Μπορεί ο τεχνολογικός κολοσσός Microsoft να ανακοίνωσε ότι επιδιορθώθηκε η υποκείμενη αιτία του τεχνικού προβλήματος, που επηρέασε σήμερα επιχειρήσεις παγκοσμίως, ωστόσο επικρατεί προβληματισμός για το πότε θα ξεπεραστεί και εάν θα ξανασυμβεί.
Τα κατάλοιπα των συνεπειών από τα προβλήματα κυβερνοασφάλειας εξακολουθούν να επηρεάζουν κάποιες εφαρμογές και υπηρεσίες του Office 365, σύμφωνα με τη Microsoft.
Η τραγική ειρωνεία είναι ότι το πρόβλημα προκάλεσε επίσημος συνεργάτης κυβερνοασφάλειας της εταιρείας. Επηρέασε από αεροδρόμια μέχρι νοσοκομεία και χρηματιστήρια και το ερώτημα είναι πόσο θα διαρκέσει αφού, όπως τόνισε, ο Κωνσταντίνος Αντωνόπουλος, Creative Director του ΕΡΤnews.
"Δεν μπορούμε να προβλέψουμε ότι δεν θα ξανασυμβεί, αφού προήλθε από κάτι που προοριζόταν για να μας προστατεύσει", είπε ο Κωνσταντίνος Αντωνόπουλος.
Ακόμα και η ομάδα F1 της Mercedes, η οποία από το 2019 είναι επίσημος συνεργάτης της CrowdStrike, της αμερικανικής εταιρείας κυβερνοασφάλειας που παραδέχτηκε ότι ευθύνεται για το λάθος, αφήνει ανοικτό το ενδεχόμενο προβλημάτων το Σαββατοκύριακο του Grand Prix της Ουγγαρίας.
Ο Κρις Δημητριάδης, επικεφαλής παγκόσμιας στρατηγικής στην ISACA, περιέγραψε το περιστατικό ως "ψηφιακή πανδημία", αφού έπληξε ακόμα και το σύστημα των Ολυμπιακών Αγώνων στο Παρίσι.
"Κρίκος που απειλεί όλη την αλυσίδα"
"Όταν επηρεάζεται ένας πάροχος υπηρεσιών στην ψηφιακή αλυσίδα, ολόκληρη η αλυσίδα μπορεί να σπάσει, προκαλώντας διακοπές μεγάλης κλίμακας. Αυτό το περιστατικό είναι ένα σαφές παράδειγμα αυτού που θα μπορούσε να ονομαστεί ψηφιακή πανδημία, ένα μόνο σημείο αποτυχίας που επηρεάζει εκατομμύρια ζωές παγκοσμίως", είπε ο εκπρόσωπος της Isaca.
Μία προβληματική ενημέρωση ασφαλείας για τα Windows από έναν τεχνολογικό κολοσσό εξειδικευμένο στην κυβερνοασφάλεια, την CrowdStrike, ήταν αρκετή για να προκαλέσει ένα παγκόσμιο ντόμινο ψηφιακής κατάρρευσης.
Από την Ευρώπη και τις Ηνωμένες Πολιτείες μέχρι χώρες της Ασίας και την Αυστραλία, αεροπορικές εταιρείες, τράπεζες, τηλεπικοινωνίες, ακόμα και σούπερ μάρκετ παρέλυσαν. Ειδικοί εκτιμούν ότι το σφάλμα αυτό οδήγησε στη μεγαλύτερη διακοπή λειτουργικού συστήματος στην ιστορία.
Οι ηλεκτρονικοί πίνακες έσβησαν και στη θέση τους εμφανίστηκαν χειρόγραφοι με τις πτήσεις που αναβάλλονται στα μεγαλύτερα αερδρόμια του κόσμου, από το Λός Άντζελες μέχρι το Χίθροου με 3.214 προγραμματισμένες πτήσεις και από την Ισπανία ως το Νέο Δελχί.
Ουρές αναμονής σχηματίστηκαν με τουρίστες και αδειούχους σε απόγνωση. Ενδεικτικό είναι το γράφημα – timelapse των πτήσεων της Delta, της American Airlines και της United.

Δίχως ιδιαίτερα προβλήματα εξελίσσεται η αεροπορική κίνηση και η εξυπηρέτηση του επιβατικού κοινού στον Διεθνή Αερολιμένα Αθηνών "Ελευθέριος Βενιζέλος". Ωστόσο, τρεις πτήσεις προς την Αμερική ακυρώθηκαν.
