Un alto ejecutivo de la firma de ciberseguridad CrowdStrike se disculpó el martes durante una comparecencia ante un subcomité de la Cámara de Representantes de Estados Unidos por una actualización de software defectuosa que causó una interrupción global del sistema informático en julio.
Adam Meyers, vicepresidente sénior de operaciones antiadversarias de CrowdStrike, dijo al subcomité de Protección de Infraestructura y Ciberseguridad del Departamento de Seguridad Nacional de la Cámara de Representantes que CrowdStrike lanzó una actualización de configuración de contenido para su software de seguridad Falcon Sensor que provocó fallas del sistema en todo el mundo. «Lamentamos profundamente que esto haya sucedido y estamos decididos a evitar que vuelva a suceder», afirmó Meyers. «Hemos llevado a cabo una revisión completa de nuestros sistemas y hemos comenzado a implementar planes para reforzar nuestros procedimientos de actualización de contenido, de modo que podamos salir de esta experiencia como una empresa más fuerte».
Dijo que los problemas no fueron resultado de un ciberataque ni provocados por la IA. El incidente del 19 de julio provocó cancelaciones de vuelos en todo el mundo y afectó a sectores de todo el mundo, incluidos bancos, empresas de atención médica, empresas de medios de comunicación y cadenas hoteleras. La interrupción del servicio interrumpió los servicios de Internet y afectó a 8,5 millones de usuarios de Microsoft Dispositivos Windows. «No podemos permitir que vuelva a ocurrir un error de esta magnitud», dijo el representante Mark Green, quien preside el Comité de Seguridad Nacional de la Cámara de Representantes, calificando los acontecimientos como «una catástrofe que esperaríamos ver en una película».
Meyers dijo que el 19 de julio se validaron nuevas configuraciones de detección de amenazas y se enviaron a sensores que funcionan en dispositivos Microsoft Windows, pero «las configuraciones no fueron entendidas por el motor de reglas del sensor Falcon, lo que provocó que los sensores afectados funcionaran mal hasta que se reemplazaron las configuraciones problemáticas». Aerolíneas Delta Delta ha prometido emprender acciones legales, alegando que el apagón la obligó a cancelar 7.000 vuelos , lo que afectó a 1,3 millones de pasajeros en cinco días y le costó 500 millones de dólares. CrowdStrike rechazó la afirmación de Delta, que debería ser culpada por las interrupciones masivas de los vuelos. El mes pasado, CrowdStrike redujo sus previsiones de ingresos y ganancias a raíz de la actualización defectuosa del software y dijo que el entorno seguiría siendo desafiante durante aproximadamente un año.
Reporte de David Shepardson; editado por Mark Potter y David Gregorio
Fuente: reuters

