Aggiornamenti recenti Marzo 24th, 2025 2:21 PM
Lug 19, 2024 Marina Londei In evidenza, News, Prodotto, RSS 0
Brutto risveglio per Microsoft: da questa mattina è in corso un disservizio mondiale di pc e server Windows a causa di un problema di CrowdStrike. Secondo le ultime notizie, il caos sarebbe causato da un aggiornamento fallato di CrowdStrike.
I sistemi hanno cominciato a mostrare la classica schermata blu di errore e non riescono ad avviarsi correttamente. Il disservizio è cominciato circa all’1.30 di questa notte, ma la notizia si è diffusa solo nelle ultime ore.
Pixabay
“Siamo a conoscenza di segnalazioni di arresti anomali su host Windows relativi al Falcon sensor” ha specificato CrowdStrike in un avviso, come riportato da CNBC. Falcon sensor è un software di cybersicurezza che comprende diverse funzionalità per la protezione degli endpoint, integrando, tra le altre cose, antivirus, gestione del firewall e feature di threat intelligence.
Il problema sarebbe proprio nella componente antivirus del prodotto: secondo il professor Salil Kanhere, dell’Università New South Wales di Sydney, le macchine Windows col software installato continuano a bloccarsi in un loop di boot a causa di un update globale rilasciato senza test appropriati.
I sistemi Windows bloccati dall’aggiornamento CrowdStrike comprendono non solo PC personali, ma anche dispositivi di infrastrutture critiche come servizi di emergenza, aeroporti, stazioni, compagnie aeree e diversi sistemi di prenotazione sanitari, oltre a banche e testate giornalistiche.
⚠️ We are currently experiencing widespread IT issues across our entire network. Our IT teams are actively investigating to determine the root cause of the problem.
We are unable to access driver diagrams at certain locations, leading to potential short-notice cancellations,…
— Southern (@SouthernRailUK) July 19, 2024
Ryanair, Sky, Visa, Virgin Media sono solo alcuni nomi di compagnie colpite dal down dei sistemi. Numerose compagnie aeree stanno avvertendo i propri clienti di arrivare con largo anticipo in aeroporto, vista l’interruzione di servizio che sta rallentando notevolmente i check-in e altri servizi.
La nazione più colpita sembra essere l’Australia: numerosi servizi di emergenza sono bloccati, così come i supermercati e tutti gli aeroporti del Paese. La BBC riporta che un portavoce di Microsoft ha chiarito che “la maggior parte dei servizi è stata ripristinata“, ma ci sono ancora numerose difficoltà, tanto che le compagnie aeree United, Delta e American Airlines hanno imposto uno stop di tutti i loro voli non ancora partiti.
Al momento, spiegano i ricercatori di Kaspersky, l’unico modo per risolvere il problema è eliminare il driver coinvolto nell’aggiornamento (csagent.sys o C-00000291*.sys) utilizzando la modalità provvisoria. La soluzione però non è così semplice: molti utenti aziendali non hanno i diritti necessari per procedere con l’operazione e in molti casi sono gli amministratori dei dispositivi a dover intervenire manualmente.
Nel frattempo il titolo di CrowdStrike ha già registrato un calo del 13% nel pre-market di Wall Street.
Mar 17, 2025 0
Feb 27, 2025 0
Feb 13, 2025 0
Gen 29, 2025 0
Mar 24, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mar 21, 2025 0
Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 24, 2025 0
Chiunque ha usato almeno una volta un servizio di...Mar 24, 2025 0
Nell’ultima settimana, il CERT-AGID ha identificato...Mar 21, 2025 0
I ricercatori di Security Labs di Elastic hanno analizzato...Mar 19, 2025 0
MirrorFace, gruppo APT cinese allineato al governo, ha...Mar 18, 2025 0
Un grave bug che colpisce Apache Tomcat è sfruttato...