Καταστήματα στην Αυστραλία έκλεισαν ή έμειναν χωρίς μετρητά αφού σταμάτησαν να λειτουργούν τα ψηφιακά ταμεία, ενώ στις ΗΠΑ οι γραμμές υπηρεσιών έκτακτης ανάγκης έκλεισαν στην Αλάσκα, την Αριζόνα, την Ιντιάνα, τη Μινεσότα, το Νιου Χάμσαϊρ και το Οχάιο.
Ακόμη και ποδοσφαιρικοί σύλλογοι έχουν επηρεαστεί, με τη Μάντσεστερ Γιουνάιτεντ και τη Μπλάκμπερν Ρόβερς να λένε στους οπαδούς ότι η πλατφόρμα έκδοσης εισιτηρίων δεν λειτουργούσε.
Υπηρεσίες του Χρηματιστηρίου του Λονδίνου αντιμετώπισαν επίσης προβλήματα, ενώ "έπεσε" και η ηλεκτρονική πλατφόρμα ραντεβού ασθενών του βρετανικού Συστήματος Υγείας.
Στη Γερμανία στο Βόραλμπεργκ ακυρώθηκαν όλες οι προγραμματισμένες χειρουργικές επεμβάσεις.
Τα Windows είναι το πιο χρησιμοποιούμενο λειτουργικό σύστημα στον κόσμο, πράγμα που σημαίνει ότι η διακοπή επηρεάζει σχεδόν κάθε τμήμα της παγκόσμιας οικονομίας. Τα τηλεοπτικά κανάλια, μεταξύ αυτών το Sky News προστέθηκαν στη λίστα των πληγέντων.
"Τα χειρότερα έρχονται, τα συστήματα είναι πολύ παλιά"

"Τα χειρότερα έρχονται λόγω παλαιότητας των συστημάτων", επισημαίνει ο καθηγητής πληροφορικής Μανώλης Γιαννακουδάκης στο Οικονομικό Πανεπιστήμιο, κρούοντας το καμπανάκι του κινδύνου.
Μιλώντας στην ΕΡΤ ανέφερε: "Αργά ή γρήγορα θα συνέβαινε. Προειδοποιώ ότι τα χειρότερα έρχονται. Τα προβλήματα είναι γνωστά και μπορώ να τα απαριθμήσω, πολύ σύντομα.
Πρώτον, οι γλώσσες που προγραμματισμού που χρησιμοποιούνται σήμερα είναι γλώσσες τρίτης γενιάς, δηλαδή στηρίζονται σε δομές προγραμματιστικές της δεκαετίας του ’70. Δεν έχουν αλλάξει καθόλου τα τελευταία χρόνια. Άρα χρειαζόμαστε γλώσσες τέταρτης γενιάς. Για να το πω απλά, μη διαδικασιακές γλώσσες που δεν απαιτούν αλγόριθμο για την επίλυση του προβλήματος.
Δεύτερο πρόβλημα, τα λειτουργικά συστήματα Windows, iOS κλπ. Και αυτά είναι σχεδιασμένα σε γλώσσες τρίτης γενιάς και μάλιστα πολλά από αυτά είναι σε γλώσσες δεύτερης γενιάς, αν όχι πρώτης.
Τρίτο πρόβλημα. Κανένα εκπαιδευτικό σύστημα στον κόσμο δεν εξετάζει τις ικανότητες και τις δεξιότητες των προγραμματιστών. Δεν αρκεί να γνωρίζεις μια γλώσσα, πρέπει να έχεις και την κατάλληλη προσωπικότητα για να σχεδιάσεις", τονίζει ο καθηγητής Πληροφορικής.
"Μία είναι η λύση που πρέπει και μπορεί να εφαρμοστεί άμεσα. Το διαδίκτυο θα διαλυθεί εάν δεν σταματήσει η ανώνυμη σύνδεση. Συγκεκριμένα, η σύνδεση πρέπει να πραγματοποιείται μόνο κατόπιν εξειδικευμένης ταυτοποίησης του χρήστη", προειδοποιεί ο κ. Γιαννακουδάκης.
"Συχνά ο χρήστης αντιμετωπίζει την περίπτωση όπου καλείται να επιλέξει την εγκατάσταση μιας νέας έκδοσης. Δυστυχώς αυτό είναι ένα σοβαρότατο πρόβλημα που ξέρετε τι σημαίνει νέα έκδοση; Ότι κάποιος, ο υπεύθυνος συντήρησης του λογισμικού βρήκε λάθος, μπορεί να είναι λογικό, συντακτικό, ό,τι θέλετε μπορεί να είναι και σχεδιάζοντας τη νέα έκδοση, ενδεχομένως με νέες εκδόσεις του λογισμικού των γλωσσών, δημιουργείται το πρόβλημα".
