{"id":1283305,"date":"2024-07-19T14:44:09","date_gmt":"2024-07-19T14:44:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-actualizacion-defectuosa-de-crowdstrike-bloquea-los-sistemas-windows-y-afecta-a-empresas-de-todo-el-mundo\/"},"modified":"2024-07-19T14:44:13","modified_gmt":"2024-07-19T14:44:13","slug":"una-actualizacion-defectuosa-de-crowdstrike-bloquea-los-sistemas-windows-y-afecta-a-empresas-de-todo-el-mundo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-actualizacion-defectuosa-de-crowdstrike-bloquea-los-sistemas-windows-y-afecta-a-empresas-de-todo-el-mundo\/","title":{"rendered":"Una actualizaci\u00f3n defectuosa de CrowdStrike bloquea los sistemas Windows y afecta a empresas de todo el mundo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Una-actualizacion-defectuosa-de-CrowdStrike-bloquea-los-sistemas-Windows-y.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Empresas de todo el mundo se han visto afectadas por interrupciones generalizadas en sus estaciones de trabajo Windows debido a una actualizaci\u00f3n defectuosa lanzada por la empresa de ciberseguridad CrowdStrike.<\/p>\n<p>&#8220;CrowdStrike est\u00e1 trabajando activamente con los clientes afectados por un defecto encontrado en una \u00fanica actualizaci\u00f3n de contenido para hosts de Windows&#8221;, dijo el director ejecutivo de la empresa, George Kurtz. <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/statement-on-windows-sensor-update\/\" target=\"_blank\">dicho<\/a> en un <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/George_Kurtz\/status\/1814235001745027317\" target=\"_blank\">declaraci\u00f3n<\/a>&#8220;Los hosts Mac y Linux no se ven afectados. No se trata de un incidente de seguridad ni de un ciberataque&#8221;.<\/p>\n<p>La empresa, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.reddit.com\/r\/crowdstrike\/comments\/1e6vmkf\/bsod_error_in_latest_crowdstrike_update\/\" target=\"_blank\">admitido<\/a> &#8220;informes de [<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Blue_screen_of_death\" target=\"_blank\">Blue Screens of Death<\/a>] en los hosts de Windows&#8221;, dijo adem\u00e1s que ha identificado el problema y que se ha implementado una soluci\u00f3n para su producto Falcon Sensor, instando a los clientes a consultar el portal de soporte para obtener las \u00faltimas actualizaciones.<\/p>\n<p>Para los sistemas que ya se han visto afectados por el problema, las instrucciones de mitigaci\u00f3n se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>Arranque Windows en modo seguro o en el entorno de recuperaci\u00f3n de Windows<\/li>\n<li>Vaya al directorio C:WindowsSystem32driversCrowdStrike<\/li>\n<li>Busque el archivo llamado &#8220;C-00000291*.sys&#8221; y elim\u00ednelo<\/li>\n<li>Reinicie la computadora o el servidor normalmente<\/li>\n<\/ul>\n<p>Vale la pena se\u00f1alar que la interrupci\u00f3n tambi\u00e9n afect\u00f3 a Google Cloud Compute Engine, lo que provoc\u00f3 que las m\u00e1quinas virtuales de Windows que usan csagent.sys de CrowdStrike se bloqueen y entren en un estado de reinicio inesperado.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Apple-elimina-aplicaciones-VPN-de-la-App-Store-rusa-ante.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Despu\u00e9s de haber recibido autom\u00e1ticamente un parche defectuoso de CrowdStrike, las m\u00e1quinas virtuales de Windows se bloquean y no pueden reiniciarse&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/status.cloud.google.com\/incidents\/DK3LfKowzJPpZq4Q9YqP\" target=\"_blank\">dicho<\/a>&#8220;Las m\u00e1quinas virtuales de Windows que est\u00e1n actualmente en funcionamiento ya no deber\u00edan verse afectadas&#8221;.<\/p>\n<p>Microsoft Azure tambi\u00e9n tiene <a rel=\"nofollow noopener\" href=\"https:\/\/azure.status.microsoft\/en-us\/status\" target=\"_blank\">al corriente<\/a> una actualizaci\u00f3n similar, que indica que &#8220;recibi\u00f3 informes de recuperaci\u00f3n exitosa de algunos clientes que intentaron m\u00faltiples operaciones de reinicio de m\u00e1quinas virtuales en las m\u00e1quinas virtuales afectadas&#8221; y que &#8220;pueden ser necesarios varios reinicios (se han informado hasta 15)&#8221;.<\/p>\n<p>Amazon Web Services (AWS), por su parte, <a rel=\"nofollow noopener\" href=\"https:\/\/health.aws.amazon.com\/health\/status\" target=\"_blank\">dicho<\/a> Ha tomado medidas para mitigar el problema en tantas instancias de Windows, espacios de trabajo de Windows y aplicaciones de Appstream como sea posible, y recomienda a los clientes que a\u00fan se ven afectados por el problema que &#8220;tomen medidas para restaurar la conectividad&#8221;.<\/p>\n<p>El investigador de seguridad Kevin Beaumont <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/GossiTheDog\/status\/1814217357058842914\" target=\"_blank\">dicho<\/a> &#8220;Obtuve el controlador CrowdStrike que me enviaron a trav\u00e9s de una actualizaci\u00f3n autom\u00e1tica. No s\u00e9 c\u00f3mo sucedi\u00f3, pero el archivo no es un controlador con un formato v\u00e1lido y hace que Windows se bloquee cada vez&#8221;.<\/p>\n<p>&#8220;CrowdStrike es el producto EDR de primer nivel y est\u00e1 presente en todo, desde puntos de venta hasta cajeros autom\u00e1ticos, etc. Probablemente, este ser\u00e1 el mayor incidente &#8216;cibern\u00e9tico&#8217; a nivel mundial en t\u00e9rminos de impacto&#8221;.<\/p>\n<p>Las aerol\u00edneas, las instituciones financieras, las cadenas de alimentos y minoristas, los hospitales, los hoteles, las organizaciones de noticias, las redes ferroviarias y las empresas de telecomunicaciones son <a rel=\"nofollow noopener\" href=\"https:\/\/www.bbc.com\/news\/live\/cnk4jdwp49et\" target=\"_blank\">entre<\/a> el <a rel=\"nofollow noopener\" href=\"https:\/\/www.theguardian.com\/business\/live\/2024\/jul\/19\/retail-sales-great-britain-slump-12-government-borrowing-june-figure-lowest-2019-horizon-business-live\" target=\"_blank\">muchos<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/live\/2024\/07\/19\/business\/global-tech-outage\" target=\"_blank\">negocios<\/a> Las acciones de CrowdStrike cayeron un 15% en las operaciones previas a la apertura del mercado en Estados Unidos.<\/p>\n<p>&#8220;El evento actual parece, incluso en julio, ser uno de los problemas cibern\u00e9ticos m\u00e1s importantes de 2024&#8221;, dijo Omer Grossman, director de informaci\u00f3n (CIO) de CyberArk, en una declaraci\u00f3n compartida con The Hacker News. &#8220;El da\u00f1o a los procesos comerciales a nivel global es dram\u00e1tico. El error se debe a una actualizaci\u00f3n de software del producto EDR de CrowdStrike&#8221;.<\/p>\n<p>&#8220;Se trata de un producto que se ejecuta con privilegios elevados y que protege los puntos finales. Un mal funcionamiento de este puede provocar, como estamos viendo en el incidente actual, un bloqueo del sistema operativo&#8221;.<\/p>\n<p>Se espera que la recuperaci\u00f3n tome d\u00edas ya que el problema debe resolverse manualmente, punto final por punto final, inici\u00e1ndolos en Modo seguro y eliminando el controlador con errores, se\u00f1al\u00f3 Grossman, y agreg\u00f3 que la causa ra\u00edz detr\u00e1s del mal funcionamiento ser\u00e1 de &#8220;m\u00e1ximo inter\u00e9s&#8221;.<\/p>\n<p>Jake Moore, asesor de seguridad global de la empresa de ciberseguridad eslovaca ESET, dijo a The Hacker News que el incidente sirve para resaltar la necesidad de implementar m\u00faltiples &#8220;medidas de seguridad&#8221; y diversificar la infraestructura de TI.<\/p>\n<p>&#8220;Las actualizaciones y el mantenimiento de sistemas y redes pueden incluir involuntariamente peque\u00f1os errores que pueden tener consecuencias de amplio alcance, como las que experimentaron hoy los clientes de CrowdStrike&#8221;, dijo Moore.<\/p>\n<p>&#8220;Otro aspecto de este incidente se relaciona con la &#8216;diversidad&#8217; en el uso de infraestructura de TI a gran escala. Esto se aplica a sistemas cr\u00edticos como sistemas operativos (OS), productos de ciberseguridad y otras aplicaciones implementadas (a escala) globalmente. Cuando la diversidad es baja, un solo incidente t\u00e9cnico, por no mencionar un problema de seguridad, puede provocar interrupciones a escala global con posteriores efectos secundarios&#8221;.<\/p>\n<p>El desarrollo se produce mientras Microsoft se est\u00e1 recuperando de una interrupci\u00f3n separada que caus\u00f3 problemas con las aplicaciones y servicios de Microsoft 365, incluidos Defender, Intune, OneNote, OneDrive para la Empresa, SharePoint Online, Windows 365, Viva Engage y Purview.<\/p>\n<p>&#8220;Un cambio de configuraci\u00f3n en una parte de nuestras cargas de trabajo de backend de Azure provoc\u00f3 una interrupci\u00f3n entre los recursos de almacenamiento y de c\u00f3mputo, lo que result\u00f3 en fallas de conectividad que afectaron a los servicios de Microsoft 365 dependientes de estas conexiones&#8221;, dijo el gigante tecnol\u00f3gico. <a rel=\"nofollow noopener\" href=\"https:\/\/status.cloud.microsoft\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Omkhar Arasaratnam, gerente general de OpenSSF, dijo que las interrupciones de Microsoft-CrowdStrike subrayan la fragilidad de las cadenas de suministro monoculturales y enfatizaron la importancia de la diversidad en las pilas de tecnolog\u00eda para una mayor resiliencia y seguridad.<\/p>\n<p>&#8220;Las cadenas de suministro monoculturales (un solo sistema operativo, un solo EDR) son inherentemente fr\u00e1giles y susceptibles a fallas sist\u00e9micas, como hemos visto&#8221;, se\u00f1al\u00f3 Arasaratnam. &#8220;Una buena ingenier\u00eda de sistemas nos indica que los cambios en estos sistemas deben implementarse gradualmente, observando el impacto en peque\u00f1as partes en lugar de hacerlo de una sola vez. Los ecosistemas m\u00e1s diversos pueden tolerar cambios r\u00e1pidos, ya que son resilientes a problemas sist\u00e9micos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/faulty-crowdstrike-update-crashes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Empresas de todo el mundo se han visto afectadas por interrupciones generalizadas en sus estaciones de trabajo Windows<\/p>\n","protected":false},"author":1,"featured_media":1283306,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2456,4657,4656,734,4661,13440,4664,243251,27385,3581,4662,4668,4667,36,239182,340,4654,239508,4658,4659,4653,4666,4665,5527,339,158,239484,20385],"class_list":["post-1283305","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-ataques-ciberneticos","tag-bloquea","tag-como-hackear","tag-crowdstrike","tag-defectuosa","tag-empresas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-todo","tag-una","tag-vulnerabilidad-del-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1283305","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1283305"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1283305\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1283306"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1283305"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1283305"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1283305"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}