21º
Parcialmente nublado
INTERNACIONAL
19/07/2024
Fuente: telam
Una falla en una actualización de ciberseguridad de la compañía CrowdStrike afectó a miles de vuelos, sistemas de entidades financieras y hospitales en varios países del mundo. Qué originó el desperfecto, según profesores e investigadores
1 - Alan Woodward, profesor de ciberseguridad en la Universidad de Surrey de Reino Unido explicó que la interrupción fue provocada por el producto llamado CrowdStrike Falcon, que se utiliza para supervisar la seguridad de grandes redes de PC y descarga software de monitoreo en cada máquina.
2 - El doctor Mark Gregory, profesor asociado de la Escuela de Ingeniería de la Universidad Real Instituto de Tecnología de Melbourne, Australia, señaló que “la interrupción casi global parece haber sido causada por una falla de los sistemas asociados con el software de monitoreo de seguridad de puntos finales CrowdStrike Falcon. La dependencia de soluciones de software globales gestionadas de forma centralizada puede generar importantes riesgos de seguridad”, detalló al periódico Daily Mail.
“Por desgracia, parece que hoy ha habido un problema con una actualización que ha provocado que muchas cosas salieran mal”, dijo, y estimó que, al parecer, “hubo una actualización de este software que está provocando que las máquinas, las computadoras en las que se ejecuta Falcon, se bloqueen y no puedan reiniciarse correctamente”.
“A menos que se tomen precauciones de manera proactiva para detectar y mitigar los riesgos en toda la cadena de suministro de software y sistemas, nuestro mejor esfuerzo puede seguir siendo un teatro de operaciones de seguridad”.
8 - Tom Worthington, de la Universidad Nacional de Australia, subrayó la necesidad de contar con enlaces de comunicación alternativos. “Las interrupciones generalizadas del servicio muestran los riesgos de depender de una única tecnología para servicios vitales. Es necesario contar con enlaces de comunicación alternativos que utilicen un software diferente”.
10- El profesor Oli Buckley, de la Universidad de Loughborough, subrayó la complejidad de implementar soluciones alternativas en todos los sistemas afectados. “Los problemas recientes de actualización de CrowdStrike ponen de relieve una brecha crítica: si bien los usuarios experimentados pueden implementar la solución alternativa, esperar que millones de personas lo hagan es poco práctico. El verdadero desafío radica en implementar la solución en todos los sistemas afectados, una tarea nada trivial que exige esfuerzos coordinados para poder implementar un parche adecuado”.
Fuente: telam