CrowdStrike e o Apagão Global: Resumo e pontos importantes de um dia marcante na história da cibersegurança

O que é a CrowdStrike sua ferramenta ‘Falcon’?

A CrowdStrike é uma empresa global de segurança cibernética e inteligência de ameaças. Fundada em 2011, a empresa teve um papel relevante em investigações de ataques cibernéticos famosos, como o que afetou a Sony Pictures em 2014; o Comitê Nacional Democrata dos EUA, em 2015 e 2016; e o vazamento de e-mails do mesmo comitê norte-americano, em 2016.

Alimentado por IA, nativo em nuvem e agente único. Ainda de acordo com o site do CrowdStrike, plataforma é alimentada por Inteligência Artificial, aproveitando o poder do big data e da IA para capacitar sua equipe com visibilidade instantânea; nativa em nuvem, eliminando a complexidade e simplificando a implementação para reduzir os custos operacionais; e trabalha com um agente único, oferecendo tudo o que você precisa para interromper ataques.

O problema recente estaria ligado especificamente a uma ferramenta de segurança chamada Crowdstrike Falcon. Lançada em 2013, a plataforma foi criada para impedir violações — ou seja, ataques de hackers — por meio de um conjunto unificado de tecnologias.

As tecnologias usadas pelo CrowdStrike Falcon são: antivírus de última geração (NGAV), detecção e resposta de endpoint (EDR), inteligência de ameaças cibernéticas, recursos gerenciados de caça a ameaças e higiene de segurança.

O que aconteceu de fato?

O apagão foi registrado inicialmente em países da Europa, Ásia, África e Oceania, e logo afetou os Estados Unidos e o Brasil.

Uma falha em um dos sistemas de segurança da CrowdStrike causou um apagão global dos computadores nesta sexta-feira, 19 de Julho de 2024.

A companhia informou que sua ferramenta, a Falcon, teve um “problema na atualização de software”.

Na rede social X, Kurtz, CEO da CrowdStrike, afirmou que os “clientes permanecem totalmente protegidos” e que a falha não se tratou de um incidente de segurança.

“Compreendemos a gravidade da situação e lamentamos profundamente o transtorno e a perturbação”, disse no post.

“O problema foi identificado e uma correção foi implantada. Estamos trabalhando com todos os clientes afetados para garantir que os sistemas estejam funcionando e que possam fornecer os serviços com os quais seus clientes contam”, declarou.

Acontece que um dos clientes impactados pela falha foi a Microsoft, que teve todos os seus serviços interrompidos. Usuários em todo o mundo relataram nas redes sociais que, ao ligar o computador, o sistema Windows travou, exibindo “tela azul”. Como na imagem abaixo:

Foto: REUTERS/Bing Guan

Apagão Global

O Escritório Federal Suíço de Segurança Cibernética (BACS) disse que uma atualização ou configuração incorreta da empresa de segurança cibernética levou a interrupções tecnológicas internacionais nesta manhã. O site The Verge também culpabilizou a CrowdStrike pelo apagão global.

As companhias aéreas American Airlines, United e Delta – as principais dos Estados Unidos – por exemplo, paralisaram todos os voos e estão sem previsão de decolagem. No Brasil, por sua vez, usuários reclamam que apps de bancos estão fora do ar.

A CrowdStrike, no entanto, não confirmou se o apagão global desta manhã está relacionado com a falha no sistema da empresa de segurança. De todo modo, o CEO da companhia pediu desculpas pela falha técnica na atualização da Falcon. A declaração foi feita em entrevista ao canal de televisão norte-americano NBC.

O Apagão no Brasil

O apagão cibernético que afetou as operações de empresas em vários países nesta sexta-feira (19) teve um efeito em menor escala no Brasil. Até o início da tarde, a falha impacta sistemas de alguns bancos e aeroportos, além de cinco hospital no Brasil e alguns laboratórios.

Em outros países, porém, o impacto foi ainda maior: as três maiores companhias aéreas americanas cancelaram centenas de voos partindo dos Estados Unidos, enquanto as emissoras Sky News, do Reino Unido, e a ABC, da Austrália, ficaram fora do ar.

A CrowdStrike tem uma base de clientes pequena no Brasil em comparação com os EUA, por exemplo; A atualização que causou o incidente foi liberada de madrugada no Brasil – a Microsoft estima que os sistemas tenham sido impactados à 1h09, no horário de Brasília.

George Kurtz e CrowdStrike

George Kurtz é cofundador e CEO da CrowdStrike, empresa norte-americana responsável pelo apagão global de computadores nesta sexta-feira (19).

A CrowdStrike é uma empresa de segurança cibernética baseada em nuvem sediada na Califórnia, nos Estados Unidos.

Em 2019, a CrowdStrike abriu seu capital.

A empresa não foi a primeira fundada por Kurtz. Em 1999, ele abriu a Foundstone, também de tecnologia e segurança. O empreendimento foi adquirido pela concorrente McAfee em 2004.

Na McAfee, Kurtz foi diretor de tecnologia mundial, gerente geral, e vice-presidente executivo de empresas.

Kurtz tem um patrimônio de US$ 3,2 bilhões, o equivalente a quase R$ 18 bilhões, segundo a revista Forbes. Ele possui 5% de participação sobre a CrowdStrike.

Sua empresa está segura?

Nosso portfólio de serviços proporciona à sua empresa a segurança de contar com uma equipe completa, experiente e altamente qualificada para cuidar das informações do seu negócio. O atendimento é personalizado e prestado por profissionais que procuram conhecer profundamente o seu negócio, dando suporte ao seu crescimento.

  • Relação transparente na contratação de serviços, que lhe permitirá acompanhar e avaliar o andamento e os resultados dos trabalhos realizados;
  • Tranquilidade de saber que seu ambiente de segurança e infraestrutura de TI está em mãos competentes, deixando você livre para se concentrar no seu core business;
  • Consultoria contínua, atualizando constantemente sua equipe sobre as novas ameaças e tipos de ataques. Além das principais metodologias e soluções inovadores, para manter seu ambiente seguro e melhorar o desempenho do seu negócio;
  • Orientá-los sobre as melhores práticas do mercado, auxiliando o Gestor de TI no planejamento estratégico de segurança de informação e no processo de tomada de decisão.

Entre em contato conosco!

Fonte: Tilt Uol, Uol, Portal G1, Portal G1 – Tecnologia

Categorias
CONSULTORIA GRATUITA

Cuidamos do seu ambiente de Segurança e Infraestrutura de TI,
para você focar em seu Core Business.