یک اختلال جهانی در ویندوز باعث شده است که بخش زیادی از زیرساختهای جهانی از دسترس خارج شوند. پروازها لغو شده و کانالهای تلویزیونی از جمله اسکای نیوز از پخش خارج شدهاند. این اختلال گسترده سایبری در جهان همچنان ادامه دارد و رفتهرفته مشکلات بیشتری را شاهد هستیم.
همه چیز از بانکها و شرکتهای پرداخت تا شرکتهای هواپیمایی و قطار اعلام کردهاند که شاهد تاخیرها و مشکلات فنی خواهند بود. مایکروسافت ۳۶۵ اعلام کرده است که در حال بررسی مشکل است و «به اقدامات کاهش دهنده» ادامه خواهد داد.
نکات کلیدی
- مایکروسافت اعلام کرده است که در حال ‘بررسی’ مشکل است
- نرمافزار امنیت سایبری با این اختلال گسترده سایبری در جهان مرتبط شناخته شده است
- راهحل پیچیدهای برای حل این مشکل پیدا شده است
گزارش کامل را بخوانید
شما میتوانید گزارش کامل ما درباره این اختلال گسترده را اینجا بخوانید.
چه چیزی باعث اختلال گسترده سایبری در جهان و مختل شدن سرویس بانکها، فرودگاهها و جاهای دیگر شد؟
کارشناسان امنیت سایبری اعلام کردند که قطعی اخیر بیسابقه بوده و بسیاری از بزرگترین شرکتهای جهان را تحت تأثیر قرار داده است.
علت این مشکلات در ابتدا مرموز بود: رایانههای ویندوز صفحه آبی مرگ یا BSOD را نشان میدادند، گویی که ناگهان از کار افتادهاند.
اما با گسترش قطعی در روز جمعه، علت مشکلات بیشتر روشن شده است.
به نظر میرسد مشکل مربوط به یک بهروزرسانی معیوب در شرکت امنیت سایبری CrowdStrike باشد. به نظر میرسد این بهروزرسانی شبانه نصب شده و پس از آن، رایانهها قادر به روشن شدن به درستی نبودهاند.
این شرکت از آن زمان بهروزرسانی را پس گرفته است. اما این امر مشکلات رایانههایی که قبلاً تحت تأثیر این مشکلات قرار گرفتهاند را حل نمیکند.
بزرگترین قطعی شبکه در تاریخ!
کارشناس امنیت سایبری، تروی هانت، میگوید که برای این اظهار نظر خیلی زود نیست: این بزرگترین قطعی در تاریخ فناوری اطلاعات خواهد بود.
او نوشت: «این دقیقاً همان چیزی است که همه ما در مورد Y2K نگران بودیم، به جز اینکه این بار واقعاً اتفاق افتاده است.»
(این اشارهای است به مشکل سال 2000، که میتوانید در اینجا دربارهاش بخوانید؛ همه نگران بودند، اما خیلی کم چیزی واقعاً خراب شد. در زمانی که از آن گذشته، این مسئله به نمونهای از یک مشکل بسیار ترسناک تبدیل شده که هرگز پیش نیامد، هرچند که کارشناسان امنیتی توجه دارند که این به دلیل تلاشهای سخت مردم برای اجتناب از آن بوده است، نه به این دلیل که هرگز واقعاً مشکلی نبوده است.)
یونایتد ایرلاینز متعقد است مشکل تا پایان روز جمعه ادامه خواهد داشت
در بیانیهای به ایندیپندنت، این شرکت هواپیمایی اعلام کرد: «یک قطعی نرمافزاری، سیستمهای کامپیوتری در سراسر جهان را تحت تأثیر قرار داد، از جمله در یونایتد ایرلاینز.»
در این بیانیه تصریح شده:
ما در حال از سرگیری برخی پروازها هستیم اما انتظار میرود اختلالات برنامه پروازها تا پایان روز جمعه ادامه یابد. ما یک معافیت صادر کردهایم تا تغییر برنامههای سفر توسط مشتریان از طریق United.com یا اپلیکیشن یونایتد را آسانتر کنیم.
برخی نوبتهای رادیودرمانی سرطان لغو شدند
بنیاد Royal Surrey NHS اعلام کرد که صبح جمعه درمانهای رادیوتراپی در بیمارستانهای آنها به دلیل اختلال سایبری گسترده جهانی تحت تأثیر قرار گرفته است. آنها وضعیت اضطراری اعلام کردهاند و گفتهاند که «در حال حاضر قادر به ارائه درمانهای رادیوتراپی برنامهریزی شده خود نیستیم».
یک سخنگو افزود: «این مشکل بر واریان، سیستم فناوری اطلاعاتی که ما برای ارائه درمانهای رادیوتراپی استفاده میکنیم، تأثیر گذاشته است. ما با بیمارانی که قرار بود صبح امروز رادیودرمانی داشته باشند تماس گرفتهایم تا در حالی که مشغول رفع این مشکلات هستیم، نوبتها را مجدداً برنامهریزی کنیم.»
بریتیش ایرویز از مختل شدن برخی پروازها خبر داد
بریتیش ایرویز اعلام کرده است که «برخی» از پروازها ممکن است با اختلال مواجه شوند و به مردم توصیه میکند که وضعیت پرواز خود را بررسی کنند.
«به دلیل قطعی گسترده جهانی سیستمهای اطلاعاتی مایکروسافت، امروز ممکن است برخی از پروازهای ما با اختلال مواجه شوند. تیمهای ما با تلاش فراوان در حال مدیریت تأثیرات این مشکل در اسرع وقت هستند.»
لطفاً برای اطلاعات بهروز در مورد پرواز خود، به صفحه وضعیت پرواز ما مراجعه کنید. ما بابت هرگونه تأثیر احتمالی بر برنامههای سفر شما عذرخواهی میکنیم.
«اگر پرواز اتصالی در بلیط شما وجود دارد و احتمال دارد که اتصال خود را از دست بدهید، ما به طور خودکار سفر بعدی شما را رزرو مجدد خواهیم کرد. لطفاً بخش مدیریت رزرو من را بررسی کنید.»
«مراکز تماس ما نیز با مشکلاتی مواجه هستند. ما انعطافپذیری بیشتری را در ba.com برای مشتریانی که امروز با شبکه کوتاهبرد ما سفر میکنند، ارائه دادهایم. این انعطافپذیری به شما امکان میدهد تا تغییراتی را در رزرو خود از طریق Manage My Booking بدون هزینه انجام دهید.»
از صبر و درک شما سپاسگزاریم.
واکنش مدیرعامل CrowdStrike به اختلال گسترده سایبری در جهان
جورج کرتز، رئیس و مدیرعامل CrowdStrike، سرانجام به مسئله پرداخته است. او میگوید که این یک حمله سایبری نیست و رفع این مشکل انجام شده است.
او نوشته: «CrowdStrike به طور فعال با مشتریانی که توسط یک ایراد در یک بهروزرسانی محتوایی برای میزبانهای ویندوز تأثیر پذیرفتهاند، کار میکند. میزبانهای مک و لینوکس تأثیر نپذیرفتهاند».
این یک حادثه امنیتی یا حمله سایبری نیست. مشکل شناسایی و رفع شده است.
«ما مشتریان را به پورتال پشتیبانی برای آخرین بهروزرسانیها ارجاع میدهیم و ادامه خواهیم داد تا بهروزرسانیهای کامل و مداوم را در وبسایت خود ارائه دهیم. ما همچنین توصیه میکنیم که سازمانها اطمینان حاصل کنند که از طریق کانالهای رسمی با نمایندگان CrowdStrike ارتباط برقرار میکنند.»
او همچنین خاطرنشان کرده:
تیم ما به طور کامل بسیج شده است تا امنیت و ثبات مشتریان CrowdStrike را تضمین کند.
متروی واشنگتن با تاخیر آغاز به کار میکند
اختلال گسترده سایبری در جهان باعث شده که واشنگتن دی سی شروع به کار سرویس متروی خود را به تاخیر بیندازد. معمولاً این سرویس در ساعت 5 صبح آغاز به کار میکند – اما هنوز بسته است.
بورس لندن با اختلال مواجه شد
برخی از خدمات بورس اوراق بهادار لندن روز جمعه با اختلالاتی مواجه شدند که در پی این قطعی جهانی IT بود که شرکتهای سراسر جهان را تحت تأثیر قرار داده است.
بورس لندن اعلام کرد که معاملات اوراق بهادار تحت تأثیر این قطعی قرار نگرفتهاند، اما سرویس اخبار آن در صبح جمعه کار نمیکرد.
یک سخنگو گفت: «ما در حال حاضر با یک مشکل فنی طرف سوم مواجه هستیم که برخی از خدمات ما را تحت تأثیر قرار داده است.»
هیچ تأثیری بر معاملات اوراق بهادار در بورس اوراق بهادار لندن وجود ندارد. ما در حال کار بر روی حل این مسئله در اسرع وقت هستیم و به ارائه بهروزرسانیها به مشتریانمان ادامه خواهیم داد.
در همین حال، شرکت بزرگ پرداختهای ویزا اعلام کرد که تحت تأثیر این قطعی قرار نگرفته است، به این معنی که پردازش پرداختها در سیستمهای آن به طور عادی ادامه دارد.
