Sự cố CrowdStrike phơi bày sự mong manh trong hạ tầng công nghệ toàn cầu

08:30 21/07/2024

Ngày 19-7, thế giới đã chứng kiến hàng loạt hệ thống mạng vận hành sân bay, bệnh viện, ngân hàng... ở khắp nơi bị tê liệt.

Du khách chụp ảnh các màn hình mắc lỗi “màn hình xanh chết chóc” do sự cố CrowdStrike - Ảnh: Reuters

Sự kiện này, gọi tắt là sự cố CrowdStrike, đã phơi bày sự mong manh trong hạ tầng công nghệ toàn cầu.

Mất nhiều tuần giải quyết

CrowdStrike là một trong những hãng an ninh mạng lớn nhất thế giới với sản phẩm "lõi" là phần mềm chống tin tặc Falcon. Phần mềm này được phép can thiệp đến cấp độ sâu nhất của một hệ thống máy tính để có thể phát hiện và xử lý nguy cơ tấn công trong hạ tầng mạng của doanh nghiệp.

Để thích ứng với bối cảnh an ninh mạng ngày càng phức tạp, Falcon phải liên tục cập nhật các bản vá bảo mật. Sự cố xảy ra khi bản cập nhật đêm 18, sáng 19-7 của họ chứa mã nguồn lỗi khiến các máy tính dùng phần mềm này liên tục khởi động lại.

Tuy CrowdStrike đã tung ra bản vá lỗi ngay khi sự cố xảy ra, song do đặc điểm can thiệp sâu vào hệ thống của Falcon và bản chất lỗi khiến việc khắc phục mất rất nhiều thời gian. Các doanh nghiệp chỉ có một cách chủ động cài bản vá, đó là cài thủ công trên từng máy bị lỗi.

  • Chuyên gia cảnh báo sẽ còn những sự cố như CrowdStrikeĐỌC NGAY

Với các doanh nghiệp lớn có hàng trăm, hàng ngàn máy tính, việc khắc phục này cực kỳ mất thời gian.

Hãng tin Bloomberg dẫn lời ông Michael Henry - chủ tịch Công ty an ninh mạng Accelerynt - cho biết một khách hàng của ông đã phải huy động toàn bộ đội ngũ công nghệ làm việc 24/7 để sửa 6.000 máy tính. Quá trình này có thể mất đến ba tuần.

Việc khắc phục sự cố không dừng ở chỗ đưa các hệ thống máy tính hoạt động trở lại. Với một số ngành phức tạp như hàng không, nó còn bao gồm việc sắp xếp lại các chuyến bay bị ảnh hưởng. Bộ trưởng Giao thông Mỹ Pete Buttigieg chia sẻ: "Các chuyến bay hoạt động nối đuôi nhau nên khi sự cố ban đầu được giải quyết, bạn vẫn cảm nhận được tác động của nó sau đó".

Nhanh không được, chậm không xong

Dù đã nhận trách nhiệm song đến nay CrowdStrike vẫn chưa công bố cụ thể nguyên nhân sự cố. Nhiều chuyên gia an ninh mạng kỳ cựu chỉ ra CrowdStrike và các doanh nghiệp an ninh mạng khác đã bỏ qua những quy định kiểm soát chất lượng cơ bản nhằm rút ngắn thời gian cho ra các bản cập nhật, từ đó tăng uy tín và lợi nhuận cho công ty.

Ông Federico Charosky, CEO Công ty an ninh Quorum Cyber, nhận định: "Đã đến lúc ngành công nghiệp này trưởng thành lên và đi chậm lại. Rõ ràng việc đảm bảo chất lượng đang bị lơ là và nhiều bên đang chọn đi tắt để về đích nhanh".

Ngân hàng Goldman Sachs cũng đề cập vấn đề này trong thông báo gửi các nhà đầu tư, trong đó nêu giải pháp: "Theo chúng tôi, so với các sản phẩm công nghệ khác, sản phẩm an ninh mạng cần đạt một tiêu chuẩn cao hơn về mức độ tin cậy và an ninh. Chúng tôi tin rằng sự cố lần này sẽ nâng cao tiêu chuẩn gia nhập ngành cũng như tăng yêu cầu với các quy trình cập nhật, xử lý sự cố và dịch vụ khách hàng với chất lượng đầu ngành".

Nhiều chuyên gia vẫn lưu ý sai lầm trong ngành an ninh mạng là không thể tránh được do bản chất liên tục biến động của ngành này. "Các bản vá và cập nhật lỗi diễn ra thường xuyên. Điểm khác so với ngày trước là các dịch vụ đám mây khiến quy mô hậu quả phình ra" - phó giáo sư Lee McKnight tại Trường Thông tin học, ĐH Syracuse (Mỹ) khẳng định.

Do đó, không chỉ cần tìm giải pháp tránh sự cố, các bên còn phải tìm cách hạn chế quy mô ảnh hưởng của các sự cố tương tự trong tương lai.

Sự cố CrowdStrike gây tác động lớn như vậy vì công ty này chiếm đến 14,74% thị phần toàn cầu về phần mềm bảo mật, chỉ đứng sau Microsoft với 40,16% thị phần. Nếu dịch vụ của một trong hai công ty này bị tấn công hoặc "sập" bất ngờ, hậu quả sẽ rất khôn lường.

Do đó, một trong những biện pháp hạn chế rõ ràng là khuyến khích doanh nghiệp đa dạng hóa giải pháp an ninh, từ đó "pha loãng" thị phần ngành an ninh mạng.

Theo Hãng tin Sputnik, hàng không Nga hoàn toàn miễn nhiễm trước sự cố CrowdStrike nhờ sử dụng hệ thống làm thủ tục và công cụ bảo mật do doanh nghiệp trong nước phát triển. Sau sự cố trên, đại diện một sân bay lớn ở Nga tuyên bố sẵn sàng chia sẻ hệ thống trên với các sân bay khác để làm phương án dự phòng.

