一場災難性的更新:CrowdStrike如何意外癱瘓全球企業

更新於 發佈於 閱讀時間約 2 分鐘

想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。

raw-image


災難的開端

在2024年7月19日,全球數以百萬計的Windows電腦突然遭遇了藍屏死機。這場災難的源頭竟然是企業級網絡安全公司CrowdStrike推送的一次更新。

"如果你今天醒來,最好還是繼續睡吧,因為你的Windows工作電腦很可能會遇到藍屏死機。"

這次事件的影響範圍之廣,令人震驚:

  • 機場關閉
  • 醫院無法治療患者
  • 銀行無法處理客戶資金
  • 連快餐店的得來速窗口都癱瘓了

CrowdStrike:意外的"破壞者"

公司背景

CrowdStrike是一家知名的網絡安全公司,其主要產品Falcon在Fortune 1000強企業中廣泛使用。

Falcon的工作原理

Falcon利用人工智能和分析技術,通過低級別的內核模式驅動程序與操作系統集成,實時檢測威脅。

災難的技術原因

一個自動軟件更新中的錯誤代碼導致了這場災難。每台接收到這個更新的電腦都"死機"了。

影響的嚴重性

  1. 大規模系統癱瘓:從倫敦證券交易所到印度大部分機場,眾多關鍵系統都受到影響。
  2. 修復困難:每台受影響的電腦都需要在故障模式下重啟,手動移除驅動程序。
  3. IT部門的噩夢:IT人員面臨著前所未有的工作壓力。

深層反思

這次事件揭示了現代企業網絡安全策略的潛在風險:

  1. 過度依賴單一安全提供商:給予一家公司對大多數財富500強公司電腦的內核訪問權可能是一個壞主意。
  2. 自動化的雙刃劍:自動更新雖然方便,但也可能成為災難的源頭。
  3. 責任分擔vs.風險集中:公司外包網絡安全以分擔責任,卻可能導致風險過度集中。

結語

這次事件無疑是一個警鐘,提醒我們在追求網絡安全的同時,也要警惕過度集中化帶來的潛在風險。或許,正如視頻中幽默提到的,有時候"治療比疾病更有害"。

行動建議

  1. 多元化安全策略:不要將所有雞蛋放在一個籃子裡。
  2. 加強內部IT能力:培養自己的網絡安全團隊。
  3. 定期風險評估:包括對第三方安全提供商的評估。

