عطل عالمي لمايكروسوفت وكراودسترايك: ماذا حدث؟
عطل عالمي لمايكروسوفت وكراودسترايك: ماذا حدث؟
تعرضت الأنظمة المعلوماتية لعطل عالمي ناجم عن تحديث معيب لبرنامج الأمن السيبراني كراودسترايك. أثر هذا العطل على أجهزة الكمبيوتر التي تعمل بنظام مايكروسوفت ويندوز في العديد من الدول، مما عطل عمل المطارات والبنوك والمستشفيات وحتى لجنة تنظيم أولمبياد باريس 2024.
تعاني خدمات مايكروسوفت من عطل واسع النطاق منذ صباح الأمس، وفي جميع أنحاء العالم. آلاف الأجهزة حول العالم تعرضت لشاشة زرقاء (الشاشة الزرقاء الشهيرة BSOD)، مما جعل بعض الشركات غير قادرة على العمل. تقول مايكروسوفت إنها تعمل على حل المشكلة، في حين أن الشركات ووسائل الإعلام وحتى المؤسسات شهدت تعطل بنيتها التحتية التقنية تمامًا منذ بضع ساعات.
بنوك، سوبر ماركت، طائرات... أعطال الحواسيب تشل الخدمات في جميع أنحاء العالم
تمت ملاحظة تأخر طائرات في الولايات المتحدة والهند وأوروبا، بينما لم تستطع قناة سكاي نيوز البريطانية بث برامجها.
هل مايكروسوفت ضحية عطل حاسوبي هائل؟ منذ بداية اليوم، تواجه العديد من المنظمات في جميع أنحاء العالم صعوبات تقنية، يبدو أنها مرتبطة بخدمات مايكروسوفت، وفقًا لتقرير "الجارديان".
من بين النتائج المباشرة، أعلنت قناة سكاي نيوز البريطانية أنها لن تستطيع بث برامجها صباح الجمعة 19 يوليو.
في الولايات المتحدة، تم تأخير العديد من الطائرات بسبب أعطال في خدمات الاتصالات. هنا أيضًا، تم ذكر اسم مايكروسوفت في وسائل الإعلام، دون وجود ارتباط واضح بين هذه الأعطال المختلفة.
لكن يبدو أن الصعوبات تتجاوز ذلك لتشمل أوروبا. أوضح موقع مطار برلين أنه يجب توقع تأخيرات كثيرة بسبب "مشاكل تقنية"
على تويتر، أوضح الحساب الرسمي لمايكروسوفت أن الشركة تعمل على حل أعطال مرتبطة بحزمة برامجها "أوفيس 365"، دون القدرة حتى الآن على تحديد العلاقة الواضحة مع الأعطال الحاسوبية في جميع أنحاء العالم.
المطارات تتأثر بشكل خاص
تمت ملاحظة العطل لأول مرة في أستراليا ونيوزيلندا في وقت مبكر من صباح اليوم (بسبب الفارق الزمني).
أكدت وزارة الشؤون الداخلية الأسترالية في منشور على "إكس" (تويتر سابقًا)، أن العطل قد يكون مرتبطًا بثغرة في شركة الأمن السيبراني العالمية، كراودسترايك.
وفقًا لوكالة "رويترز"، تأثرت العديد من المطارات بهذا العطل الهائل. لم تعمل بوابات الصعود في مطار إدنبرة في اسكتلندا. وفي برلين، تم تعليق جميع الرحلات حتى الساعة 10 صباحًا بسبب "مشكلة تقنية". كما تأثر مطار سخيبول في أمستردام، هولندا.
### ما هي Crowdstrike، الشركة المختصة بالأمن السيبراني المتورطة في العطل الهائل لمايكروسوفت؟
خلف العطل الهائل الذي أثر على Windows توجد شركة Crowdstrike، وهي شركة متخصصة في الأمن السيبراني.
