¿Por qué no funciona Internet? Qué hay que saber sobre la interrupción global del servicio de Microsoft
Una interrupción global de TI sin precedentes causó caos en todo el mundo el viernes por la mañana, dejando a los pasajeros varados en los aeropuertos, a las cadenas de televisión sin poder transmitir y a los bancos sin poder atender a sus clientes.
El importante proveedor de ciberseguridad CrowdStrike emitió una actualización de software defectuosa que afectó a los usuarios del sistema operativo Windows de Microsoft, muchos de los cuales se encontraron con computadoras bloqueadas y la llamada “pantalla azul de la muerte” porque no pudieron reiniciar.
“Estamos al tanto de un problema con las PC con Windows 365 Cloud causado por una actualización reciente del software CrowdStrike Falcon Sensor”, dijo Microsoft en su Cuenta 365 Status X.
Microsoft advirtió que el error podría provocar que las computadoras “queden atrapadas en un estado de reinicio”.
En una aparición en el programa “Today” de NBC, Kurtz dijo que CrowdStrike estaba “profundamente apenado” por la interrupción.
Las computadoras desde los EE. UU. hasta Europa, China y más allá se vieron afectadas por lo que ya se considera una de las mayores interrupciones de TI de la historia.
“Esto es básicamente lo que nos preocupaba a todos con el Y2K, excepto que esta vez realmente sucedió”, dijo un destacado experto en ciberseguridad. El experto Troy Hunt dijo.
¿Qué pasó? ¿Qué causó la interrupción del servicio?
El director ejecutivo de CrowdStrike, George Kurtz, dijo que la interrupción fue el resultado de una actualización de software fallida y que se había implementado una solución. Por otra parte, Microsoft culpó de la interrupción a un “proveedor de software externo” y dijo que se estaba solucionando el problema.
“CrowdStrike está trabajando activamente con los clientes afectados por un defecto detectado en una única actualización de contenido para los hosts de Windows”, dijo Kurtz en una extensa publicación en X. “Los hosts de Mac y Linux no se ven afectados”.
“Se ha identificado el problema, se ha aislado y se ha implementado una solución… Nuestro equipo está totalmente movilizado para garantizar la seguridad y la estabilidad de los clientes de CrowdStrike”, añadió Kurtz.
CrowdStrike aún no ha proporcionado muchos detalles. Según se informa, CrowdStrike advirtió a los clientes que el problema estaba relacionado con Falcon, un servicio que escanea los dispositivos de la empresa en busca de intentos de piratería y otras amenazas de ciberseguridad.
Según el Wall Street Journal, la compañía con sede en Austin dijo a sus clientes en una actualización de estado que el problema estaba en un cambio de software que había enviado a través de Falcon a las computadoras de los clientes.
La compañía dijo que sus ingenieros habían deshecho el cambio, pero que los clientes necesitarían usar una solución alternativa para descargar una solución en las computadoras afectadas.
¿La interrupción fue causada por piratas informáticos o un ciberataque?
CrowdStrike afirmó que la interrupción del servicio “no es un incidente de seguridad ni un ciberataque”, sino que fue el resultado de un error en un cambio de software que envió a sus clientes.
¿Qué sigue para el público?
Tanto CrowdStrike como Microsoft han señalado que ya hay una solución en marcha, aunque no está claro cuándo se restablecerá el servicio completo en las distintas industrias afectadas por el fallo.
Kurtz no pudo dar un cronograma sobre cuándo todos los sistemas volverían a estar en funcionamiento.
“Como se puede imaginar, hemos estado en línea con nuestros clientes toda la noche”, dijo. “Muchos de ellos están reiniciando el sistema y está funcionando porque lo arreglamos por nuestra parte”.
“Podría llevar algún tiempo”, añadió. “A veces, algunos sistemas no se recuperan automáticamente… no vamos a ceder hasta que todos los clientes vuelvan a estar como estaban”.
Según el Journal, algunos usuarios afectados podrían volver a estar operativos pronto, pero para otros, podría llevar semanas, dependiendo del sistema en uso, dijo Simo Kohonen, fundador de la empresa de seguridad de red Defused, con sede en Finlandia.
“La solución que ha dado CrowdStrike es bastante manual y puede ser difícil, en algunos casos, de implementar a gran escala”, dijo al periódico.
En una entrevista con CNBC el viernes, el CEO de CrowdStrike, Kurtz, dijo que la compañía estaba buscando formas de automatizar la solución, sugiriendo que los clientes están atrapados con soluciones manuales por ahora.
Eso significa que las entidades afectadas (desde bancos hasta bolsas de valores y puertos marítimos) podrían tardar días en recuperarse por completo, dijo a Bloomberg News Alan Woodward, profesor de ciberseguridad en la Universidad de Surrey.
“Habrá hombres en camionetas blancas que irán por ahí intentando solucionar este problema manualmente, incluso cuando hayan hecho una reparación”, dijo Woodward al medio. “Es un gran trabajo”.
Aviones y trenes paralizados en todo el mundo
Los aeropuertos estadounidenses se vieron abarrotados de pasajeros varados debido a que el fallo del software provocó cancelaciones y retrasos de vuelos. American Airlines, Delta Airlines y United Airlines estuvieron entre las aerolíneas que suspendieron vuelos. La aerolínea europea Ryanair dijo que estaba experimentando problemas “debido a una interrupción global del sistema de un tercero”.
La MTA aconsejó a los viajeros de Nueva York que los sistemas informáticos de sus clientes estaban “temporalmente fuera de línea” debido a la interrupción técnica, pero los servicios de trenes y autobuses seguían funcionando.
Los bancos suspenden el servicio
Los bancos y otras empresas de servicios financieros en Alemania, Australia, India y varios otros países advirtieron a sus clientes sobre cortes en el servicio, mientras que, según se informa, los comerciantes se quedaron sin poder ejecutar transacciones.
Bank of America, Visa, TD Bank, Wells Fargo y muchos otros bancos estaban teniendo problemas desde el viernes por la mañana. según DownDetector.
Las cadenas de televisión están caídas
Sky News, con sede en el Reino Unido, no pudo transmitir la cobertura matutina y dijo que estaba “trabajando arduamente para restablecer todos los servicios”. Los medios de comunicación de Australia también experimentaron problemas para transmitir en vivo.
Con cables de poste