómo el fallo causó interrupciones masivas en varias industrias (CrowdStrike/Europa Press)

Dave DeWalt, ex-CEO de McAfee y actual director en la firma de capital de riesgo NightDragon, destacó la importancia de confinar las actualizaciones en un área de cuarentena para su prueba antes de un despliegue completo. “Un despliegue completo desde un proveedor de seguridad a cada cliente en minutos es muy peligroso”, subrayó DeWalt, quien ha estado en contacto regular con Kurtz desde el incidente.

El error desencadenó un caos global, afectando aproximadamente a 8,5 millones de dispositivos. Gran parte de estos aparatos formaban parte de extensos sistemas de tecnología corporativos, amplificando el impacto.

Chris Krebs, jefe de inteligencia y políticas públicas en SentinelOne, una empresa rival de CrowdStrike, comentó sobre la falta de transparencia en muchas de estas compañías que suministran servicios críticos. “El mayor problema es la real falta de transparencia en muchas de estas empresas que están proporcionando estos servicios críticos”, dijo al WSJ, el ex director de la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos.

Delta Air Lines canceló más de 5,000 vuelos debido a la interrupción de sistemas (EFE/ Daniel Pérez)
Delta Air Lines canceló más de 5,000 vuelos debido a la interrupción de sistemas (EFE/ Daniel Pérez)

Entre los sectores más afectados estuvo la industria aérea, en especial la aerolínea Delta Air Lines. La compañía canceló más de 5.000 vuelos durante el día del incidente y posteriores. El sistema de seguimiento de tripulación de Delta fue uno de los más gravemente afectados, impidiendo que la aerolínea ubicara a sus pilotos y asistentes para los vuelos programados.

Rahul Samant, CEO de Delta, explicó en un vídeo a los empleados que han tenido que reparar manualmente más de 1.500 sistemas, un proceso complejo y que requiere mucho tiempo.

Por su parte los funcionarios federales de transporte iniciaron una investigación sobre la gestión de la situación por parte de Delta. En una declaración realizada el miércoles, Ed Bastian, CEO de Delta, aseguró que la compañía avanzaba hacia la restauración de las operaciones normales, y se esperaban cancelaciones mínimas para el miércoles, con la normalidad completamente restaurada el jueves. Delta también está ofreciendo reembolsos y vales de viaje a los afectados.

Hackers intentaron explotar el incidente propagando archivos maliciosos como "soluciones rápidas" (REUTERS/Megan Varner)
Hackers intentaron explotar el incidente propagando archivos maliciosos como "soluciones rápidas" (REUTERS/Megan Varner)

CrowdStrike advirtió a sus clientes el lunes acerca de actores malintencionados que están intentando explotar el incidente. “Identificamos un archivo malicioso que está siendo distribuido por hackers que se hacen pasar por una ‘solución rápida’ al problema”, indicó la empresa en una publicación de blog.

“El evento global del viernes probablemente ponga más presión sobre los proveedores para que expliquen exactamente cómo realizan sus pruebas y detallen sus procesos para garantizar que su contenido sea seguro”, opinó DeWalt.

La transparencia y la revisión exhaustiva de las actualizaciones serán cruciales para evitar incidentes futuros y restaurar la confianza en la infraestructura digital. “Mi preocupación es que estamos al borde de una crisis de confianza en esta infraestructura digital de la que todos dependemos tanto”, concluyó Krebs.

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

Crece la presión sobre Keir Starmer tras la derrota electoral del Partido Laborista en el Reino Unido

La magnitud del retroceso, con la pérdida de más de 1.400 concejales en Inglaterra y la histórica derrota en Gales tras 27 años de hegemonía, llevó a que figuras influyentes exijan un plan de salida para el primer ministro

Crece la presión sobre Keir Starmer tras la derrota electoral del Partido Laborista en el Reino Unido

Trump dijo que todavía contempla retirar las tropas estadounidenses de Italia: “No estuvieron cuando los necesitamos”

En una entrevista al diario Corriere della Sera, el presidente norteamericano sostuvo que mantiene abierta la posibilidad de reducir su presencia militar en territorio italiano luego de las diferencias con el gobierno de Giorgia Meloni por la falta de cooperación en el conflicto con Irán

Trump dijo que todavía contempla retirar las tropas estadounidenses de Italia: “No estuvieron cuando los necesitamos”

Cambio de época en Hungría: Péter Magyar asumió como nuevo primer ministro y pone fin a la era de Víktor Orbán

“Los húngaros expresaron que quieren cambios, no solo un cambio de Gobierno, sino de sistema”, señaló el mandatario durante su discurso en el Parlamento, donde se volvió a izar la bandera de la Unión Europea tras más de una década

Cambio de época en Hungría: Péter Magyar asumió como nuevo primer ministro y pone fin a la era de Víktor Orbán

La purga de Xi Jinping sacude la cúpula militar del régimen: cómo el líder chino perdió confianza en sus generales

Los recientes relevos de altos mandos reflejan una estrategia centrada en reforzar la vigilancia interna sobre la experiencia operativa, mientras aumenta la incertidumbre respecto a la preparación castrense y la estabilidad institucional

La purga de Xi Jinping sacude la cúpula militar del régimen: cómo el líder chino perdió confianza en sus generales

Reino Unido enviará un destructor a Medio Oriente para una futura misión en el estrecho de Ormuz

La iniciativa responde a una exigencia de “planificación rigurosa”, de manera que el país esté listo “para garantizar la seguridad cuando las condiciones lo permitan”, en el seno de una coalición internacional codirigida con Francia

Reino Unido enviará un destructor a Medio Oriente para una futura misión en el estrecho de Ormuz
MÁS NOTICIAS