Sự cố CrowdStrike phơi bày sự mong manh trong hạ tầng công nghệ toàn cầu

08:30 21/07/2024

Ngày 19-7, thế giới đã chứng kiến hàng loạt hệ thống mạng vận hành sân bay, bệnh viện, ngân hàng... ở khắp nơi bị tê liệt.

Du khách chụp ảnh các màn hình mắc lỗi “màn hình xanh chết chóc” do sự cố CrowdStrike - Ảnh: Reuters

Sự kiện này, gọi tắt là sự cố CrowdStrike, đã phơi bày sự mong manh trong hạ tầng công nghệ toàn cầu.

Mất nhiều tuần giải quyết

CrowdStrike là một trong những hãng an ninh mạng lớn nhất thế giới với sản phẩm "lõi" là phần mềm chống tin tặc Falcon. Phần mềm này được phép can thiệp đến cấp độ sâu nhất của một hệ thống máy tính để có thể phát hiện và xử lý nguy cơ tấn công trong hạ tầng mạng của doanh nghiệp.

Để thích ứng với bối cảnh an ninh mạng ngày càng phức tạp, Falcon phải liên tục cập nhật các bản vá bảo mật. Sự cố xảy ra khi bản cập nhật đêm 18, sáng 19-7 của họ chứa mã nguồn lỗi khiến các máy tính dùng phần mềm này liên tục khởi động lại.

Tuy CrowdStrike đã tung ra bản vá lỗi ngay khi sự cố xảy ra, song do đặc điểm can thiệp sâu vào hệ thống của Falcon và bản chất lỗi khiến việc khắc phục mất rất nhiều thời gian. Các doanh nghiệp chỉ có một cách chủ động cài bản vá, đó là cài thủ công trên từng máy bị lỗi.

  • Chuyên gia cảnh báo sẽ còn những sự cố như CrowdStrikeĐỌC NGAY

Với các doanh nghiệp lớn có hàng trăm, hàng ngàn máy tính, việc khắc phục này cực kỳ mất thời gian.

Hãng tin Bloomberg dẫn lời ông Michael Henry - chủ tịch Công ty an ninh mạng Accelerynt - cho biết một khách hàng của ông đã phải huy động toàn bộ đội ngũ công nghệ làm việc 24/7 để sửa 6.000 máy tính. Quá trình này có thể mất đến ba tuần.

Việc khắc phục sự cố không dừng ở chỗ đưa các hệ thống máy tính hoạt động trở lại. Với một số ngành phức tạp như hàng không, nó còn bao gồm việc sắp xếp lại các chuyến bay bị ảnh hưởng. Bộ trưởng Giao thông Mỹ Pete Buttigieg chia sẻ: "Các chuyến bay hoạt động nối đuôi nhau nên khi sự cố ban đầu được giải quyết, bạn vẫn cảm nhận được tác động của nó sau đó".

Nhanh không được, chậm không xong

Dù đã nhận trách nhiệm song đến nay CrowdStrike vẫn chưa công bố cụ thể nguyên nhân sự cố. Nhiều chuyên gia an ninh mạng kỳ cựu chỉ ra CrowdStrike và các doanh nghiệp an ninh mạng khác đã bỏ qua những quy định kiểm soát chất lượng cơ bản nhằm rút ngắn thời gian cho ra các bản cập nhật, từ đó tăng uy tín và lợi nhuận cho công ty.

Ông Federico Charosky, CEO Công ty an ninh Quorum Cyber, nhận định: "Đã đến lúc ngành công nghiệp này trưởng thành lên và đi chậm lại. Rõ ràng việc đảm bảo chất lượng đang bị lơ là và nhiều bên đang chọn đi tắt để về đích nhanh".

Ngân hàng Goldman Sachs cũng đề cập vấn đề này trong thông báo gửi các nhà đầu tư, trong đó nêu giải pháp: "Theo chúng tôi, so với các sản phẩm công nghệ khác, sản phẩm an ninh mạng cần đạt một tiêu chuẩn cao hơn về mức độ tin cậy và an ninh. Chúng tôi tin rằng sự cố lần này sẽ nâng cao tiêu chuẩn gia nhập ngành cũng như tăng yêu cầu với các quy trình cập nhật, xử lý sự cố và dịch vụ khách hàng với chất lượng đầu ngành".