العطل الهائل
الجمعة، في حوالي الساعة 8:30 صباحًا بتوقيت فرنسا، أعلنت مايكروسوفت عن عطل في بعض خدماتها. في نفس الوقت، أبلغت العديد من القطاعات، من البنوك إلى شركات الطيران، مرورًا بوسائل الإعلام والوكالات الحكومية، عن مشاكل في جميع أنحاء العالم.
ظهرت المشاكل خلال الليل، ووفقًا لمايكروسوفت فإنها "تخفف" حاليًا من أثرها. لكن صحيفة The Australian نقلت تصريحات وزارة الشؤون الداخلية الأسترالية، التي تشير إلى أن شركة Crowdstrike قد تكون السبب، بعد تعرضها لـ"ثغرة" في منصتها. وفقًا للعديد من المطورين على Reddit، قد يكون السبب تحديث معيب.
أكد مركز المراقبة الحكومي الفرنسي (CERT-FR) أيضًا تورط Crowdstrike، حيث تحدث عن "حادث كبير يؤثر على أنظمة Microsoft Windows المزودة ببرنامج Crowdstrike Falcon"، مما يسبب "شاشة زرقاء" و"إعادة تشغيل الجهاز".
شركة مختصة في الأمن السيبراني
هي شركة أمريكية متخصصة في الأمن السيبراني، تأسست في 2011. تهدف إلى توفير أدوات استجابة رقمية للهجمات السيبرانية، بما في ذلك حلول تأمين السحابة مثل Azure المملوكة لمايكروسوفت.
في البداية، قدمت Crowdstrike نظام Falcon، الذي يستجيب بسرعة للهجمات ويعالج المعلومات المتعلقة بها. ظهر البرنامج لأول مرة في مايو 2014 عندما ساعدت Crowdstrike وزارة العدل الأمريكية في اتهام خمسة قراصنة صينيين بالتجسس الإلكتروني ضد عدة شركات.
على موقعها الرسمي، تكتب Crowdstrike: "لم يعد القراصنة يقتصرون على استخدام البرمجيات الخبيثة فقط. يستخدمون الثغرات والهجمات من نوع 'zero day' وتقنيات أخرى يصعب اكتشافها". يواجه نظام Crowdstrike Falcon هذه التحديات من خلال حل قوي وخفيف يجمع بين الجيل الجديد من مضادات الفيروسات، الكشف والتدخل في النقاط الطرفية، وتعقب وإدارة التهديدات، وكل ذلك في وكيل واحد خفيف يدار وينشر من السحابة.
بالنسبة إلى Microsoft Azure، تقدم Crowdstrike حلولًا لتأمين جميع الأجهزة الافتراضية، وتقليل المخاطر والتعرض للهجمات. تتميز منصة Falcon بكونها مصممة "في السحابة"، مما يعني قدرتها على التكيف مع جميع الحلول، بما في ذلك حلول مايكروسوفت. في حال حدوث مشكلة، يمكن أن يكون لها تأثير خطير على سلسلة الإنتاج بأكملها.
Crowdstrike كانت أيضًا الشركة التي كشفت أن الهجوم الضخم على Sony Pictures في 2014 كان من قبل حكومة كوريا الشمالية.
تصحيح العطل
في منتصف اليوم، أصدرت الشركة بيانًا عبر رسالة من مديرها جورج كورتز، الذي أكد وجود "خلل". "لا يتعلق الأمر بحادث أمني أو هجوم سيبراني"، وأضاف. يجري حاليًا نشر تصحيح، على أمل العودة إلى الوضع الطبيعي، والذي قد يستغرق عدة ساعات.
"تعمل Crowdstrike بنشاط مع العملاء المتأثرين بالخلل الناجم عن تحديث واحد لمستخدمي Windows"، أوضح كورتز، مشيرًا إلى أن هذا لا يتعلق بمستخدمي Mac وLinux.
وأضاف: "فريقنا ملتزم تمامًا بضمان أمان واستقرار عملاء Crowdstrike".
### تداعيات السوق
يمكن أن تتعرض الشركة لعقوبات قاسية في البورصة. في تداولات ما قبل السوق في وول ستريت، انخفض سهم Crowdstrike بنسبة 17%.