Lade Inhalte...
  • NEWSLETTER
  • ABO / EPAPER
  • Lade Login-Box ...
    Anmeldung
    Bitte E-Mail-Adresse eingeben
    Bitte geben Sie Ihre E-Mail-Adresse oder Ihren nachrichten.at Benutzernamen ein.

gemerkt
merken
teilen

Crowdstrike: Wie der Fehler eines Software-Unternehmens globales Chaos auslöste

Von nachrichten.at/apa, 20. Juli 2024, 07:18 Uhr
GERMANY-COMPUTING-CYBERSECURITY
Weltweit hat das Unternehmen 23.000 Großkunden. Bild: APA/AFP/MICHAELA STACHE

WASHINGTON. Aus Sicht von Cyber-Sicherheitsexperten ist das Update der IT-Sicherheitssoftware der Firma Crowdstrike, das zu weltweiten Ausfällen von IT-Systemen führte, vor seiner Bereitstellung nicht genug geprüft worden.

"Es sieht so aus, als ob bei der Überprüfung oder dem Sandboxing, das sie durchführen, wenn sie sich neuen Code ansehen, diese Datei möglicherweise nicht mit einbezogen wurde oder durchgeschlüpft ist", sagte Steve Cobb, Chief Security Officer bei Security Scorecard.

Auch dort waren einige Systeme von dem weltweiten Problem betroffen. Die neueste Version der Software "Falcon Sensor" sollte die Systeme von Crowdstrike-Kunden sicherer machen. Fehlerhafter Code in den Aktualisierungsdateien führte jedoch bei Unternehmen, die das Windows-Betriebssystem von Microsoft verwenden, weltweit zu Ausfällen. Auch Österreich blieb nicht davon verschont.

Patrick Wardle, ein Sicherheitsforscher, der sich auf die Untersuchung von Bedrohungen für Betriebssysteme spezialisiert hat, sagte Reuters, seine Analyse habe den für den Ausfall verantwortlichen Code identifiziert. Er befand sich demnach in einer Datei, die entweder Konfigurationsinformationen oder Signaturen enthalte. Signaturen sind Code, der bestimmte Arten von bösartigem Code oder Malware erkennt. "Es ist üblich, dass Sicherheitsprodukte ihre Signaturen aktualisieren, etwa einmal am Tag... weil sie ständig nach neuer Malware Ausschau halten und weil sie sicherstellen wollen, dass ihre Kunden vor den neuesten Bedrohungen geschützt sind", sagte Wardle. "Die Vielzahl der Updates ist wahrscheinlich der Grund, warum Crowdstrike es nicht so oft getestet hat."

Fehlerhafter Code

Es ist unklar, wie der fehlerhafte Code in das Update gelangen konnte und warum er nicht entdeckt wurde, bevor er für die Kunden freigegeben wurde. "Idealerweise wäre das Update zuerst an einen begrenzten Kundenkreis freigegeben worden", sagte der leitende Sicherheitsforscher von Huntress Labs. "Dies wäre sicherer gewesen und hätte das Chaos vermeiden können."

Der weltweite Ausfall von IT-Systemen hatte am Freitag rund um den Globus für massive Probleme gesorgt. Betroffen war vor allem der internationale Luftverkehr, aber auch Banken und Medien, Institutionen und Supermärkte berichteten von Störungen.

"Entschuldigen uns für die Probleme"

Crowdstrike-Chef George Kurtz entschuldigte sich im US-Sender NBC New. "Wir entschuldigen uns für die Probleme, die wir bei Kunden, Reisenden und allen Betroffenen, einschließlich unseres Unternehmens, verursacht haben." Die Probleme würden schnell behoben, aber es könnte bei einigen Systemen, die sich nicht automatisch wiederherstellen ließen, eine Weile dauern.

Am Freitag gingen Dienstleistungen von Fluggesellschaften über das Gesundheitswesen bis hin zur Schifffahrt und dem Finanzwesen nach oft stundenlangen Ausfällen wieder online. Viele Unternehmen haben jedoch immer noch mit einem Rückstau von verspäteten und gestrichenen Flügen und Arztterminen, verpassten Aufträgen und anderen Problemen zu kämpfen. Deren Behebung könnte Tage dauern.

Indessen warnt die australische Behörde für Cybersicherheit vor "bösartigen Websites und inoffiziellem Code" im Internet, die angeblich bei der Wiederherstellung der ausgefallenen Systeme helfen sollen. Betroffene Kunden sollten sich nur auf offizielle Informationen und Updates von Crowdstrike verlassen.

mehr aus Wirtschaft

Herr über 100 Fabriken auf der ganzen Welt

Weltweite Dachfläche wächst bis 2050 um bis zu 52 Prozent

CrowdStrike: Eine Sicherheitsfirma in Erklärungsnot

Wie schnell und stark sinken die Zinsen?

Lädt

info Mit dem Klick auf das Icon fügen Sie das Schlagwort zu Ihren Themen hinzu.

info Mit dem Klick auf das Icon öffnen Sie Ihre "meine Themen" Seite. Sie haben von 15 Schlagworten gespeichert und müssten Schlagworte entfernen.

info Mit dem Klick auf das Icon entfernen Sie das Schlagwort aus Ihren Themen.

Fügen Sie das Thema zu Ihren Themen hinzu.

2  Kommentare
2  Kommentare
Neueste zuerst Älteste zuerst Beste Bewertung
ECHOLOT (8.918 Kommentare)
vor 33 Minuten

Gut wenn man für alles Notwendige analoge Möglichkeiten hat!

lädt ...
melden
antworten
LiBerta1 (3.369 Kommentare)
vor einer Stunde

"Wir entschuldigen uns für die Probleme ....

Man kann sich nicht selbst entschuldigen. Man kann nur die Geschädigten um Entschuldigung bitten. War's das dann?
Wer trägt die Kosten für das Chaos?

lädt ...
melden
antworten
Aktuelle Meldungen