Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Entenda falha no sistema da CrowdStrike que causou apagão cibernético

Uma falha na atualização de conteúdo relacionada ao sensor de segurança CrowdStrike Falcon, que serve para detectar possíveis invasões de hackers, foi a causa do ataque cibernético desta sexta-feira (19), que deixou milhares de empresas e pessoas em todo o mundo sem acesso a sistemas operacionais, especialmente o Windows, da Microsoft.

A empresa de segurança cibernética Crowdstrike, responsável pelo apagão, foi categórica ao afirmar que o incidente de hoje não foi um ataque. O que de fato aconteceu na madrugada desta sexta-feira, de acordo com a empresa, foi uma atualização de conteúdo para os arquivos hosts Windows da Microsoft.

Um arquivo Host é usado pelo sistema operacional no mapeamento de hosts amigáveis para endereços IP (Protocolo de Internet) numéricos que identificam e localizam um outro host em uma rede IP. Esses arquivos host contém linhas de texto que são endereços de IP e eles se comunicam.

O CrowdStrike Falcon que foi atualizado e acabou dando problema é um sensor que pode ser instalado justamente nos sistemas operacionais Windows, da Microsoft, Mac ou Linux. São módulos de produtos que se conectam a um ambiente de soluções de segurança chamados de endpoint, que é hospedado na nuvem. Esse sensor permite acesso instantâneo às informações de “quem, quando, onde e como” ocorreu um ataque, e sua arquitetura criada em nuvem permite períodos de resposta e correção rápidos e precisos.

Um endpoint security, ou ponto final de segurança, oferece proteção para os dispositivos. A computação em nuvem é o fornecimento de serviços de computação, incluindo servidores, armazenamento, banco de dados, rede, software, análise e inteligência, pela internet (a nuvem), oferecendo inovações rápidas com recursos flexíveis e economias de escala. E foram esses serviços que apresentaram dificuldades de acesso a plataformas de empresas em todo o mundo.

De acordo com a Lei Geral de Proteção de Dados (LGDP), a segurança de endpoint trabalha para garantir a proteção das informações sensíveis, e ajuda a empresa a cumprir as regras de proteção de dados. Isso quer dizer que há uma necessidade crescente de medidas de segurança que as empresas devem ter para evitar ameaças cibernéticas.

*Metro1

Foto: Kakcer Pempel

Facebook
Twitter
LinkedIn
X
WhatsApp
Telegram

Mais Notícias

Justiça manda Vale manter auxílio a vítimas de Brumadinho

O Tribunal de Justiça de Minas Gerais determinou nesta quinta-feira (5) que a Vale continue pagando o auxílio emergencial às vítimas do rompimento da barragem em Brumadinho, ocorrido em 2019. A decisão foi tomada após a mineradora apresentar um recurso contra uma liminar concedida pela 2ª Vara da Fazenda Pública

Leia mais »

Real Madrid é multado pela Uefa por gesto nazista de torcedor

A União das Associações Europeias de Futebol (Uefa) multou o Real Madrid em 15 mil euros, cerca de R$ 91 mil, após um torcedor ser flagrado fazendo uma saudação nazista durante a partida contra o Benfica, pela Champions League, disputada no estádio Santiago Bernabéu. Além da multa, a Uefa estabeleceu

Leia mais »

Trio elétrico é reconhecido como Patrimônio Cultural Imaterial de Salvador

O trio elétrico passou a ser oficialmente reconhecido como Patrimônio Cultural Imaterial de Salvador. O reconhecimento foi estabelecido pela Lei nº 9.948/2026, sancionada pelo prefeito Bruno Reis e publicada no Diário Oficial do Município na quinta-feira (5). A nova legislação formaliza o reconhecimento de um dos principais símbolos da cultura

Leia mais »