فروشگاهها در استرالیا قادر به دریافت پول نیستند
مشکلات به نظر میرسد که صندوقهای فروشگاههای بزرگ را تحت تأثیر قرار داده است. برخی گزارش دادهاند که سیستمهای آنها کاملاً از کار افتاده، در حالی که دیگران میگویند سیستمهای پرداختشان متوقف کار کرده است.
اینجا یکی از این صندوقهای تحت تأثیر در استرالیا است:
فرودگاه استنستد پذیرای پرداخت نقدی و انجام ثبتنامهای دستی
برخی از خدمات دستگاههای پرداخت خردهفروشی دچار اختلال شدهاند اما به تدریج در حال بازگشت به حالت آنلاین هستند. در این میان، پرداختهای نقدی/پیدیکیو انجام میشود و در حالی که برخی از خدمات چکاین ایرلاینها به صورت دستی انجام میگیرد – که این کار برای مسافرانی که پیش از آمدن به فرودگاه چکاین نکردهاند، زمانبرتر از حالت عادی خواهد بود – تمامی سیستمهای عملیاتی اصلی فرودگاه دست نخورده باقی مانده و پروازها همچنان در صبح امروز در حال انجام هستند.
اسکای نیوز دوباره آنلاین شد
شبکه خبری «اسکای نیوز» (Sky News) پس از تأثیرپذیری از قطعی گسترده IT که کسبوکارهای سراسر جهان را درگیر کرده بود، دوباره به پخش بازگشت.
پس از استقبال مجدد از بینندگان به کانال، مجری صبحگاهی در گزارش خبری اعلام کرد: «یک قطعی IT جهانی در حال تأثیرگذاری بر کسبوکارهای سراسر جهان است، از جمله اینجا در شبکه اسکای نیوز.»
مجریان در طول گزارش روز جمعه صبح به یادداشتهای چاپی مراجعه کردند در حالی که شبکه خبری تلاش میکرد دوباره بر پا شود.
صفحه آنلاین شبکه اسکای نیوز، یوتیوب و کانال تلویزیونی آن پیش از این عذرخواهی بابت وقفه در پخش را نمایش داده بود.
پس از قطعی، یک سخنگوی شبکه اسکای نیوز در بیانیهای به خبرگزاری PA گفت: «شبکه Sky News امروز صبح قادر به پخش زنده تلویزیونی نبود، ما بابت این وقفه عذرخواهی میکنیم.»
تمام اخبار همچنان به صورت آنلاین، در برنامه اسکای نیوز، وبسایت و در سراسر حسابهای رسانههای اجتماعی این شبکه در دسترس است.
ما تلاش میکنیم تا تمامی خدمات را بازیابی کنیم.
در طول این اختلال، مجری ورزشی شبکه Sky News، جکی بلترائو، عکسی از تیم صبحانه را در پستی در شبکه اجتماعی «ایکس» (توییتر سابق) به اشتراک گذاشت و گفت که «بدیهی است که در حال پخش نیست» اما آنها «تلاش» میکنند تا بازگردند.
فرودگاهها و خطوط هوایی بیشتری درگیر هستند
فرودگاه «هیثرو» اعلام کرده است: «مایکروسافت در حال تجربه یک قطعی جهانی است که برخی از سیستمهای موجود در هیثرو را تحت تأثیر قرار میدهد. پروازها در حال انجام هستند و ما در حال اجرای طرحهای اضطراری هستیم تا تأثیرات را بر سفرها به حداقل برسانیم. به مسافران توصیه میشود برای اطلاعات آخرین پرواز با شرکت هواپیمایی خود بررسی کنند.»
«یورووینگز»، شرکت هواپیمایی اقتصادی لوفتهانزا، میگوید: «به دلیل یک اختلال در فناوری اطلاعات، در حال حاضر اختلالاتی در ترافیک هوایی جهانی وجود دارد. فرآیندهای چکاین و پیادهسازی مختل شده و چکاین آنلاین امکانپذیر نیست. ممکن است تأخیرها و لغو پروازها رخ دهد. لطفاً وضعیت پرواز خود را بررسی کنید.»
اختلال سایبری گسترده و جهانی است
گزارشهای اخیر مشکلاتی را در سراسر جهان، از جمله در ایالات متحده، استرالیا، هند، اسپانیا و لهستان نشان میدهند.
بخش زیادی از ایالات متحده هنوز در خواب است – اما با این حال، پروازهای بزرگترین شرکتهای هواپیمایی آمریکا زمینگیر شدهاند.
بزرگترین شرکت ریلی بریتانیا با مشکل قطعی دستوپنجه نرم میکند
بزرگترین شرکت ریلی بریتانیا، Govia Thameslink، اعلام کرده است: «در حال حاضر شاهد مشکلات گستردهای در سیستمهای فناوری اطلاعات در سراسر شبکه خود هستیم. تیمهای IT ما به طور فعال در حال تحقیق برای تعیین علت اصلی این مشکل هستند.»
ما قادر به دسترسی به نمودارهای رانندگان در برخی مکانها نیستیم، که این امر منجر به لغوهای احتمالی با اطلاع کوتاهمدت میشود، به ویژه در شبکههای Thameslink و Great Northern.
نمودارهای راننده شامل برنامههای کاری رانندگان قطار و ناوگان ریلی میشود.
Govia Thameslink افزود: «علاوه بر این، سایر سیستمهای کلیدی، از جمله پلتفرمهای اطلاعات مشتریان به صورت زمان واقعی، نیز تحت تأثیر قرار گرفتهاند. ما زمانی که امکانپذیر باشد، بهروزرسانیهای بیشتری ارائه خواهیم داد. در همین حال، لطفاً قبل از سفر، به طور مرتب سفر خود را بررسی کنید.»
همه چیز از نرمافزار شرکت امنیت سایبری CrowdStrike شروع شد
تعدادی از کارشناسان امنیت سایبری گزارش میدهند که یک بهروزرسانی ناقص از CrowdStrike ممکن است علت قطعی باشد.
توبی موری، استادیار دانشکده محاسبات و سیستمهای اطلاعاتی در دانشگاه ملبورن، گفت:
CrowdStrike Falcon با این قطعی گسترده مرتبط شده است. CrowdStrike یک شرکت جهانی امنیت سایبری و اطلاعات تهدید است.
Falcon به عنوان یک پلتفرم تشخیص و پاسخگویی نقطهای (EDR) شناخته میشود که رایانههایی که بر روی آنها نصب شده است را برای تشخیص نفوذها – هکها – و پاسخ به آنها، نظارت میکند. این بدان معناست که Falcon یک قطعه نرمافزار بسیار ممتاز است که میتواند بر رفتار رایانههایی که بر روی آنها نصب شده است تأثیر بگذارد.
به عنوان مثال، اگر تشخیص دهد که یک رایانه با نرمافزار مخرب آلوده شده است که باعث میشود رایانه با یک مهاجم ارتباط برقرار کند، پس Falcon میتواند به طور قابل تصور از وقوع آن ارتباط جلوگیری کند. اگر Falcon دچار اختلال شود، ممکن است به دو دلیل باعث قطعی گسترده شود – یک: Falcon بر روی بسیاری از رایانهها نصب شده است، و دو: به دلیل طبیعت ممتاز Falcon.
Falcon کمی شبیه به نرمافزار ضد ویروس است: به طور منظم با اطلاعات درباره آخرین تهدیدات آنلاین بهروز میشود – تا بتواند آنها را بهتر تشخیص دهد. ما قطعاً در گذشته شاهد بهروزرسانیهای ضد ویروس بودهایم که مشکلاتی ایجاد کردهاند، مثلاً اینجا.
ممکن است قطعی امروز به دلیل یک بهروزرسانی اشکالدار برای Falcon ایجاد شده باشد.
فرودگاه ادینبرو با اختلال مواجه شد
صفحهها دچار اختلال شده و اطلاعات قدیمی نمایش داده میشوند یا کاملاً خاموش میگردند. مسافران از صفهای طولانی در چکاین و امنیت خبر میدهند.
فرودگاه در توییتی اعلام کرد: «قطعی سیستم فناوری اطلاعات باعث شده زمان انتظار در فرودگاه بیشتر از حد معمول باشد. این قطعی بسیاری از کسبوکارهای دیگر از جمله فرودگاهها را تحت تأثیر قرار داده است.»
تلاش برای حل این مشکل ادامه دارد و تیمهای ما آمادهاند تا در هر جایی که ممکن است کمک کنند. از صبر و شکیبایی مسافران سپاسگزاریم.
رزرو و چکاین پروازهای رایانایر مختل شدند
در وبسایت خود، رایانایر به مسافران در مورد اختلالات هشدار داده است. در ساعت 7:16 صبح پیام زیر را منتشر کرده است: «در حال حاضر شبکه ما با اختلال مواجه است که ناشی از قطعی جهانی سرویسهای IT طرف سوم است که کاملا خارج از کنترل ما است.»
رزرو و ثبتنام در حال حاضر مقدور نیست. اگر قرار است امروز (19 جولای) سفر کنید و هنوز برای پرواز خود ثبتنام نکردهاید، میتوانید این کار را در فرودگاه انجام دهید.
این مطلب بهروزرسانی میشود…