Сегодня, 19 июля, весь мир столкнулся с глобальным IT-сбоем, повлиявшим на связь, экстренные службы, перелеты, работу финансовых учреждений. Причиной стали проблемы взаимодействия антивируса Crowdstrike и Windows, пишет УНН.
Цровдстрике
CrowdStrike – мировой лидер в области защиты конечных точек – именно так представляет себя компания из США.
CrowdStrike Holdings, Inc. — американская компания по технологиям кибербезопасности, базирующаяся в городе Саннивейл, штат Калифорния.
Кроме защиты конечных точек, компания также работает в сфере разведки угроз и предоставляет услуги по реагированию на кибератаки.
CrowdStrike был основан Джорджем Курцем (CEO), Дмитрием Альперовичем и Греггом Марстоном в 2011 г. Компанию называют примером стартапа-единорога, ведь к 2017 году она достигла капитализации в 1 миллиард долларов.
«Успех принес альтернативный подход к обеспечению ИТ-безопасности, кардинально отличавшийся от господствовавшего в то время. Компания создала первую облачную платформу безопасности, являющуюся революционной технологией защиты конечных точек, предлагаемая в качестве SaaS (software as a service) решения для бизнеса . Пользователь получает по подписке лицензию и доступ к программам. Об уровне надежности этого программного обеспечения можно судить хотя бы потому, что CrowdStrike используют 5 из 10 крупнейших мировых финансовых учреждений.
На сайте самой компании указывается, что она предоставляет технологические решения для малого бизнеса, в сфере безопасности выборов, государственного и местного самоуправления, а также федеральному правительству США, в сфере здравоохранения, образования, финансовых услуг и торговли.
Судя по сбоям, охватившим весь мир, продукты компании используются и в аэропортах, а также в сфере связи, логистике.
Главное решение компании – платформа CrowdStrike Falcon – это первое в области облачное решение, которое защищает конечные точки путем объединения антивируса нового поколения, системы EDR (обнаружения и реагирования на угрозы конечной точки) и круглосуточной управляемой службы поиска. Все это доступно с помощью одного агента на клиентском устройстве.
Falcon основан на искусственном интеллекте (AI) и объединяет технологии, интеллект и опыт в одно простое решение, надежно останавливающее любые угрозы. Платформа в считанные минуты обеспечивает защиту в реальном времени, а эффективные алгоритмы искусственного интеллекта позволяют увидеть результат уже с первого дня использования. Облачная инфраструктура и архитектура устраняют сложность в работе с разными приложениями, обеспечивают управляемость и быстроту решения», — говорится в описании главного продукта компании.
CrowdStrike и кибербезопасность
Кроме решений и защиты, как мы указывали выше, компания CrowdStrike участвует в расследованиях и предотвращениях кибератаков.
Так, компания участвовала в расследовании атаки на Sony Pictures 2014 года и выявила доказательства причастности к атаке Северной Кореи. Также специалисты компании смогли продемонстрировать, как именно была совершена атака. В 2014 году CrowdStrike сыграл важную роль в идентификации членов Putter Panda – группы хакеров, финансируемой Китаем.
В мае 2014 года отчеты CrowdStrike помогли Министерству юстиции США обоснованно обвинить пятерых китайских военных хакеров в экономическом шпионаже против корпораций США. Также специалисты компании раскрыли деятельность Energetic Bear – группы, связанной с РФ, которая осуществляла разведку и шпионаж на глобальном уровне, в первую очередь против предприятий энергетического сектора.
Также представители компании были задействованы в расследовании многих случаев утечек персональных данных, а также в расследовании взлома почтового сервиса американских демократов.
CrowdStrike и Украина
В декабре 2016 года CrowdStrike опубликовала отчет, в котором говорится, что российская правительственная группа Fancy Bear сломала украинскую артиллерийскую программу. Выводы специалистов были достаточно жестки – российские хакеры могли нанести большой урон украинской артиллерии. Однако Международный институт стратегических исследований и Министерство обороны Украины с такими выводами не согласились. В МОУ тогда заявили, что реальные потери были меньше и не были связаны с хакерской атакой.
В открытых источниках говорится, что Украина первой среди постсоветских стран стала использовать продукты CrowdStrike. А в 2020 году Украина стала лидером по использованию продуктов компании среди стран центральной и восточной Европы.
Сегодняшние события продемонстрировали, что сбой зацепил в частности Новую почту, Monobank, Sense Bank и Vodafonе.