La caída de sistemas de operadores de sectores críticos y estratégicos fue ocasionado por un fallo de software conocido como la Pantalla Azul de la Muerte (BSOD)

By

Dicha actualización defectuosa del software propiedad de la empresa de ciberseguridad CrowdStrike ha provocado que diversas computadoras quedasen atrapadas en un ciclo de arranque, también conocido en el sector como la “Pantalla Azul de la Muerte” (BSOD), afectando a servicios aeroportuarios, aerolíneas, redes ferroviarias, medios de comunicación y otras organizaciones en todo el mundo

El Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio de Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Digitalización e Inteligencia Artificial, informa sobre incidente de sistemas de información que ha afectado a diferentes organizaciones a nivel mundial. Los primeros logs en los reportes se empezaron a detectar en la red de vigilancia a las 10:20 PM el 18/07/2024.
El problema es generado por una actualización de un componente de ciberseguridad (sensor de antivirus) de la empresa CrowdStrike, que ha generado problemas en su interacción con plataformas de Microsoft. Dicha actualización ha provocado problemas técnicos en los clientes de Microsoft, donde se ha procedido a realizar la actualización de dicho componente. El problema se refleja en la generación de un pantallazo azul de bloqueo del sistema e impide su correcto funcionamiento.
CrowdStrike ya ha aplicado medidas de mitigación y recuperación en los sistemas y clientes afectados, logrando levantar varios de estos sistemas. En paralelo están trabajando en una nueva actualización que sustituya la que está dando problemas para no impactar en nuevos servicios.

Las medidas de mitigación y corrección que se están recomendando desde INCIBE son las siguientes:

• La actualización de componentes de CrowdStrike que están provocando bucles de pantalla azul.

• Se recomienda no ejecutar la actualización del agente CrowdStrike hasta que esté disponible una solución verificada.

• El archivo de canal defectuoso se ha revertido y desde el fabricante se espera que esto mitigue una mayor expansión. Para los sistemas que ya fallan, algunos se reinician a un estado de funcionamiento normal y se considera que deberían elegir el nuevo archivo del componente que no da problemas frente al que da problemas. Algunos sistemas simplemente fallan en bucle y pueden necesitar una intervención manual.

• Si los sistemas fallan y es por tanto necesaria una intervención manual se está recomendando seguir los siguientes pasos:
o Se debe de iniciar Windows en modo seguro.
o Se debe de acceder al directorio C:\Windows\System32\drivers\CrowdStrike en el Explorador.
o Hacer la búsqueda del archivo “C-00000291*.sys” y eliminarlo.
o Iniciar el sistema normalmente.

Arriba, en la foto, fachada de INCIBE

Categories:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *