Bug em atualização de serviço da CrowdStrike para Windows causou apagão em diversos serviços ao redor do mundo (Imagem: Vitor Pádua/Tecnoblog)
Bug em atualização de software da CrowdStrike para Windows causou apagão em diversos serviços ao redor do mundo (Imagem: Vitor Pádua/Tecnoblog)

Diversos computadores de companhias aéreas, bancos, emissoras de TV, supermercados e escritórios em geral travaram na manhã desta sexta-feira (dia 19/07). A tela azul no Windows surgiu por volta das 02h20 e tem a ver com uma atualização nos softwares da CrowdStrike, uma empresa de TI especializada em segurança cibernética. A hipótese de ataque hacker está descartada.

No Brasil, o dia começa com relatos de serviços fora do ar no Bradesco, Itaú, Neon, Next, Pan e Rede, entre outros bancos e empresas financeiras. A suspeita é de que a pane no CrowdStrike esteja afetando máquinas nestas companhias.

Por ora, o que se sabe é que uma atualização na plataforma Falcon, que funciona como uma espécie de hub para variadas soluções de cibersegurança da CrowdStrike, recebeu uma atualização defeituosa. Este problema começou a travar as máquinas. Numa nota de suporte, a empresa já disse que enviou uma correção, mas ela não parece ser válida para os dispositivos que já estão com problema.

O CEO da CrowdStrike fez uma postagem na qual diz que estão atuando ativamente junto aos clientes. George Kurtz esclarece que o problema afeta especificamente o sistema Windows e poupa máquinas com macOS ou Linux. Ele ainda mencionou que não se trata de um incidente de segurança.

A Microsoft divulgou uma nota sobre o caso:

“Estamos cientes de um cenário em que os clientes enfrentam questões com suas máquinas, causando uma verificação de bug (tela azul) devido a uma atualização recente do CrowdStrike. Recomendamos que os clientes sigam as orientações fornecidas pela CrowdStrike.”

Microsoft

A situação atual movimenta toda a comunidade de admins pelo planeta. Alguns profissionais encontraram métodos para recuperar o Windows, que dependem de reiniciá-lo e realizar uma série de passos adicionais, inclusive no registro do sistema.

No vídeo abaixo, confira o resumo da situação

O que é CrowdStrike?

A CrowdStrike é uma empresa de segurança digital criada em 2011 por George Kurtz, então executivo da McAfee. Com sede no Texas, nos Estados Unidos, está presente em quase 300 das maiores empresas listadas no Fortune 500. Ela acumula quase 30 mil clientes corporativos ao redor do mundo. Um de seus trabalhos mais notáveis foi a detecção do ataque hacker que afetou a Sony Pictures em 2014.

Os principais serviços da CrowdStrike envolvem proteção de cargas de trabalho no nível das nuvens. Os problemas com o Windows começaram aí. Uma atualização para o sistema operacional voltada a atender a essas aplicações tem uma falha que faz os computadores apresentarem tela azul.

Mensagem no app da Latam (Imagem: Reprodução/Tecnoblog)
Mensagem no app da Latam (Imagem: Reprodução/Tecnoblog)

Pelo o que se sabe até o momento, o serviço problemático é o CrowdStrike Falcon Cloud Security, que protege aplicações nas nuvens de ataques e outras ameaças cibernéticas. Esse serviço tem preço inicial de US$ 300 por ano. Os valores relativamente acessíveis cobrados pela CrowdStrike são um dos fatores que fazem os produtos da companhia serem bastante utilizados em todo o mundo.

Já o Windows dispensa apresentações: responde por 70% do mercado global de sistemas operacionais.

Relacionados