以下是安全专业人士从这次事件中可以汲取的五点重要教训。
数字世界停滞:CrowdStrike中断事件事后分析。
Crowdstrike“蓝屏风暴”创历史纪录,瘫痪全球近千万台设备。
估计国内的CrowdStrike软件装机量在万级,相关单位数在百级,用户主要集中在北上广深等发达地区。
这是一起因广泛使用的安全产品故障,导致大量主机系统兵溃,并连带导致大量基础设施系统无法提供服务导致了多米诺效应的事件。
不蓝屏的安全软件一定不是好产品。
截至北京时间7月19日22:08,微软股价下跌0.04%至440.18美元/股,CrowdStrike跌8.71%,报313.16美元/股。
未经身份认证的攻击者可以构造恶意请求利用此漏洞读取任意文件,造成用户信息的泄露。
MITRE 的 ATT&CK Enterprise 评估是迄今为止最大规模的 EDR 评估工作。
Xbox游戏平台已宕机数小时,用户无法登录云游戏,甚至离线游戏也无法进入。
比如亚特兰大总部的达美航空(Delta)仍在艰难地恢复中。
占所有Windows设备不到1%,但造成巨大影响。
此次微软蓝屏事件也促使业界深思,需要加快信创步伐,从基础操作系统到顶层应用,构筑完全自主可控的能力。
对多国包括航空、铁路、银行、企业、媒体等在内的多领域造成影响。
这次“微软蓝屏”事件再次提醒人们,网络空间是安全领域的重要组成部分,网络安全需要国际社会共同治理维护。
一家安全公司的技术故障能造成这么大的破坏吗?
最佳实践不最佳。
邮储银行基于前沿化、系统化的顶层设计,提出了全面的终端安全管控体系建设解决方案,为全行的生产终端安全防护提供技术支撑。
组织的外部攻击面情况如何?组织自己能完全掌握自己资产的情况吗?
此次攻击活动中出现的恶意代码特征以及攻击手法,与此前披露的使用“银狐”工具的黑产组织高度相似,且在攻击链和反安全检测上更加复杂。
微信公众号