GSI выпускает предупреждение с рекомендациями по кибернетическому отключению электроэнергии
Управление институциональной безопасности (GSI) при Президенте Республики выпустило предупреждение, в котором проинформировало учреждения и организации, связанные с федеральным государственным управлением, о процедурах, которые следует принять в связи с кибернетическим отключением, произошедшим в пятницу (19). Отключение, вызванное действиями компании CrowdStrike, затронуло несколько стран, включая Бразилию. «Центр по предотвращению, лечению и реагированию на правительственные киберинциденты (CTIR Gov) просит учреждения федеральной государственной администрации (APF) и рекомендует другим организациям определить в своих реестрах активов наличие CrowdStrike Falcon в их компьютерных парках и следить за публикацией обновлений приложений, доступных на https: supportportal. В оповещении добавляется, что меры по устранению последствий в случаях сбоев или недоступности операционных систем Windows включают запуск Windows в безопасном режиме или в среде восстановления. Затем следует зайти в каталог C: Windows System32 drivers CrowdStrike, найти файл, соответствующий шаблону «C-00000291*.sys», и удалить его. Руководство содержит предварительную информацию, опубликованную компанией CrowdStrike об инциденте, с указанием ссылки на портал поддержки. Они также сообщают о ссылке, предоставленной облачной платформой Microsoft Azure, с процедурами восстановления виртуальных машин в их среде.Компания CrowdStrike, занимающаяся кибербезопасностью, выпустила сообщение, в котором взяла на себя ответственность за кибернетическое отключение, затронувшее несколько компаний и сервисов в нескольких странах. По словам генерального директора CrowdStrike Джорджа Курца, проблема уже «выявлена, изолирована и исправлена». Проблема связана с обновлением содержимого компьютеров под управлением операционной системы Windows от Microsoft, связанным с датчиком Falcon. В результате компьютер дает сбой и появляется так называемый «синий экран смерти», свидетельствующий о проблемах с компьютером. В частности, речь идет о приложениях банков, коммуникационных компаний и авиакомпаний, которые, следуя протоколам безопасности, в итоге не могут отправиться в полет. «CrowdStrike активно работает с клиентами, пострадавшими от дефекта, обнаруженного в одном обновлении контента для хостов Windows. Хосты Mac и Linux не затронуты. Это не инцидент безопасности или кибератака. Проблема была выявлена, изолирована и исправлена», - сообщил генеральный директор CrowdStrike Джордж Курц в социальных сетях. Курц предложил клиентам посетить портал поддержки компании для получения последних обновлений. «Мы также рекомендуем организациям убедиться, что они общаются с представителями CrowdStrike по официальным каналам. Наша команда полностью мобилизована для обеспечения безопасности и стабильности клиентов CrowdStrike», - добавил он.