全球信息生态系统缺陷在大规模IT中断中显露无遗

   2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。...

  

2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。

作者

  • 理查德。《

    巴尔的摩马里兰大学计算机科学与电子工程首席讲师

这次宕机象征着组织网络、云计算服务和互联网相互依赖的方式,以及由此产生的漏洞。在这起事件中,CrowdStrike广泛使用的Falcon网络安全软件的自动更新出现故障,导致运行微软Windows操作系统的个人电脑崩溃。不幸的是,许多服务器和pc需要手动修复,许多受影响的组织在世界各地有数千台服务器和pc。

对于微软来说,问题变得更糟,因为该公司几乎在CrowdStrike更新的同时发布了Azure云计算平台的更新。微软(Microsoft)、CrowdStrike和亚马逊(Amazon)等其他公司已经为愿意自己解决问题的客户提供了技术解决方案。但对于全球绝大多数用户,尤其是公司来说,这不会是一个快速解决方案。

现代科技事件,无论是网络攻击还是技术问题,都在以新颖有趣的方式使世界陷入瘫痪。像CrowdStrike更新故障这样的大规模事件不仅在商业世界造成混乱,而且扰乱了全球社会本身。这些事件造成的经济损失——生产力损失、恢复、商业和个人活动中断——可能非常高。

作为一名前网络安全专业人员和现任安全研究人员,我相信世界可能最终会意识到现代信息化社会是建立在一个非常脆弱的基础上的。

更大的图景

有趣的是,在2024年6月11日,CrowdStrike自己的博客上的一篇文章似乎预测到了这种情况——全球计算生态系统被一家供应商的错误技术所破坏——尽管他们可能没有想到他们的产品会成为原因。

长期以来,软件供应链一直是一个严重的网络安全问题和潜在的单点故障。CrowdStrike、微软(Microsoft)、苹果(Apple)等公司可以直接、可信地访问组织和个人的电脑。因此,人们必须相信这些公司不仅自身安全,而且他们推出的产品和更新在应用于客户系统之前都经过了充分的测试和健壮性。2019年的SolarWinds事件涉及对软件供应链的黑客攻击,很可能被认为是今天CrowdStrike事件的预演。

CrowdStrike首席执行官乔治·库尔茨表示,“这不是安全事件或网络攻击”,“问题已经被发现、隔离,并已部署修复程序。”虽然从CrowdStrike的角度来看,他们没有被黑客攻击,但这并不意味着这次事件不会给客户带来安全问题。很有可能在短期内,组织可能会禁用他们的一些互联网安全设备,以试图提前解决问题,但这样做可能会让犯罪分子进入他们的网络。

人们也有可能成为各种骗局的目标,利用用户对这个问题的恐慌或无知。不知所措的用户要么接受导致身份被盗的虚假帮助,要么把钱浪费在解决这个问题的虚假解决方案上。

该怎么做

组织和用户将需要等待,直到有可用的修复程序,或者如果他们有技术能力,则需要尝试自行恢复。在那之后,我相信随着世界从这次事件中恢复过来,有几件事要做和考虑。

公司需要确保他们使用的产品和服务是值得信赖的。这意味着要对此类产品的供应商进行尽职调查,以确保安全性和弹性。大型组织通常在允许向内部用户发布任何产品升级和更新之前测试它们,但对于一些常规产品(如安全工具),可能不会发生这种情况。

政府和公司都需要在设计网络和系统时强调弹性。这意味着要采取措施避免在基础设施、软件和工作流中造成单点故障,否则对手可能会瞄准这些故障,或者造成更严重的灾难。它还意味着了解组织所依赖的任何产品本身是否依赖于某些其他产品或基础设施来运行。

组织将需要更新他们对网络安全和一般IT管理的最佳实践的承诺。例如,拥有一个健壮的备份系统可以使从此类事件中恢复更容易,并最大限度地减少数据丢失。确保适当的政策、程序、人员配备和技术资源至关重要。

像这样的软件供应链中的问题使得很难遵循标准的it建议来始终保持您的系统修补和最新。不幸的是,现在必须权衡不定期更新系统的成本与再次发生这种情况的风险。

The Conversation

Richard Forno在其学术生涯中获得了美国国家科学基金会(NSF)和美国国防部(DOD)的网络安全相关研究资助。

本文来自作者[初雪未央]投稿,不代表哎微号立场,如若转载,请注明出处:https://wap.iawzb.cn/jyfx/202508-6195.html

(4)

文章推荐

  • 弹性NLEX逆袭SMB,延长赛中重生胜出

      在菲律宾马尼拉的安提波洛伊纳雷斯中心,老将罗萨莱斯在周三晚上的比赛中为NLEX注入了急需的活力,帮助道路勇士队在加时赛中以117-113战胜了强敌圣米格尔啤酒,赢得了2023-24赛季PBA专员杯的首场胜利。尽管上半场罗萨莱斯未能得分,NLEX却以62比47