#網絡安全 #技術災難 #企業IT #風險管理

留言
avatar-img
留言分享你的想法!
彼得潘-avatar-img
2024/07/20
“治療比疾病更有害”是真實存在的 在醫學尚未昌明前 巫蠱之說就拿來治病 根據邪靈驅逐理念盛行著 在迷幻境界得到心靈解脫 後來西方流行‘’體液學‘’ 主張人體裡的血液如果不潔將致病 所以“放血”是治百病良方 而且由理髮師操刀呢!美國國父 華盛頓 就是放血治療的犧牲者 失血過多而死 砍櫻桃樹是虛構的 放血治療殞命是真的現今也存在著‘’動不必要的刀‘’的議論 因為如果吃藥有機會見效就不必注射 如果注射和其他非侵入性治療有效或緊急狀況外 就不該動外科手術 這牽涉了醫療院所的利益和醫護人員的收入 也關係病患的就醫權益 不可不慎!
彼得潘-avatar-img
2024/07/20
原先我一直以為人類的浩劫是核子戰爭 也擔憂Ai 將來會統治地球昨天下午微軟系統的大當機讓我更相信 未來Ai 用網路“權力”來挾持人類並操控人類的生活 而滅絕人類不過是彈指間的動作 看昨天的虛擬世界 已經是人間煉獄般的末日景況 舊時停電停水就很難受 因為是生活不可缺的一環 那麼網路也成了生活不可缺的一環 而且還不能人工恢復時 大抵世界末日就來臨了吧?
avatar-img
悠緣船帆的沙龍
101會員
184內容數
職場生存與成長必備技巧,快速掌握職場生存之道;面對職場逆境與挫折,在困境中掌控自己、重新出發
悠緣船帆的沙龍的其他內容
2024/10/11
想像一個沒有司機的世界,機器人能做任何事情,城市充滿綠地而不是停車場。這聽起來像科幻小說嗎?根據 Elon Musk 的說法,這個未來比我們想像的要近得多。 Tesla 的自動駕駛革命 Cybercab:無人駕駛的未來
Thumbnail
2024/10/11
想像一個沒有司機的世界,機器人能做任何事情,城市充滿綠地而不是停車場。這聽起來像科幻小說嗎?根據 Elon Musk 的說法,這個未來比我們想像的要近得多。 Tesla 的自動駕駛革命 Cybercab:無人駕駛的未來
Thumbnail
2024/09/08
想像一個世界,貨幣不再受制於政府印鈔機,而是由數學和密碼學保護。這就是比特幣的願景,也是 Samson Mow 畢生為之奮鬥的目標。
Thumbnail
2024/09/08
想像一個世界,貨幣不再受制於政府印鈔機,而是由數學和密碼學保護。這就是比特幣的願景,也是 Samson Mow 畢生為之奮鬥的目標。
Thumbnail
2024/09/06
2024 年 9 月 6 日,美國勞工部公布了最新的就業報告。這份報告揭示了就業市場的微妙變化,引發了市場對聯邦儲備局(Fed)可能調整利率政策的猜測。讓我們一起深入了解這份報告的關鍵內容及其潛在影響。
Thumbnail
2024/09/06
2024 年 9 月 6 日,美國勞工部公布了最新的就業報告。這份報告揭示了就業市場的微妙變化,引發了市場對聯邦儲備局(Fed)可能調整利率政策的猜測。讓我們一起深入了解這份報告的關鍵內容及其潛在影響。
Thumbnail
看更多
你可能也想看
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
全球科技產業的焦點,AKA 全村的希望 NVIDIA,於五月底正式發布了他們在今年 2025 第一季的財報 (輝達內部財務年度為 2026 Q1,實際日曆期間為今年二到四月),交出了打敗了市場預期的成績單。然而,在銷售持續高速成長的同時,川普政府加大對於中國的晶片管制......
Thumbnail
全球科技產業的焦點,AKA 全村的希望 NVIDIA,於五月底正式發布了他們在今年 2025 第一季的財報 (輝達內部財務年度為 2026 Q1,實際日曆期間為今年二到四月),交出了打敗了市場預期的成績單。然而,在銷售持續高速成長的同時,川普政府加大對於中國的晶片管制......
Thumbnail
重點摘要: 6 月繼續維持基準利率不變,強調維持高利率主因為關稅 點陣圖表現略為鷹派,收斂 2026、2027 年降息預期 SEP 連續 2 季下修 GDP、上修通膨預測值 --- 1.繼續維持利率不變,強調需要維持高利率是因為關稅: 聯準會 (Fed) 召開 6 月利率會議
Thumbnail
重點摘要: 6 月繼續維持基準利率不變,強調維持高利率主因為關稅 點陣圖表現略為鷹派,收斂 2026、2027 年降息預期 SEP 連續 2 季下修 GDP、上修通膨預測值 --- 1.繼續維持利率不變,強調需要維持高利率是因為關稅: 聯準會 (Fed) 召開 6 月利率會議
Thumbnail
有史以來最大的網路災難,應該是上個星期發生的,看似全球性的電腦平台大當機。該事件導致多家航空公司訂位系統無法操作,飛機導航失靈,還有銀行體系以及類似美國911緊急電話系統的停擺,影響的面和個人堪稱史無前例。 因此,全球媒體不約而同的爭相報導,最驚人的下標就是「微軟系統全球大當機」。一時間,讓人以為
Thumbnail
有史以來最大的網路災難,應該是上個星期發生的,看似全球性的電腦平台大當機。該事件導致多家航空公司訂位系統無法操作,飛機導航失靈,還有銀行體系以及類似美國911緊急電話系統的停擺,影響的面和個人堪稱史無前例。 因此,全球媒體不約而同的爭相報導,最驚人的下標就是「微軟系統全球大當機」。一時間,讓人以為
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
Thumbnail
一個小小的程式碼缺陷如何能夠影響全球數百萬用戶?這場由 CrowdStrike 引發的風波告訴我們,在高度互聯的數字世界中,系統的脆弱性可能比我們想像的更加嚴重。這一事件不僅暴露了科技依賴的風險,還引發了人們對網絡安全行業本身可靠性的質疑。當保護者成為了意外的破壞者,我們該如何看待這個行業的未來?
Thumbnail
一個小小的程式碼缺陷如何能夠影響全球數百萬用戶?這場由 CrowdStrike 引發的風波告訴我們,在高度互聯的數字世界中,系統的脆弱性可能比我們想像的更加嚴重。這一事件不僅暴露了科技依賴的風險,還引發了人們對網絡安全行業本身可靠性的質疑。當保護者成為了意外的破壞者,我們該如何看待這個行業的未來?
Thumbnail
隨著數位科技的迅猛發展,資訊爆炸已成為當今社會的一大現象。從網際網路到社交媒體,從手機應用到網路搜索,我們每天接收到的資訊量遠超過過去任何時代。 這篇文章探討了資訊爆炸對於多元性與挑戰、專注力與分心問題以及心理健康和壓力的影響,並提出了相應的應對策略。
Thumbnail
隨著數位科技的迅猛發展,資訊爆炸已成為當今社會的一大現象。從網際網路到社交媒體,從手機應用到網路搜索,我們每天接收到的資訊量遠超過過去任何時代。 這篇文章探討了資訊爆炸對於多元性與挑戰、專注力與分心問題以及心理健康和壓力的影響,並提出了相應的應對策略。
Thumbnail
本文介紹了美國資訊安全技術服務龍頭 CrowdStrike(CRWD)在雲端世代的資安前景,包括行業趨勢、公司簡介、產品架構、競爭優勢和財報解析。 文章分享了 CrowdStrike 的獨特之處以及與競爭對手的區隔,並探討其持續成長的機會。歡迎訂閱觀看全文~
Thumbnail
本文介紹了美國資訊安全技術服務龍頭 CrowdStrike(CRWD)在雲端世代的資安前景,包括行業趨勢、公司簡介、產品架構、競爭優勢和財報解析。 文章分享了 CrowdStrike 的獨特之處以及與競爭對手的區隔,並探討其持續成長的機會。歡迎訂閱觀看全文~
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
前幾天,發生臉書跟ig全球大當機的時候, 當下瞬間有慌了一下,真的以為, 被盜帳號了,後來才知道,原來不是, 前陣子有細想, 如果沒有臉書、ig,能用什麼分享呢? 看到全球這兩個字,才知道波及蠻廣得🥹 思考著未來 自己的粉專是不是要移駕了, 也包括伴侶的粉專🥹 現在突然想到!
Thumbnail
前幾天,發生臉書跟ig全球大當機的時候, 當下瞬間有慌了一下,真的以為, 被盜帳號了,後來才知道,原來不是, 前陣子有細想, 如果沒有臉書、ig,能用什麼分享呢? 看到全球這兩個字,才知道波及蠻廣得🥹 思考著未來 自己的粉專是不是要移駕了, 也包括伴侶的粉專🥹 現在突然想到!
Thumbnail
如果臉書無法登入,或沒有了臉書,對個人會有什麼影響呢? 為什麼問這個問題?因為昨天2024年3月5日深夜,發生臉書無法登入事件,不知道只是台灣無法登入臉書,還是全球無法登入臉書?今天報紙或電視,應該有比較詳細報導。 (補充:是全球大當機) 那時是晚上約11點20分,我正在使用臉書。
Thumbnail
如果臉書無法登入,或沒有了臉書,對個人會有什麼影響呢? 為什麼問這個問題?因為昨天2024年3月5日深夜,發生臉書無法登入事件,不知道只是台灣無法登入臉書,還是全球無法登入臉書?今天報紙或電視,應該有比較詳細報導。 (補充:是全球大當機) 那時是晚上約11點20分,我正在使用臉書。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News