Cảnh báo rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC, Cục An toàn thông tin, Bộ TT-TT) vừa phát hiện rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike.

Cảnh báo rủi ro an toàn thông tin

Cảnh báo rủi ro an toàn thông tin

Theo NCSC, sự cố trên đã gây ảnh hưởng tới nhiều cơ quan, tổ chức trên thế giới, trong đó bao gồm: Đức, Singapore, Tây Ban Nha, Ấn Độ, Israel, Nam Phi...

Cụ thể, các máy tính chạy hệ điều hành Windows 10 và cài đặt phần mềm Falcon Sensor của hãng CrowdStrike đều gặp lỗi màn hình xanh (Blue Screen Of Death – BSOD và không thể khởi động lại để hoạt động bình thường.

Điều này gây ảnh hưởng tới hệ thống thông tin và hoạt động của cá nhân, cơ quan, tổ chức. Nhà phát triển CrowdStrike đã đưa ra thông báo xác nhận rủi ro và thực hiện khôi phục phần mềm Falcon Sensor để tránh gây thêm ảnh hưởng tới thiết bị của người dùng.

Với các thiết bị đã bị ảnh hưởng, NCSC khuyến cáo nên thực hiện theo các bước:

Bước 1: Khởi động lại máy tính và vào chế độ Safe Mode hoặc Windows Recovery Environment.

Bước 2: Truy cập thư mục “C:\Windows\System32\drivers\CrowdStrike”

Bước 3: Xóa bỏ các tập tin có định dạng “C-00000291*.sys” (tập tin có định dạng .sys và tên bắt đầu bằng chuỗi C-00000291)

Bước 4: Khởi động lại máy tính và sử dụng như bình thường.

Những ngày qua, hệ thống máy tính toàn cầu bị ảnh hưởng bởi sự cố kỹ thuật với quy mô và mức độ nghiêm trọng chưa từng có. Tất cả bắt nguồn từ CrowdStrike, gã khổng lồ an ninh mạng.

Tại Australia và New Zealand, các báo cáo cho thấy máy tính tại ngân hàng, tổ chức truyền thông, bệnh viện, dịch vụ vận tải, quầy thanh toán cửa hàng, sân bay… trở thành “cục gạch” khi liên tục khởi động lại và gặp lỗi màn hình xanh.

Các sản phẩm của CrowdStrike dù phổ biến trong tổ chức, doanh nghiệp nhưng lại ít xuất hiện trong các máy tính gia đình.

Các phần mềm của công ty này thường được thiết kế riêng cho các tổ chức lớn, trong đó tích hợp các công cụ giám sát mạng mạnh mẽ để kịp thời phát hiện dấu hiệu tấn công, đồng thời cung cấp thông tin cần thiết để ứng phó kịp thời.

Nguồn ANTĐ: https://anninhthudo.vn/canh-bao-rui-ro-an-toan-thong-tin-lien-quan-den-san-pham-cua-crowdstrike-post583504.antd