Una actualización de la postura de seguridad de la empresa ha provocado la aparición de una falla importante en los sistemas de última milla de empresas de todo el mundo que utilizan los servicios de Microsoft. Este problema afectó a importantes empresas nacionales como Aena, EMT, Unicaja y Movistar, que inmediatamente comunicaron a Down Detector, lo que nos impidió operar con normalidad y dar asistencia a nuestros clientes. Asimismo, los aviones, los bancos y los medios de comunicación como Sky News también han experimentado interrupciones en sus operaciones.
El director senior de CrowdStrike, George Kurtz, le dijo en X (antes de Twitter) que estaba esperando a los clientes afectados por un error y una actualización específica para usuarios de Windows. Los sistemas Mac y Linux definitivamente ya no están comprometidos y es necesario garantizar que no se produzca ningún problema de seguridad.
CrowdStrike identifica y resuelve el problema, implementa e implementa una solución directamente en el sitio. La empresa ha informado a sus clientes que consultan el portal de soporte para obtener las últimas actualizaciones y que han recibido información adecuada compartida a través de su sitio web.
Sin embargo, al intentar localizar el problema y encontrar una solución, las empresas afectadas llevan varios días esperando recuperar el control total de sus sistemas. Los expertos en seguridad señalan que, debido a la magnitud del problema, el proceso de recuperación podría tardar días como máximo.
Pantallazos Azules y Recuperación Global
Las empresas afectadas han sido informadas que han encontrado un error crítico en los sistemas Windows con la “Pantalla Azul de la Muerte” (BSOD, con símbolos en inglés). Troy Hunt, el creador de HaveIbeenPwned, explicó que las pantallas de los reproductores Trippy conectados se vuelven azules y no funcionan normalmente.
Josep Albors, jefe de investigaciones de ESET, dijo que la actualización defectuosa provocó pantallazos azules en todo el mundo y que los técnicos estaban intentando restaurar los sistemas afectados. Según Albors, los primeros países en identificar el problema fueron Australia y Japón.
José Rosell, accionista y director del Grupo S2, afirmó que el error probablemente se deba a que se actualiza un archivo defectuoso, lo que provoca que los sistemas Windows se sigan borrando. Rosell afirmó que la solución se ha complicado por la pérdida de los afectados para recuperarse plenamente.
Omer Grossman, CIO de CyberArk, calificó el incidente como «uno de los ciberproblemas más importantes de 2024» y explicó que para encontrar la solución, los bloqueadores de los terminales tendrían que aplicar la solución manualmente en cada dispositivo. Para diferentes días.
Dependencia técnica de Estados Unidos
Josep Albors y el hacker Antonio Fernandes han estado trabajando duro para que sus clientes vuelvan a la normalidad. Fernandes eliminó la dependencia de la tecnología estatal, como antivirus y servicios de Internet, y reconoció que el tiempo de falla era responsabilidad de CrowdStrike, sin la participación corporativa de Microsoft.
En resumen, el caso de las actualizaciones de seguridad ha creado un problema importante en los sistemas de información globales, impactando a numerosas industrias y destruyendo la dependencia técnica de la infraestructura crítica.