"Κανένα πληροφοριακό σύστημα παγκοσμίως, όποιος και αν το έχει σχεδιάσει, δεν μπορεί να θεωρηθεί 100% ασφαλές" αναφέρει χαρακτηριστικά.
Αναφορικά με το πόσο θα μπορούσε να κρατήσει αυτή η κατάσταση, ο κ. Γιαννακουδάκης αναφέρει ότι θα μπορούσε να κρατήσει μέρες: "Όταν ο ο κακόβουλος εισβολέας, ο οποίος είναι και γνώστης των κενών ασφαλείας που διαπιστώνει κυρίως στο λειτουργικό σύστημα. Άρα όταν ο εισβολέας αποφασίσει να επιτεθεί σε συνεργασία και με άλλους, ενδεχομένως από διάφορες πηγές από διάφορες χώρες, είναι πάρα πολύ δύσκολο να ελεγχθεί η κατάσταση".
Για τ αν θα μπορούσε να είχε αποφευχθεί το χάος, ο καθηγητής Πληροφορικής απαντά: "Θα μπορούσαμε αν η νέα έκδοση ήταν επαληθευμένη στον βαθμό που θα έπρεπε και θα μπορούσε να είναι επαληθευμένη. Άρα εδώ εδώ τα βέλη μου είναι προς τους συντηρητές προγραμματιστές των νέων εκδόσεων. Οι εισβολείς είναι άλλο θέμα, πιο σοβαρό, πιο επικίνδυνο".
Mea culpa από την Crowdstrike - Ενοχοποιείται το Falcon
Η αμερικανική εταιρεία κυβερνοασφάλειας CrowdStrike παραδέχτηκε ότι ευθύνεται για το σφάλμα, προειδοποιώντας ότι η επανόρθωση δεν θα είναι αυτόματη. Η εταιρεία απέδωσε το ντόμινο σε "ελάττωμα κατά την ενημέρωση περιεχομένου" και επέμεινε ότι το ζήτημα "δεν ήταν περιστατικό ασφαλείας ή κυβερνοεπίθεση".
Οι μετοχές της CrowdStrike κατέρρευσαν εξαλείφοντας 12,5 δισεκατομμύρια δολάρια (10,5 δισ. £) από την αξία της εταιρείας.
O Τόμπι Μάρεϊ, αναπληρωτής καθηγητής στη Σχολή Υπολογιστών και Πληροφοριακών Συστημάτων στο Πανεπιστήμιο της Μελβούρνης, είπε ότι "το CrowdStrike Falcon έχει συνδεθεί με αυτήν την εκτεταμένη διακοπή λειτουργίας".
"Το Falcon είναι αυτό που είναι γνωστό ως πλατφόρμα Endpoint Detection and Response (EDR), η οποία παρακολουθεί τους υπολογιστές στους οποίους είναι εγκατεστημένος για να ανιχνεύει εισβολές και χακαρίσματα. Αυτό σημαίνει ότι το Falcon είναι ένα αρκετά προνομιακό λογισμικό, καθώς μπορεί να επηρεάσει τον τρόπο συμπεριφοράς των υπολογιστών στους οποίους είναι εγκατεστημένος. Για παράδειγμα, εάν εντοπίσει ότι ένας υπολογιστής έχει μολυνθεί με κακόβουλο λογισμικό που προκαλεί τον υπολογιστή να επικοινωνεί με έναν εισβολέα, τότε το Falcon θα μπορούσε να εμποδίσει την επικοινωνία αυτή", εξήγησε.
Σε διάφορες αναφορές οι χρήστες είπαν ότι είτε τους υποδέχτηκε μια κενή σελίδα είτε ένα σφάλμα κώδικα 429 HTTP όταν προσπάθησαν να συνδεθούν.
Οι χρήστες ισχυρίστηκαν ότι τόσο το Bing.com όσο και το DuckDuckGo φορτώνονταν, αλλά κανένα δεν παρήγαγε αποτελέσματα αναζήτησης όταν πληκτρολογήθηκε ένα ερώτημα.
Οι πιο πρόσφατες Ειδήσεις
Διαβάστε πρώτοι τις Ειδήσεις για ό,τι συμβαίνει τώρα στην Ελλάδα και τον Κόσμο στο thetoc.gr