Nhiều chuyên gia vẫn lưu ý sai lầm trong ngành an ninh mạng là không thể tránh được do bản chất liên tục biến động của ngành này. "Các bản vá và cập nhật lỗi diễn ra thường xuyên. Điểm khác so với ngày trước là các dịch vụ đám mây khiến quy mô hậu quả phình ra" - phó giáo sư Lee McKnight tại Trường Thông tin học, ĐH Syracuse (Mỹ) khẳng định.

Do đó, không chỉ cần tìm giải pháp tránh sự cố, các bên còn phải tìm cách hạn chế quy mô ảnh hưởng của các sự cố tương tự trong tương lai.

Sự cố CrowdStrike gây tác động lớn như vậy vì công ty này chiếm đến 14,74% thị phần toàn cầu về phần mềm bảo mật, chỉ đứng sau Microsoft với 40,16% thị phần. Nếu dịch vụ của một trong hai công ty này bị tấn công hoặc "sập" bất ngờ, hậu quả sẽ rất khôn lường.

Do đó, một trong những biện pháp hạn chế rõ ràng là khuyến khích doanh nghiệp đa dạng hóa giải pháp an ninh, từ đó "pha loãng" thị phần ngành an ninh mạng.

Theo Hãng tin Sputnik, hàng không Nga hoàn toàn miễn nhiễm trước sự cố CrowdStrike nhờ sử dụng hệ thống làm thủ tục và công cụ bảo mật do doanh nghiệp trong nước phát triển. Sau sự cố trên, đại diện một sân bay lớn ở Nga tuyên bố sẵn sàng chia sẻ hệ thống trên với các sân bay khác để làm phương án dự phòng.

Phức tạp trong việc bồi thường

Theo Bloomberg, các chuyên gia an ninh mạng và pháp lý đều khẳng định CrowdStrike chắc chắn sẽ đối mặt nhiều đơn kiện, đòi bồi thường hoặc các dạng hình phạt khác. Tuy nhiên vấn đề xác định bên nào phải bồi thường và theo hình thức nào vẫn rất phức tạp do sự cố tác động đến quá nhiều ngành nghề.

Trước mắt, riêng với ngành hàng không, nhiều hãng đã chủ động đưa ra biện pháp bồi thường cho khách bị hoãn, hủy chuyến.

Trong đó, United Airlines và American Airlines miễn tiền đặt vé mới và giá trị chênh lệch so với vé cũ cho những người bị ảnh hưởng. Ngoài ra, các hãng bay cũng cung cấp bữa ăn hoặc phòng khách sạn cho những khách bị hoãn chuyến nhiều giờ.

Có thể bạn quan tâm
Luật sư đề nghị tòa tuyên phạt bà Hàn Ni bằng thời gian tạm giam

Luật sư đề nghị tòa tuyên phạt bà Hàn Ni bằng thời gian tạm giam

13:20 01/03/2024

Luật sư bào chữa cho bà Hàn Ni cho rằng bản chất vụ án này và vụ án bà Phương Hằng là cùng 1 chuỗi sự việc lời qua tiếng lại giữa hai bên. Trong đó bà Ni có hành vi phản kháng lại hành vi xúc phạm của bà Phương Hằng.

Các nhà khoa học đã tạo ra cỗ xe nhỏ nhất thế giới chạy bằng tảo cực nhỏ

Các nhà khoa học đã tạo ra cỗ xe nhỏ nhất thế giới chạy bằng tảo cực nhỏ

23:50 26/07/2024

Các nhà nghiên cứu tại Đại học Tokyo đã phát minh ra các cấu trúc cực nhỏ giống như chiếc xe, trong đó tảo được giữ trong các cấu trúc như chiếc giỏ được kết nối với thứ mà họ gọi là máy vi mô. Thiết kế này cho phép tảo có đủ tự do để bơi và đẩy cấu trúc di chuyển. Hai loại phương tiện riêng biệt đã được phát triển: thứ nhất là “rotator” sẽ chuyển động quay như bánh xe và “scooter” giống như Podracer trong phim Star Wars, được thiết kế để di chuyển về phía trước nhưng nó thể hiện những chuyển động bất ngờ trong các cuộc thử nghiệm. Nhóm nghiên cứu đặt mục tiêu khám phá những thiết kế phức tạp hơn cho các phương tiện trong tương lai của họ. Những nhóm nhỏ chạy bằng tảo này có thể đóng một vai trò quan trọng trong nghiên cứu và kỹ thuật môi trường ở cấp độ vi mô. Đại học Tokyo cho biết: 'Bạn có thể đã nghe nói về mã lực, nhưng còn sức mạnh của tảo thì sao? Giống như chiếc xe trượt tuyết do chó kéo hay chiếc máy cày do bò kéo, các nhà nghiên cứu đã tạo ra những cỗ máy cực nhỏ chạy bằng tả

Vụ vải thiều không hạt đầu tiên ở Thanh Hóa

Vụ vải thiều không hạt đầu tiên ở Thanh Hóa

11:10 20/06/2023

Vườn vải không hạt rộng 30 ha, ở huyện Ngọc Lặc cho thu hoạch vụ đầu tiên, xuất hơn một tấn đi nước ngoài với giá 500-800 nghìn đồng mỗi kg.

Malawi: Số người thiệt mạng do bão Freddy tăng lên 190 người

Malawi: Số người thiệt mạng do bão Freddy tăng lên 190 người

09:00 15/03/2023

Giới chức Malawi cho biết hiện có 584 người bị thương, 37 người vẫn mất tích trong khi mưa lớn tiếp tục trút xuống và dự kiến con số thương vong sẽ tiếp tục tăng lên trong những ngày tới.

Trung Quốc ra quy định mới 'cưới dễ, bỏ khó', dân mạng xôn xao

Trung Quốc ra quy định mới 'cưới dễ, bỏ khó', dân mạng xôn xao

22:30 25/08/2024

Chính phủ Trung Quốc đang nỗ lực khuyến khích giới trẻ cưới và sinh con, đồng thời làm cho việc ly hôn trở nên khó khăn hơn, trong bối cảnh dân số đang già hóa nhanh chóng và suy giảm.

Kịp thời phát hiện trẻ sơ sinh bị bỏ trước nhà dân

Kịp thời phát hiện trẻ sơ sinh bị bỏ trước nhà dân

05:30 21/09/2024

Bình Thuận - Một trẻ sơ sinh còn dây rốn được bỏ trong túi nilon, để trước nhà dân được phát hiện kịp thời.

CSGT đo nồng độ cồn cả ngày lẫn đêm làm nóng hội trường kỳ họp HĐND TPHCM

CSGT đo nồng độ cồn cả ngày lẫn đêm làm nóng hội trường kỳ họp HĐND TPHCM

11:01 07/12/2023

Trong ngày làm việc thứ 2, kỳ họp thứ 13, HĐND TPHCM khoá X, các đại biểu tiếp tục nêu nhiều ý kiến xoay quanh vấn đề CSGT ra quân kiểm tra nồng độ cồn cả ngày lẫn đêm.

Quyết tâm xây dựng Đảng vững mạnh, nước Việt Nam giàu mạnh, dân chủ, công bằng, văn minh

Quyết tâm xây dựng Đảng vững mạnh, nước Việt Nam giàu mạnh, dân chủ, công bằng, văn minh

12:40 04/08/2024

Đẩy mạnh toàn diện, đồng bộ công cuộc đổi mới, phát triển nhanh và bền vững đất nước, củng cố tiềm lực quốc gia. Xây dựng, hoàn thiện đồng bộ thể chế phát triển nền kinh tế thị trường định hướng xã hội chủ nghĩa hiện đại, hội nhập.

TP.HCM: Cư dân mệt mỏi sống trong tranh chấp giữa chủ đầu tư và đơn vị quản lý

TP.HCM: Cư dân mệt mỏi sống trong tranh chấp giữa chủ đầu tư và đơn vị quản lý

13:30 06/03/2023

Điện nước bị cắt, an ninh bị đe dọa Nhiều ngày nay, không ít người dân sống và làm việc tại tòa nhà Victory Tower (tên cũ là Petroland Tower) tại số 12 Tân Trào (phường Tân Phú, quận 7, TP.HCM) liên tục cầu cứu cơ quan chức năng vì cuộc sống bị xáo trộn do tranh chấp giữa chủ đầu tư và đơn vị quản lý tòa nhà. Tòa nhà Victory Tower do Công ty Cổ phần Victory Capital (tên cũ là Công ty Cổ phần Đầu tư Hạ tầng và Đô thị Dầu khí - Petroland) làm chủ...

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới