Centre de données informatique

Dans de nombreux pays, dont l’Allemagne, le trafic aérien a dû être largement interrompu ce matin en raison de pannes techniques. La cause serait apparemment un problème chez l’éditeur de logiciels américain Microsoft.19 juillet 2024 | 3h30


La panne de nombreux ordinateurs a provoqué vendredi des perturbations dans le monde entier. Les vols ont été annulés, les opérations ont été annulées et les transactions bancaires ont dû être reportées. Il n’y avait aucune preuve d’une attaque de pirate informatique. Un aperçu avec des questions et des réponses :

Ce qui s’est passé?

Selon une circulaire de la société américaine de sécurité informatique Crowdstrike, une mise à jour défectueuse de son propre logiciel de cybersécurité « Falcon Sensor » a provoqué des plantages du système d’exploitation PC Microsoft Windows.
Dennis-Kenji Kipker, professeur de droit de la sécurité informatique à l’université de Brême, explique que les logiciels de sécurité sont souvent déployés avec les produits Microsoft. Ils analysent les connexions Internet pour déterminer si un « comportement malveillant » se produit. Par exemple, vous pouvez enregistrer les adresses des sites Web que vous visitez, explique Kipker. « Des journaux peuvent être générés puis évalués dans le domaine de la gestion de la cybersécurité dans une entreprise. »
On ne sait pas comment les choses ont pu en arriver là, dit Kipker en direct sur ZDFheute. Bien entendu, Crowdstrike a une responsabilité. « Mais il faut certainement se demander si Microsoft a également une responsabilité partielle à ce stade. » Mais ce n’est pas encore clair pour le moment.
NT : "Le trouble n'est pas un problème quotidien"

Il n’existe actuellement aucune solution pour annuler automatiquement la mise à jour. L’expert en sécurité informatique Dennis-Kenji Kipker a déclaré que la résolution de l’incident pourrait prendre des mois.19 juillet 2024 | 9h51 minutes


Qui est affecté?

Les problèmes du trafic aérien étaient initialement les plus visibles. L’aéroport de Berlin a dû suspendre ses opérations au début de la période des fêtes. Eurowings a annulé tous les vols intérieurs allemands ainsi que les vols à destination et en provenance de la Grande-Bretagne jusqu’au départ à 15 heures. À Hambourg, le trafic aérien a été perturbé par des problèmes avec Eurowings ainsi que Ryanair, Vueling et Turkish Airlines.

Kipker souligne que ce ne sont pas les utilisateurs privés ou les petites entreprises qui ont été principalement concernés, mais plutôt les entreprises qui ont entrepris une importante externalisation vers le cloud.

Mais nous ne parlons pas uniquement d’entreprises commerciales ou d’entreprises privées, nous parlons également d’infrastructures critiques qui ont été touchées.

Dennis-Kenji Kipker, Université de Brême

Aux États-Unis, le régulateur de l’aviation FAA a temporairement suspendu les vols de compagnies aériennes telles que United, American et Delta. Dans le nord de l’Allemagne, plusieurs cliniques ont annulé leurs opérations prévues. En Grande-Bretagne, le système de prise de rendez-vous chez le médecin du service de santé du NHS a été paralysé. La chaîne de télévision britannique Sky News et la Bourse de Londres ont également été confrontées à des problèmes. Des problèmes ont également été signalés en Inde et en Australie.
TN : Panne informatique mondiale : voilà ce qui se cache derrière

Une mise à jour de Windows a paralysé les aéroports, les banques et les cliniques du monde entier. C’est ce qui se cache derrière. Les petites annonces en direct de ZDFheute.19 juillet 2024 | 17h51


Combien de temps le traitement peut-il prendre ?

« Ce n’est certainement pas un problème quotidien », déclare Kipker. « Un nombre infini d’ordinateurs » dans le monde sont concernés, soit des dizaines de milliers de systèmes. « Il n’existe actuellement aucune solution pour annuler automatiquement cette mise à jour qui a été installée automatiquement », explique l’expert.

De nombreux administrateurs informatiques seraient confrontés au problème de devoir reconfigurer tous leurs PC. En outre, il existe également des demandes de dommages-intérêts et le fait que certaines données aient pu être supprimées.

Je dirais que nous ne parlons pas ici de jours, mais plutôt de semaines et de mois pour bien gérer cet incident et peut-être réparer les dégâts qui en résultent.

Dennis-Kenji Kipker, Université de Brême

Quelle est la dimension de l’incident ?

Windows est le système d’exploitation informatique le plus utilisé au monde. Le logiciel de cybersécurité de Crowdstrike est utilisé par des dizaines de milliers de clients qui l’ont installé sur d’innombrables ordinateurs. L’expert en sécurité informatique Kipker explique que deux choses se sont réunies :

« D’une part, une cloudisation complète de l’informatique : cela signifie qu’un très grand nombre de grandes entreprises, d’infrastructures critiques, d’institutions gouvernementales et d’infrastructures financières se sont largement appuyées sur Microsoft Cloud afin de réduire leurs coûts administratifs. » En outre, ils ont apporté en interne un outil qui prend également en charge la surveillance et la gestion de la cybersécurité. Et là vous voyez :

Sur la seule base de ce grand nombre de systèmes informatiques et d’entreprises concernés, on peut certainement dire qu’il s’agit vraiment du pire scénario absolu que nous ayons connu ici dans le domaine de la cybersécurité ces dernières années.

Dennis-Kenji Kipker, Université de Brême

Il s’occupe de cette question depuis de nombreuses années et « jusqu’à présent, je n’ai rien trouvé d’aussi grave ».

Pendant longtemps, les entreprises et les institutions gouvernementales ont simplement ignoré leurs responsabilités et déclaré : « Nous accédons simplement à l’informatique à partir du socket et accédons aux ressources externes. » Les risques de « cette chaîne d’approvisionnement numérique ont été complètement ignorés ».

Microsoft et les fournisseurs de services

:Dernières actualités sur la panne informatique mondiale

États-Unis, Europe, Allemagne : une perturbation a touché d’importantes infrastructures dans le monde entier. Jusqu’à présent, les autorités ne pensent pas à une cyberattaque. Tout dans le téléscripteur en direct.

Blogue en direct

Quel est le problème avec le cloud computing ?

Il faut d’abord se demander s’il est judicieux de tout externaliser vers le cloud, explique Kipker. « Par exemple, s’il s’agit de données sensibles, s’il s’agit de secrets commerciaux, je dois alors réfléchir à la question de savoir si je dois les externaliser vers un cloud et si oui, vers quel cloud. »

Le deuxième point concerne le thème des systèmes productifs et des sauvegardes. Là aussi, il n’est pas recommandé de « tout externaliser sans sauvegarde dans le cloud, mais plutôt de toujours l’héberger sur site, par exemple sur site », afin que, dans le pire des cas, vous puissiez pratiquement travailler.

La communauté de la cybersécurité s’accorde sur le fait que s’appuyer sur des services cloud monopolistiques ne peut pas être une solution pour l’avenir, souligne Kipker. L’État a notamment la responsabilité de fournir à la population des infrastructures informatiques sécurisées et fonctionnelles.

Quelle est l’ampleur des dommages financiers causés par les échecs ?

Cela ne sera probablement possible qu’après des semaines ou des mois. Outre les coûts immédiats, des demandes supplémentaires ultérieures de la part des clients concernés pourraient également jouer un rôle. Les actions Crowdstrike ont ressenti des problèmes lors des échanges avant commercialisation, avec parfois une perte de plus de 20 %.

Une personne tient un smartphone à la main.  La chaîne WhatsApp de ZDFheute y est visible.

Source : ZDF


Voulez-vous toujours rester à jour? Alors vous êtes au bon endroit avec notre chaîne WhatsApp ZDFheute. Que ce soit pour le café du matin, pour le déjeuner ou en fin de journée, vous l’aurez les nouvelles les plus importantes directement sur votre smartphone. Participez à des enquêtes ou laissez-vous inspirer par notre mini-podcast « Short Time Out ». Inscrivez-vous simplement à notre chaîne WhatsApp ici : Chaîne WhatsApp de ZDFheute.

Source: ZDF, Reuters, dpa



ttn-fr-39