Aggiornamenti recenti Aprile 1st, 2025 2:38 PM
Lug 19, 2024 Marina Londei In evidenza, News, Prodotto, RSS 0
Brutto risveglio per Microsoft: da questa mattina è in corso un disservizio mondiale di pc e server Windows a causa di un problema di CrowdStrike. Secondo le ultime notizie, il caos sarebbe causato da un aggiornamento fallato di CrowdStrike.
I sistemi hanno cominciato a mostrare la classica schermata blu di errore e non riescono ad avviarsi correttamente. Il disservizio è cominciato circa all’1.30 di questa notte, ma la notizia si è diffusa solo nelle ultime ore.
Pixabay
“Siamo a conoscenza di segnalazioni di arresti anomali su host Windows relativi al Falcon sensor” ha specificato CrowdStrike in un avviso, come riportato da CNBC. Falcon sensor è un software di cybersicurezza che comprende diverse funzionalità per la protezione degli endpoint, integrando, tra le altre cose, antivirus, gestione del firewall e feature di threat intelligence.
Il problema sarebbe proprio nella componente antivirus del prodotto: secondo il professor Salil Kanhere, dell’Università New South Wales di Sydney, le macchine Windows col software installato continuano a bloccarsi in un loop di boot a causa di un update globale rilasciato senza test appropriati.
I sistemi Windows bloccati dall’aggiornamento CrowdStrike comprendono non solo PC personali, ma anche dispositivi di infrastrutture critiche come servizi di emergenza, aeroporti, stazioni, compagnie aeree e diversi sistemi di prenotazione sanitari, oltre a banche e testate giornalistiche.
⚠️ We are currently experiencing widespread IT issues across our entire network. Our IT teams are actively investigating to determine the root cause of the problem.
We are unable to access driver diagrams at certain locations, leading to potential short-notice cancellations,…
— Southern (@SouthernRailUK) July 19, 2024
Ryanair, Sky, Visa, Virgin Media sono solo alcuni nomi di compagnie colpite dal down dei sistemi. Numerose compagnie aeree stanno avvertendo i propri clienti di arrivare con largo anticipo in aeroporto, vista l’interruzione di servizio che sta rallentando notevolmente i check-in e altri servizi.
La nazione più colpita sembra essere l’Australia: numerosi servizi di emergenza sono bloccati, così come i supermercati e tutti gli aeroporti del Paese. La BBC riporta che un portavoce di Microsoft ha chiarito che “la maggior parte dei servizi è stata ripristinata“, ma ci sono ancora numerose difficoltà, tanto che le compagnie aeree United, Delta e American Airlines hanno imposto uno stop di tutti i loro voli non ancora partiti.
Al momento, spiegano i ricercatori di Kaspersky, l’unico modo per risolvere il problema è eliminare il driver coinvolto nell’aggiornamento (csagent.sys o C-00000291*.sys) utilizzando la modalità provvisoria. La soluzione però non è così semplice: molti utenti aziendali non hanno i diritti necessari per procedere con l’operazione e in molti casi sono gli amministratori dei dispositivi a dover intervenire manualmente.
Nel frattempo il titolo di CrowdStrike ha già registrato un calo del 13% nel pre-market di Wall Street.
Mar 28, 2025 0
Mar 26, 2025 0
Mar 25, 2025 0
Mar 17, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...