CrowdStrike y apagón informático mundial de Microsoft: descubre los motivos del caos digital
En esta nota sacaremos a la luz toda la información disponible hasta el momento.
Un fallo informático a gran escala en la nube de Microsoft provocó interrupciones significativas o lo que se conoce como "Downtime", en servicios de todo el mundo este viernes 19 de julio de 2024. La noticia generó gran conmoción e incertidumbre, especialmente durante las primeras horas del día, cuando las sospechas de un ciberataque se cernían sobre la compañía. A continuación, te presentamos un resumen de todo lo que se sabe hasta el momento sobre este evento:
Servicios afectados
Las repercusiones del fallo se sintieron en diversos sectores, incluyendo:
- Transporte aéreo: Cancelaciones y retrasos de vuelos en aeropuertos de todo el mundo.
- Servicios financieros: Dificultades para acceder a cuentas bancarias y realizar transacciones en línea. Además, La caída de Microsoft provocó una volatilidad temporal en la Bolsa de Wall Street, pero no tuvo un impacto significativo a largo plazo.
- Infraestructura crítica: Alteraciones en el funcionamiento de hospitales, sistemas de transporte público y otras instalaciones esenciales.
Causas del incidente
La causa principal del incidente se atribuye a una actualización defectuosa del software antivirus CrowdStrike que utilizan los sistemas Windows de Microsoft. Tras la instalación de la actualización, se generaron errores que provocaron la caída de múltiples servicios.
Respuesta de CrowdStrike:
CrowdStrike ha asumido la responsabilidad del fallo y ha tomado medidas para corregirlo. Para ello, el CEO de la empresa emitió un comunicado en X (ex Twitter) donde declaró:
"Lamentamos profundamente las molestias causadas por este incidente. Estamos tomando todas las medidas necesarias para solucionar el problema lo antes posible y evitar que vuelva a ocurrir". Publicó Shawn Henry, CEO de la compañía.
¿Ciberataque o fallo técnico?
Hasta el momento, no hay indicios que sugieran que la caída de Microsoft se haya tratado de un ciberataque. Sin embargo, la magnitud del incidente y su impacto en sectores críticos han despertado la preocupación de expertos en seguridad informática.
Razones por las que no se considera un ciberataque
Existen varias razones por las que la caída de Microsoft no se considera un ciberataque:
- Falta de indicios de intrusión: No se han detectado accesos no autorizados a los sistemas de Microsoft ni robo de datos.
- Naturaleza del fallo: El fallo se originó en una actualización de software legítima, no en un código malicioso introducido intencionalmente.
Investigación en curso
Sin embargo, cabe destacar que los ciberataques a gran escala se están volviendo cada vez más sofisticados y es difícil determinar con absoluta certeza la causa de un incidente complejo. Por lo tanto, las autoridades competentes seguirán investigando el caso para descartar cualquier posibilidad de un ataque cibernético.
Recomendaciones para usuarios
A raíz de este incidente, es importante que los usuarios tomen medidas para estar preparados en caso de que se repita una situación similar:
- Mantener actualizados los sistemas operativos y software: Las actualizaciones de seguridad son cruciales para proteger los dispositivos contra vulnerabilidades.
- Realizar copias de seguridad regulares: Es fundamental contar con copias de seguridad de datos importantes para poder recuperarlos en caso de un fallo del sistema.
- Considerar el uso de soluciones de seguridad alternativas: Si es posible, se recomienda utilizar soluciones de seguridad de diferentes proveedores para minimizar el riesgo de que un fallo en un proveedor afecte a todos los dispositivos.
Lecciones aprendidas
La caída global o "downtime" de Microsoft pone de relieve la dependencia que tenemos de los servicios en línea y la necesidad de estar preparados para posibles interrupciones. Es importante que tanto empresas como usuarios tomen medidas para mitigar los riesgos y garantizar la continuidad operativa en caso de incidentes similares.