• يقترح خبراء أن التحديث الأخير لـ CrowdStrike، الذي تسبب في انهيار تقني عالمي، قد تجاهل على الأرجح فحوصات جودة حاسمة.
  • أدى وجود خلل في الكود البرمجي للتحديث إلى ظهور "شاشات الموت الزرقاء" على نطاق واسع، مما استلزم تصحيحًا يدويًا وأثار دعوات إلى فرض ضوابط جودة أكثر صرامة في تحديثات الأمن السيبراني.

رأينا
يبرز فشل التحديث الأخير لـ CrowdStrike نقاط الضعف في حلول الأمن الآلي. المفارقة صارخة: برنامج مصمم للحماية من الاختراقات ينتهي به الأمر إلى شل الأنظمة. هذا الحادث، الذي عطل البنى التحتية الحيوية على مستوى العالم، يؤكد الحاجة إلى إجراء فحوصات جودة يدوية صارمة وتطوير برمجي متين.
–Jasmine Zhang، صحفية في BTW

ماذا حدث

CrowdStrikeتسبب التحديث الأخير لـ CrowdStrike في انهيار تقني عالمي كبير، مما أدى إلى تعطل أنظمة العملاء، بما في ذلك البنوك وشركات الطيران والمستشفيات والمكاتب الحكومية.

وانتقد خبراء الأمن الافتقار إلى فحوصات الجودة الكافية قبل نشر تحديث برنامجFalcon، المصمم لتعزيز الأمن السيبراني ضد تهديدات القرصنة. أدى وجود خلل في الكود البرمجي للتحديث إلى واحدة من أكثر الأعطال انتشارًا في السنوات الأخيرة للشركات التي تستخدم نظام تشغيل Windows من Microsoft. قدمت CrowdStrike تصحيحًا، لكن الخبراء أشاروا إلى أن الإزالة اليدوية للكود المعطل ستستغرق وقتًا.

المشكلة، التي حددها باحث الأمن Patrick Wardle، نشأت من خطأ في ملف التكوين أو التوقيع. أدى التحديث بسرعة إلى ظهور "شاشات الموت الزرقاء" على العديد من الأنظمة، مما يسلط الضوء على الحاجة الماسة إلى عمليات تدقيق أكثر صرامة للكود في تحديثات الأمن السيبراني.

اقرأ أيضًا:مشاهد فوضوية مع انقطاع تكنولوجيا المعلومات العالمي يضرب المطارات والبنوك ووسائل الإعلام

اقرأ أيضًا:تخطط Alphabet للاستحواذ على شركة الأمن السيبراني الناشئة Wiz مقابل 23 مليار دولار

لماذا هذا مهم

تكشف فضيحة CrowdStrike الأخيرة حقيقة قاسية. اعتمادنا على حلول الأمن الآلي هو سيف ذو حدين. بينما نعهد إلى هذه الأدوات بحماية البنى التحتية الحيوية، يمكن لتحديث معيب واحد أن يزرع الفوضى على مستوى العالم.

المفارقة صارخة: برنامج مصمم للحماية من الاختراقات ينتهي به الأمر إلى شل الأنظمة. يؤكد هذا الحادث الحاجة الملحة إلى إشراف أفضل وفحوصات جودة صارمة قبل النشر.

لا يقتصر الأمر على إصلاح الأخطاء البرمجية، بل فهم التأثير الكارثي لمثل هذه الإخفاقات. هذا العطل هو تذكير صارم بأنه في سباقنا نحو الابتكار، يجب ألا نغفل أساسيات تطوير البرمجيات المتينة والاختبارات الشاملة.

بينما نتقدم نحو عالم مترابط بشكل متزايد، يجب أن يكون ضمان موثوقية دفاعاتنا السيبرانية أمرًا بالغ الأهمية.