epa11487115 Passengers wait to check in at Adolfo Suarez Madrid–Barajas Airport, in Madrid, Spain, 19 July 2024. Companies and institutions around the world have been affected on 19 July by a cyber outage in systems running Microsoft Windows linked to a faulty CrowdStrike update. Aena, which is in charge of the operation of Spain's airports, has announced that it is now recovering some of its systems and that all airports are operational. EPA/DANIEL CONS
EPA
19.7.2024., 19:44
KOLAPS NA SVIM KONTINENTIMA

Zbog tehnološkog kvara globalna uzbuna i panika

Krivac je pronađen u softveru američke tvrtke za kibernetičku sigurnost

Više od 1400 otkazanih letova, tisuće putnika zarobljenih na aerodromima, problemi u zdravstvenim i bankarskim sustavima diljem svijeta, poteškoće u medijskim kućama i telekomunikacijskim tvrtkama, u supermarketima... posljedica je to golemog tehnološkog kvara i podsjetnik koliko je svijet postao ovisan o digitalnim tehnologijima i o internetu. Probleme su u petak prijavljivale tvrtke, institucije i vlade brojnih zemalja na svim kontinentima. “Imamo ‘majku’ svih globalnih padova tržišta”, komentirao je jedan trgovac s burze koja je također bila pogođena.

Ručni popravak

Problem nije izazvan hakerskim napadom, kako se u početku strahovalo, nego je krivac pronađen u softveru tvrtke za kibernetičku sigurnost CrowdStrike.

“Ovo je kvalitetan podsjetnik koliko smo digitalno ovisni i povezani te koliko jedna pogreška na jednom izvoru može napraviti globalni problem”, rekao je stručnjak za kibernetičku sigurnost Alen Delić za HTV, komentirajući kvarove koji su pogodili računalne sustave diljem svijeta. “Ovo će nama kao struci u idućim danima, tjednima i mjesecima staviti na stol temu o kojoj ćemo razgovarati, a to je promjena dobre sigurnosne prakse”, dodao je.

Velike američke aviokompanije poput American Airlinesa, Delte i United Airlinesa otkazale su letove, a o problemima su izvijestile i amsterdamska zračna luka Schiphol, jedna od najprometnijih u Europi, kao i aerodromi u Berlinu, Pragu, Edinburghu i Španjolskoj. Pogođen je i britanski zdravstveni sustav, indijske zračne luke i australski mediji, banke i telekomi. Hrvatski ministar prometa Oleg Butković rekao je kako je pogođena i Hrvatska, odnosno administrativni program Kontrole zračne plovidbe. Butković je odbacio da je riječ o kibernetičkom napadu.

PAD VRIJEDNOSTI DIONICA CROWDSTRIKEA

CrowdStrike je američki tehnološki div čija se vrijednost procjenjuje na više od 80 milijardi dolara, a bavi se razvojem kritičnog softvera za kibernetičku sigurnost koji koriste tisuće tvrtki. CrowdStrike razvija sustav “detekcije krajnje točke i odgovora”, koji pomaže velikim mrežama da otkriju i zatvore hakerske napade - kao što je antivirus za cijelu tvrtku. Njegova se tehnologija pokazala iznimno popularnom. Izvijestio je o prihodima od 2,2 milijarde dolara i više od 23.000 korporativnih klijenata prošle godine. Tvrtka je poznata po svom radu na istraživanju visokoprofilnih hakiranja. Kao tehnologija koja mora odgovoriti na cyber prijetnje koje se neprestano razvijaju, CrowdStrike svojim korisnicima rutinski nudi ažuriranja s novim alatima i slojevima zaštite. Međutim, prema stručnjacima za kibernetičku sigurnost i inženjerima CrowdStrikea, čini se da je lažna datoteka u jednoj od svojih posljednjih zakrpa izazvala IT kolaps. U petak do 12.40 je, nakon izvješća o problemima diljem svijeta, vrijednost dionica ove tvrtke pala za 14 posto.


Tvrtka za kibernetičku sigurnost CrowdStrike, sa sjedištem u Austinu u SAD-u, priopćila je da je svjesna izvješća o padovima Microsoftova operativnog sustava Windows diljem svijeta vezano uz njezin program Falcon Sensor koji štiti od štetnih računalnih pojava. Pogreška te američke kompanije izaziva pad Microsoftova operativnog sustava Windows i prikazivanje plavog ekrana, neformalno znanog kao “plavi ekran smrti”, prenosi Reuters.

CrowdStrike svoj softver Falcon Sensor predstavlja kao platformu “za sprječavanje upada uz pomoć objedinjenih cloud tehnologija koje zaustavljaju sve vrste napada - uključujući malware i još mnogo drugih”. Svjetski mediji pišu o načinu “zaobilaženja” ove pogreške koje uključuje lociranje i brisanje jedne datoteke, no naglašavaju kako to u mnogo slučajeva neće odmah riješiti problem jer se u velikim sustavima ta radnja mora ručno ponoviti stotinu puta, što zahtijeva sate rada.

“CrowdStrike aktivno radi s klijentima na koje utječe nedostatak pronađen u jednom ažuriranju sadržaja za Windows hostove. To ne utječe na Mac i Linux hostove. Ovo nije sigurnosni incident ili kibernetički napad. Problem je identificiran, izoliran, radi se na popravku. Naš tim je potpuno mobiliziran kako bi osigurao sigurnost i stabilnost CrowdStrike klijenata”, priopćio je generalni direktor tvrtke CrowdStrike George Kurtz preko platforme X.
Microsoft je objavio da je riješen problem koji stoji iza pada 365 njegovih aplikacija i usluga, no da će posljedice kvara koji je poremetio svjetsko poslovanje i promet i dalje utjecati na neke korisnike.

Poteškoće s CEZIH-om

Hrvatsko Ministarstvo pravosuđa, uprave i digitalne transformacije priopćilo je u petak kako državna informacijska infrastruktura nije zahvaćena poteškoćama. “Centar dijeljenih usluga (CDU) radi ispravno, kao i sustavi pružatelja usluga APIS-a, Fine i AKD-a. Ministarstvo pravosuđa, uprave i digitalne transformacije u suradnji sa svim dionicima nastavit će pratiti nastalu situaciju s ciljem osiguranja svih mjera te, ako dođe do promjena u sustavu državne informacijske infrastrukture, pravovremeno obavijestiti javnost”, priopćili su iz tog ministarstva. Državni tajnik Bernard Gršić novinarima je pojasnio kako Hrvatska ima svoju infrastrukturu koja koristi Microsoftove tehnologije, ali druge alate antivirusne zaštite koji nisu pogođeni ovim problemima.

epa11486997 A checkout terminal hit by IT issues is seen at a Coles store in Canberra, Australia, 19 July 2024. Australian banks and media companies have been hit by a major IT outage on 19 July. According to the National Cyber Security Coordinator, the outage relates to a technical issue with a third party software platform, and there is no information to suggest it is a cyber security incident. EPA/LUKAS COCH AUSTRALIA AND NEW ZEALAND OUT
EPA

U petak ujutro srušio se i sustav CEZIH, a Gršić je istaknuo kako je brzo i proradio. “Sustav CEZIH je podignut, ali taj problem nije vezan uz ovaj tehnološki kvar. Kao što znate, CEZIH je u posljednje vrijeme više puta imao poteškoća, to je najavljeno i od Ministarstva jer su radovi na njemu i preseljenje na novu opremu i nove tehnološke sustave, a vjerujem da će ti problemi, s obzirom na to da su ti radovi pri kraju, uskoro i u potpunosti nestati”, kazao je. Što se tiče Kontrole zračne plovidbe, državni tajnik je istaknuo da u operativnom sustavu vođenja zrakoplova iz zračnog prostora Republike Hrvatske nema problema. “Oni su potpuno operativni. Nekih manjih administrativnih poteškoća je bilo, ali su i one otklonjene”, rekao je.

I ministar obrane Ivan Anušić potvrdio je da MORH nema problema u radu. “Koristimo druge sustave koji nisu ugroženi ovim kvarovima”, rekao je.