Incibe aconseja no ejecutar la actualización de CrowdStrike hasta verificar una solución

Guardar

Nuevo

León, 19 jul (EFECOM).- El Instituto Nacional de Ciberseguridad (Incibe) recomienda no ejecutar la actualización del software propiedad de la empresa CrowdStrike, que está provocando bucles, hasta que esté disponible una solución verificada, según el protocolo de atención especial elaborado con motivo del fallo global de Microsoft.

El fallo sufrido en los sistemas de Microsoft se produce a raíz de la actualización de un componente de ciberseguridad de la empresa Crowdstrike y ha provocado problemas técnicos en los clientes de la compañía tecnológica, un incidente que se refleja en la generación de un "pantallazo" azul que impide su funcionamiento.

El centro tecnológico con sede en León ha recalcado que no se trata de un ciberataque y ha explicado que esa actualización defectuosa del software propiedad de la empresa de CrowdStrike es responsable del fallo masivo.

Dicha actualización, puntualiza, ha provocado que diversas computadoras estén atrapadas en el ciclo de arranque conocido en el sector como la “Pantalla Azul de la Muerte” y afecta a servicios aeroportuarios, aerolíneas, redes ferroviarias, medios de comunicación y otras organizaciones en todo el mundo.

El Incibe destaca que debido al alcance del incidente se ha facilitado a los operadores la información necesaria para mitigar el su impacto y se están recuperando progresivamente los sistemas.

Añade que, en paralelo, se está trabajando en una nueva actualización que sustituya la que está dando problemas para no impactar en nuevos servicios.

Las medidas de mitigación y corrección que recomienda el Incibe son la actualización de componentes de CrowdStrike que están provocando bucles de pantalla azul y no ejecutar la actualización del citado agente hasta que esté disponible una solución verificada.

También señala que el archivo de canal defectuoso se ha revertido y desde el fabricante se espera que esto mitigue una mayor expansión.

Para los sistemas que ya fallan, puntualiza que algunos se reinician a un estado de funcionamiento normal y se considera que deberían elegir el nuevo archivo del componente que no da problemas.

Añade que algunos sistemas simplemente fallan en bucle y pueden necesitar una intervención manual y recomienda en estos casos los iniciar Windows en modo seguro.

El Incibe subraya que está en contacto con las entidades referidas y con los operadores críticos y estratégicos para alertarles y ofrecerles apoyo con la adopción de estas medidas de mitigación.

Y a las personas o empresa necesiten asesoramiento sobre ésta cuestión les recuerda que pueden contactar con su servicio 'Tu Ayuda en Ciberseguridad' que está operativo todos los días del año desde las 08.00 hasta las 23.00 horas a través del teléfono 017 o mediante los canales de WhatsApp (900116117) o Telegram (@INCIBE017) así como a través de formulario. EFECOM

lm/aam/jcg/jlm

Guardar

Nuevo