Phức tạp trong việc bồi thường

Theo Bloomberg, các chuyên gia an ninh mạng và pháp lý đều khẳng định CrowdStrike chắc chắn sẽ đối mặt nhiều đơn kiện, đòi bồi thường hoặc các dạng hình phạt khác. Tuy nhiên vấn đề xác định bên nào phải bồi thường và theo hình thức nào vẫn rất phức tạp do sự cố tác động đến quá nhiều ngành nghề.

Trước mắt, riêng với ngành hàng không, nhiều hãng đã chủ động đưa ra biện pháp bồi thường cho khách bị hoãn, hủy chuyến.

Trong đó, United Airlines và American Airlines miễn tiền đặt vé mới và giá trị chênh lệch so với vé cũ cho những người bị ảnh hưởng. Ngoài ra, các hãng bay cũng cung cấp bữa ăn hoặc phòng khách sạn cho những khách bị hoãn chuyến nhiều giờ.

Có thể bạn quan tâm
Israel trao trả hơn 80 thi thể người Palestine về Gaza

Israel trao trả hơn 80 thi thể người Palestine về Gaza

23:30 05/08/2024

Israel trao trả cho giới chức Gaza hơn 80 thi thể người Palestine thiệt mạng trong chiến dịch của Tel Aviv, khi giao tranh ở đây vẫn diễn ra ác liệt.

Nếu phát tối đa, sau 13 ngày hồ thủy điện Hòa Bình sẽ về mực nước chết

Nếu phát tối đa, sau 13 ngày hồ thủy điện Hòa Bình sẽ về mực nước chết

12:40 13/06/2023

Ông Phạm Văn Vương, Giám đốc Công ty Thủy điện Hòa Bình cho biết, lượng nước về hồ Thuỷ điện Hoà Bình rất thấp, nếu khai thác tối đa chỉ...

Thi tốt nghiệp THPT 2 môn bắt buộc để gọn nhẹ, độ tin cậy cao

Thi tốt nghiệp THPT 2 môn bắt buộc để gọn nhẹ, độ tin cậy cao

08:50 29/10/2023

Hiện nhiều ý kiến giáo viên, học sinh và chuyên gia giáo dục ủng hộ phương án thi tốt nghiệp THPT năm 2025 với 2 môn bắt buộc và 2...

Cứu bạn trượt chân giữa trời lạnh giá, nữ sinh lớp 7 và bạn chết đuối thương tâm

Cứu bạn trượt chân giữa trời lạnh giá, nữ sinh lớp 7 và bạn chết đuối thương tâm

21:40 20/12/2023

Đang cùng nhau đi dạo, một nữ sinh không may trượt chân xuống nước trong tiết trời lạnh giá, nữ sinh khác cố cứu nhưng cả hai cùng chết đuối thương tâm.

Ủy ban Thường vụ Quốc hội cho ý kiến về công tác nhân sự cùng nhiều nội dung quan trọng khác

Ủy ban Thường vụ Quốc hội cho ý kiến về công tác nhân sự cùng nhiều nội dung quan trọng khác

06:40 20/08/2024

Ủy ban Thường vụ Quốc hội sẽ cho ý kiến về công tác nhân sự; việc chuẩn bị kỳ họp của Quốc hội, xem xét dự thảo Nghị quyết về cấp bậc quân hàm cao nhất đối với chức vụ, chức danh của sĩ quan là cấp tướng thuộc Bộ Quốc phòng…

Bắt tạm giam tài xế không chấp hành kiểm tra nồng độ cồn tại Hải Phòng

Bắt tạm giam tài xế không chấp hành kiểm tra nồng độ cồn tại Hải Phòng

11:30 11/10/2023

Cơ quan CSĐT - Công an quận Ngô Quyền (TP Hải Phòng) vừa khởi tố bị can, bắt tạm giam tài xế Phạm Trung Dũng (SN 1986, quê Hải Dương) vì đã có hành vi chống người thi hành công vụ khi bị cảnh sát kiểm tra nồng độ cồn tại Hải Phòng.

Công an Yên Bái bắt lượng ma túy lớn nhất trước nay ở tỉnh

Công an Yên Bái bắt lượng ma túy lớn nhất trước nay ở tỉnh

21:20 16/10/2023

Công an tỉnh Yên Bái vừa phá thành công chuyên án, thu giữ số lượng ma túy lớn nhất từ trước đến nay trên địa bàn tỉnh.

IS nhận trách nhiệm vụ đâm dao tại lễ hội ở Đức

IS nhận trách nhiệm vụ đâm dao tại lễ hội ở Đức

09:00 25/08/2024

IS tuyên bố kẻ thực hiện vụ đâm dao khiến ba người chết tại lễ hội ở thành phố Solingen, phía tây Đức, là thành viên của nhóm này.

Cảnh báo từ vụ người đàn ông mất hơn 1 tỷ đồng vì sập bẫy ‘Tình một đêm’

Cảnh báo từ vụ người đàn ông mất hơn 1 tỷ đồng vì sập bẫy ‘Tình một đêm’

13:40 10/12/2023

Ngày 10/12, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an TP Đà Nẵng cho biết đang điều tra nhóm lừa đảo qua mạng xã hội chiếm đoạt tiền của những người “ham của lạ”. Theo đó, Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao Công an TP Đà Nẵng tiếp nhận trình báo của ông V.N. (trú Hà Nội) với nội dung ông bị lừa đảo chiếm đoạt tiền qua mạng xã hội Facebook bằng dịch vụ “Tình một đêm” với tổng số tiền...

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới