NETTVERK OG INFRASTRUKTUR

Crowdstrike om datatrøbbelet: Problemet er funnet – rettes nå

Crowdstrike-direktør George Kurtz sier til den amerikanske kanalen NBC at problemet som førte til at store deler av verden slet med datatrøbbel, er løst.

Et skilt varsler kunder om en midlertidig stenging på grunn av IT-problemer i en Liquorland-butikk i Canberra, Australia.
Et skilt varsler kunder om en midlertidig stenging på grunn av IT-problemer i en Liquorland-butikk i Canberra, Australia. Foto: AAP Image/Lukas Coch via Reuters/NTB
19. juli 2024 - 08:47 | Endret 19. juli 2024 - 14:16

– Problemet er identifisert og isolert, og en rettelse er iverksatt, sier Crowdstrike-sjef George Kurtz på meldingstjenesten X, like før klokken 12 fredag.

Et par timer senere skal problemet være løst.

De omfattende dataproblemene har rammet selskaper og personer over hele verden.

– Dette er et teknisk problem som det er mulig for IT-avdelinger å løse, sa pressevakt Marit Hverven i Nasjonalt cybersikkerhetssenter (NCSC) til NTB fredag morgen.

Dårlig testing

De massive problemene som gikk rundt hele verden var knyttet til en oppdatering fra Crowdstrike som fikk Microsofts operativsystem, Windows, til å gå i blåskjerm.

– Dette kan skje når man vil være oppdatert med de nyeste sikkerhetsoppdateringene, og stoler på kvalitetssikring til leverandøren, sier sikkerhetsekspert Marius Sandbu i Sopra Steria.

Trøbbelet førte til problemer i flytrafikken i Australia, USA og Tyskland. 

Berlin Brandenburg lufthavn valgte å stanse all trafikk frem til klokken 10. Driften har gått som normalt på norske flyplasser, skriver NTB. 

Også en rekke norske nettsider var nede, blant annet Tryg forsikring, Posten og Biltema. 

Ondsinnede aktører har ikke kastet bort tiden når det gjelder å utnytte kaoset, sier Crowdstrike selv.
Les også

Svindlere utnytter IT-kaoset

– De fleste er varsomme

Apotek1 kunne ikke ta imot nettbestillinger, skriver VG.

Også et bookingsystem som brukes av leger i England gikk i stå, skriver nyhetsbyrået Reuters.

Samtidig slet kringkasteren Sky News med å sende direkte i Storbritannia.

– Det kan jo være lurt å verifisere og teste før man ruller ut, men dette er nok en del av risikovurderingen der man vil ha siste versjon selv om det kan gå på bekostning av tilgjengelighet, sa Sandbu fredag morgen og fortsatte: 

– Allikevel tror jeg de fleste er riktig varsomme med automatiske oppdateringer.

Dette skal være meldingen Crowdstrike har gitt til sine kunder – og som kun er tilgjengelig for kundene. <i>Foto:  Skjermbilde, Crowdstrike</i>
Dette skal være meldingen Crowdstrike har gitt til sine kunder – og som kun er tilgjengelig for kundene. Foto:  Skjermbilde, Crowdstrike

Oppdatering lansert denne uka

Problemene dukket opp etter at Crowdstrike sendte ut en programvare-oppdatering natt til fredag.

Ifølge The Register brukes Crowdstrike av flere store nettaktører på verdensbasis for å beskytte mot dataangrep.

Vis mer

Microsoft skriver på X at de etterforsker hendelsen.

Skytjenestene til selskapet, Microsoft 365, skal også ha blitt rammet av trøbbelet.

I hovedsak brukes Crowdstrike til å beskytte brukernes identitet og innlogging. Derfor er det mye brukt av selskaper innen e-handel og nettbetaling.

Troy Hunt er en verdenskjent sikkerhetsekspert. Her vitner han for kongressen i USA
Les også

Verdenskjent ekspert: – Dette er det vi fryktet ved overgangen til år 2000

«Falcon Sensor»

Feilen skal ha dukket opp i en komponent som kalles «Falcon Sensor».

Marius Sandbu mener problemene kunne vært avverget med bedre testing av programvareoppdateringer. <i>Foto:  Sopra Steria</i>
Marius Sandbu mener problemene kunne vært avverget med bedre testing av programvareoppdateringer. Foto:  Sopra Steria

Denne skal - når den virker normalt - automatisk oppdage trusler og sperre dem ute.

Samtidig kan den gjøre bevissikring og informasjonsinnhenting.

Feilen gir Windows-brukere den berykdede BSOD-meldingen -også kjent som «Blue Screen of Death».

Passasjerer venter på Barajas Airport etter at it-trøbbel lammet flytrafikken. Selskapet som la ut oppdateringen som forårsaket problemene blir neppe erstatningsansvarlig, mener advokat.
Les også

Crowdstrike vil neppe måtte dekke tapet

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.