Attenzione alle Cyber Gang
Vogliamo avvertire i nostri clienti di fare attenzione alle cyber gang che, durante questa emergenza, stanno diffondendo soluzioni fake che nascondono veri e propri attacchi hacker. Nel dubbio, vi invitiamo a contattare i nostri esperti in cyber terrorismo per ricevere assistenza, non improvvisatevi tecnici informatici.
Comunicato ufficiale dell'Azienda Crowdstrike
CrowdStrike sta attivamente assistendo i clienti colpiti da un difetto in un recente aggiornamento dei contenuti per gli host Windows. Gli host Mac e Linux non sono stati interessati. Il problema è stato identificato, isolato e corretto. Non si è trattato di un attacco informatico.
Invitiamo i clienti a consultare il portale di supporto per gli aggiornamenti. Forniremo le ultime informazioni sia qui che sul nostro blog non appena disponibili. Raccomandiamo alle organizzazioni di comunicare con i rappresentanti di CrowdStrike attraverso canali ufficiali.
Assicuriamo ai nostri clienti che CrowdStrike sta operando normalmente e che questo problema non influisce sui nostri sistemi della piattaforma Falcon. Se i vostri sistemi stanno funzionando regolarmente, non c'è alcun impatto sulla loro protezione se il sensore Falcon è installato.
Comprendiamo la gravità della situazione e ci scusiamo profondamente per l'inconveniente e l'interruzione. Il nostro team è completamente mobilitato per garantire la sicurezza e la stabilità dei clienti di CrowdStrike.
Channel File 291
CrowdStrike ha risolto l’errore logico aggiornando il contenuto nel channel file 291. Non verranno apportate ulteriori modifiche al channel file 291 oltre alla logica aggiornata. Falcon continua a valutare e proteggere dall’abuso di named pipes.
Questo problema non è correlato ai byte nulli contenuti nel channel file 291 o in qualsiasi altro channel file.
Remediation
Le raccomandazioni e le informazioni più aggiornate sulla correzione sono disponibili sul nostro blog o nel portale di supporto.
Comprendiamo che alcuni clienti potrebbero avere esigenze di supporto specifiche e li invitiamo a contattarci direttamente.
I sistemi non attualmente interessati continueranno a funzionare come previsto, fornendo protezione e non correndo il rischio di essere colpiti in futuro.
I sistemi che eseguono Linux o macOS non utilizzano il channel file 291 e non sono stati interessati.
Root Cause Analysis
Abbiamo identificato la causa del problema e stiamo eseguendo un’analisi approfondita per determinare come si sia verificato questo difetto logico. L’impegno di CrowdStrike in questa direzione sarà continuo. Ci impegniamo a identificare tutti i possibili miglioramenti nei flussi di lavoro per rafforzare i nostri processi. Man mano che l’indagine procede, aggiorneremo costantemente l’analisi delle cause principali che hanno comportato il disservizio.