Segurança

CISO da Acronis comenta causa que teria levado a interrupção de sistemas

Uma atualização no programa de cibersegurança Falcon, da CrowdStrike, causou uma pane nos sistemas da Microsoft, afetando companhias de todos os portes, desde companhias aéreas a bancos. Kevin Reed, CISO da Acronis, explica que a interrupção de serviço da CrowdStrike parece ter sido causada por um bug em seu agente EDR.

CONTEÚDO RELACIONADO: CrowStrike se posiciona e indica caminho para pedido de suporte

Foi isso que resultou na interrupção generalizada e o executivo diz que a atualização defeituosa requer intervenção manual para ser resolvida, especificamente a reinicialização dos sistemas em “modo de segurança” e a exclusão do arquivo de driver defeituoso. “Esse processo é incômodo e deixa os sistemas vulneráveis nesse ínterim, o que pode favorecer ataques oportunistas”, alerta Reed.

O CISO ainda diz que esse incidente destaca a importância de testes rigorosos e atualizações em etapas para agentes EDR. Normalmente, os testes são feitos a cada lançamento e podem levar de dias a semanas, dependendo do tamanho da atualização ou das alterações.

“Um problema como esse nos lembra como a infraestrutura de TI é frágil e por que a segurança cibernética deve ser integrada de forma nativa ao backup. Uma solução integrada é a única maneira de fornecer proteção completa que permitiria a rápida reversão para o estado de funcionamento”, encerra.

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e X (Twitter).

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *