真“群体攻击”!Crowdstrike究竟是什么,为何能让全球电脑瘫痪?
创始人
2024-12-11 14:42:31
0

7月19日周五,微软系统发生了全球大宕机事故,市场陷入混乱,多家企业的运营出现问题,事件背后的“罪魁祸首”CrowdStrike因此成为了焦点。

据媒体报道,昨天全球范围内的计算机系统崩溃是由于CrowdStrike Falcon版本更新的一个问题造成的。

当地时间周五,美股盘初,CrowdStrike股价一度大跌14%,收跌11.10%。

那么这个“全球大宕机”的始作俑者究竟是什么公司?如何影响微软并造成如此大的杀伤力的?

CrowdStrike是一家什么公司?

据介绍,CrowdStrike是一家提供在线安全解决方案的公司,专注于提供基于云计算的端点保护平台。公司成立于2011年,总部位于美国加利福尼亚州,CrowdStrike的主要产品是Falcon平台,它利用人工智能和机器学习技术来检测、预防和响应网络威胁。

因其在检测和防御高级网络攻击方面的能力而闻名,其软件被包括微软、亚马逊AWS在内的一些最大的云服务公司提供商所使用,也包括主要的全球银行、医疗保健和能源公司,帮助它们检测并阻止黑客威胁。

据市场研究机构IDC称,在价值86亿美元的“端点检测和响应”(EDR)软件市场中,CrowdStrike所占份额约为18%,仅次于微软。

CrowdStrike如何导致蓝屏?微软为何卷入其中?

CrowdStrike提供的软件类型有别于旧式的、版本有限的安全软件,传统的杀毒软件在计算机和互联网发展初期效果显著,因为它能够捕捉已知恶意软件的迹象,但随着攻击变得越来越复杂,这种软件已经不再受欢迎。

现在,CrowdStrike开发的被称为 “端点检测和响应”软件的产品比传统杀毒软件有效得多,但与其他网络安全产品一样,CrowdStrike的软件需要更深层次地访问计算机的操作系统来扫描威胁,而这种访问权限使其有能力破坏它们试图保护的系统。

微软和CrowdStrike是竞争对手,两家提供的“端点”网络安全产品类似,CrowdStrike的Falcon平台可以与微软的安全产品集成,如Microsoft Azure和Microsoft 365,以增强整体网络安全防护能力。

据报道,昨天的事故或源于CrowdStrike发布的软件代码更新与Windows系统的交互方式有误而崩溃导致大量用户出现“蓝屏死机”。

CrowdStrike的联合创始人兼首席执行官George Kurtz承认了这一问题,并表示已经部署了修复措施:

“CrowdStrike正在积极与受影响的客户合作,解决在Windows主机上发现的单一内容更新中的缺陷。Mac和Linux主机不受此影响。这不是一起安全事件或网络攻击。”

CrowdStrike杀伤力有多广?

CrowdStrike一个错误的软件更新导致航空、银行、医疗保健、零售等行业客户出现连环故障,港口、企业和政府都受到影响。医院被迫推迟了手术,麦当劳、UPS和联邦快递也因此出现故障。摩根大通、野村控股和美银等银行的员工周五无法登录公司系统。

对于航空公司而言,这次故障导致飞机和地面控制台沟通遇阻,旅客出行受到影响。FlightAware显示全球超过21000个航班延误。目前,美联航、达美、 美国航空、汉莎航空、法荷航、瑞安航空正在逐步恢复,但速度缓慢。

网络安全专业人士称,

CrowdStrike的技术是抵御勒索软件的有力手段,但其成本(在某些情况下每台机器可能超过50美元),意味着大多数企业不会在所有计算机上安装,而安装了该软件的计算机是最需要保护的计算机,如果它们瘫痪,关键服务也会随之瘫痪。

伦敦大学学院计算机科学系助理教授Marie Vasek表示,

“大范围的计算机崩溃表明,全球技术系统对少数公司的软件有多么依赖,包括微软和CrowdStrike的软件。这里的问题是,微软是每个人都使用的标准软件,CrowdStrike中的漏洞被部署到每个系统中。”

CrowdStrike自己也表示,由于该公司在操作系统和生产力软件方面的市场主导地位,其任何弱点都可能带来潜在的灾难性的影响。

问题如何解决?谁来承担损失?

CrowdStrike首席执行官George Kurtz称,问题症结已经找到,公司部署了修复程序。除Mac和Linux机器外,任何受到该更新影响而宕机的Windows台式机或笔记本电脑都需要再次更新。

据媒体援引的CrowdStrike与一位客户的沟通中,CrowdStrike的技术支持团队建议说,可能需要将受影响的系统重启多达15次。

而对于故障造成的经济损失程度以及谁将承担这些损失,在一段时间内还不得而知。据悉,大多数软件供应商对其程序造成的损害不承担法律责任,这些程序是授权的,而非出售的。但他们通常与最大的客户签订了服务协议,可能需要帮助补救、给予折扣或其他补偿。

CrowdStrike在一份声明中表示,

“正在与所有受影响的客户合作,以确保系统恢复正常运行,并能提供客户所期望的服务。”

另外,值得注意的是,还有一起涉及微软Azure云服务的事件也造成了服务中断。微软表示,已经解决了根本问题,但用户仍然会感受到“残余影响”。

有分析称,目前还不清楚计算机系统崩溃有多少是由CrowdStrike软件更新缺陷引起的,有多少是由周四开始的微软在线服务及其企业云计算服务Azure出现的问题引起的。

但微软发言人称,公司不认为CrowdStrike软件漏洞与影响“部分 Azure 客户”的此次中断有关。

相关内容

刘震云谈雷军过早 大家笑笑...
快科技6月21日消息, 此前雷军回武汉吃早餐的相关画面流出后,网上...
2026-06-21 22:52:21
原创 ...
近日,特朗普公开放话称,年内将再度到访中国,出席11月深圳APEC...
2026-06-21 22:52:20
半场战报:斯洛伐克1-1马...
北京时间6月2日国际友谊赛,斯洛伐克对阵马耳他。斯洛伐克哈拉斯林破...
2026-06-21 22:03:35
赛动黔景·活力省运|驭风驰...
6月19日,贵州省第十二届运动会马术比赛在黔南州三都水族自治县顺利...
2026-06-21 21:39:00
惠若琪、巩立姣、武大靖同框...
日前,“青春年少好读书”全国青联委员领读行动江苏专场读书会在南京师...
2026-06-21 21:38:12
逐风赴雪域,张家界跑友36...
三湘都市报全媒体记者 田甜 张家界慈利的马拉松爱好者陈星,于6月1...
2026-06-21 21:38:04
半场战报:瑞士3-0约旦
北京时间5月31日国际友谊赛,瑞士对阵约旦。瑞士恩博洛破门,恩多耶...
2026-06-21 21:26:30
原创 ...
中国作为世界四大文明古国之一,历史悠久,文化厚重,那些沉淀在岁月深...
2026-06-21 21:18:08
有矿小涨、没订单暴涨,市场...
6月以来,A股铜箔概念掀起一轮超级行情。 铜箔是印制电路板(PCB...
2026-06-21 21:17:19

热门资讯

俄称击落74架飞向莫斯科的无人... 当地时间6月22日,总台记者根据俄罗斯首都莫斯科市长索比亚宁自当天2时57分至9时17分通过社交媒体...
伊朗驻华大使在京签署国际调解院... 2026年6月22日,伊朗驻华大使法兹里代表伊朗政府在京签署国际调解院公约。
半场战报:斯洛文尼亚0-1塞浦... 北京时间6月5日国际友谊赛,斯洛文尼亚对阵塞浦路斯。塞浦路斯齐奥尼斯破门。半场战罢,场上比分斯洛文尼...
中方是否会重开驻立陶宛使馆?外... 澎湃新闻记者 杨文钦 朱郑勇6月22日,外交部发言人郭嘉昆主持例行记者会。路透社记者提问,请问外交部...
原创 站... 在我们眼前,是一个全新的成都马拉松,跟过去比,你可能几乎认不出来了。 一般说来,国内优质赛事各方面均...
荣宝斋2026春季大拍收官 李... 北京荣宝斋2026年春季大拍刚圆满收官,整体表现相当不错,尤其是书画板块热度很高,交出了一份挺亮眼的...
钢琴十级、马术、普拉提教练,还... 有网友注意到,翁虹晒出了女儿的高中毕业礼vlog,画面里的小姑娘身着学士服,外搭定制非遗云肩,一家三...
世界杯-队史首胜!萨拉赫传射齐... 北京时间6月22日9点,2026年世界杯G组次轮,新西兰对阵埃及。在小组赛首轮,两队都收获了一场平局...
高尔夫风口全面来袭!这五类人群... 在整体消费收紧、实体经济竞争加剧的当下,多数传统休闲行业增长乏力,唯独室内模拟高尔夫赛道逆势爆发。户...