    2025年08月03日
    9
  • 美国依然推动苏丹会谈,尽管喀土穆缺席

    日内瓦:周一,美国坚称,即使苏丹政府不出席,本周仍将继续就苏丹毁灭性冲突召开停火谈判。自2023年4月以来,AbdelFattahal-Burhan领导的苏丹军队与他的前副手MohamedHamdanDaglo领导的准军事快速支援部队(

    2025年08月04日
    9
  • 匈牙利总理欧尔班访问莫斯科,与普京展开会谈

    一位发言人称,匈牙利总理欧尔班已抵达莫斯科,与俄罗斯总统普京举行会谈。这次会议标志着自普京的军队两年多前入侵乌克兰以来,欧洲领导人对俄罗斯的罕见访问。就在几天前,欧尔班对乌克兰进行了类似的未经宣布的访问,在那里他会见了乌克兰总统弗拉基米尔·泽伦斯基(V

    2025年08月04日
    7
  • 专家解读:尽管选举结果未变,社会党- pn在各州选举中显露胜利姿态

    吉隆坡,8月14日——尽管在最近结束的州选举中没有被大肆吹捧的绿色浪潮,但政治权威人士《马来邮报》(MalayMail)认为,爱国阵线(PN)才是真正的赢家。除了成功保卫吉打州、吉兰丹州和登嘉楼三个州外,PN还进军槟城、雪兰莪州和森美兰州。马来西亚

    2025年08月06日
    8
  • 在美联储会议记录发布前,道琼斯与标准普尔500指数上涨

        纽约,8月16日——在美联储会议纪要公布之前,华尔街股市今天开盘走高,主要零售商公布了他们的季度业绩。  投资者将仔细研读与美联储7月26日加息有关的会议纪要,寻找未来走势的线索。  期货市场目前押注央行将在9月的下次会议上维持利率不变。

    2025年08月07日
    8
  • 联邦调查局发布特朗普枪手托马斯·克鲁克斯藏匿AR-15步枪的照片

      联邦调查局发布了AR-15步枪的第一张照片,托马斯·马修·克鲁克斯上个月在宾夕法尼亚州巴特勒试图杀死前总统唐纳德·特朗普时使用了这把步枪。照片显示,克鲁克斯——一个20岁的枪迷——在穿过宾夕法尼亚州巴特勒的时候,把一把半自动DPMSDR-15步枪拆成两半,装在一个黑色的SwissG

    2025年08月07日
    4
  • 一切都无法阻挡唐纳德·特朗普的步伐

      让我们做个实验。以下是唐纳德•特朗普(DonaldTrump)本周在长岛一场集会上的一篇演讲的逐字摘录:“尽管我在纽约腐败的司法系统中忍受了所有的迫害,这是一个腐败的系统,但我爱这个州的人民,我想回报他们。我想回报你,我过得很好,我想回报你。我们会回馈给你们,我们会让这座城市和这个

    2025年08月07日
    4
  • 债券市场仍面临挑战,或将影响股市走势

    美国国债收益率周二下跌,从过去一周令市场恐慌的16年高点回落。但Sofi投资策略主管利兹•杨(LizYoung)告诉雅虎财经直播(YahooFinanceLive),市场最新的“痛苦交易”可能还没有结束。"我认为债市尚未完全脱离困境,"Y

    2025年08月07日
    4
  • 实测分析“雀神麻将怎么能开挂呢”原来真的有挂

    雀神麻将怎么能开挂呢是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出

    2025年08月08日
    4
  • 因“疯狂”言论,加拿大议会暂停反对党领袖职务

    YouTube/加拿大保守党领袖皮埃尔·波利耶夫在众议院激烈的辩论中称总理贾斯汀·特鲁多是“疯子”,因此被停职一天。在周二的提问期间,波利耶夫就总理去年允许不列颠哥伦比亚省将持有少量芬太尼和海洛因等硬性毒品合法化的决定对他进行了质询。这项措施是一项为期三年的实验计

    2025年08月08日
    4

发表回复

本站作者后才能评论

评论列表(4条)

  • 初雪未央
    初雪未央 2025年08月08日

    我是哎微号的签约作者“初雪未央”!

  • 初雪未央
    初雪未央 2025年08月08日

    希望本篇文章《全球信息生态系统缺陷在大规模IT中断中显露无遗》能对你有所帮助!

  • 初雪未央
    初雪未央 2025年08月08日

    本站[哎微号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 初雪未央
    初雪未央 2025年08月08日

    本文概览:   2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。...

    联系我们

    邮件:哎微号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们