ABD merkezli teknoloji şirketi Microsoft’un sistemlerinde arıza yaşanırken American Airlines, sorunun siber güvenlik firması Crowdstrike kaynaklı olduğunu dile getirdi.
American Airlines, dünyanın dört bir yanındaki şirketleri etkileyen bilgi teknolojileri kesintisine neden olan Crowdstrike ile ilgili "teknik bir sorun" yaşadığını aktardı.
Şirketleri ve donanımları siber tehditlerden ve güvenlik açıklarından korumak amacıyla 2011 yılında kurulan Crowdstrike, sağladığı güvenlik hizmetiyle kötü amaçlı yazılımların ya da dosyaların telefon ve dizüstü bilgisayar gibi cihazlardan kurumsal ağlara ulaşmasını engellemeye çalışmaktadır.
Crowdstrike'ın amaçları arasında, verilerini kendi çatıları altında ya da kendi sunucularında korumak yerine bulut sistemlerine kaydıran şirketlere güvenlik desteği sağlamak yer almaktadır.
Teksas merkezli firma, George Kurtz ve Dmitri Alperovitch tarafından kuruldu. Hisselerini 2019 yılında teknoloji ağırlıklı Nasdaq borsasında halka arz etti.
Dünyanın en büyük şirketlerine siber güvenlik sağlayan Crowdstrike, 2016 yılında ABD Demokratik Ulusal Komitesi tarafından bilgisayar ağına yapılan bir ihlali araştırmak üzere hizmet verdi.
Firmadan ilk açıklama
Crowdstrike firması, küresel krizin Windows kaynaklı bir kusurdan" dolayı olduğunu açıkladı:
Crowdstrike CEO'su George Kurtz tarafından yapılan açıklamda şu ifadelere yer verildi:
"Crowdstrike, Windows ana bilgisayarları için tek bir içerik güncellemesinde bulunan bir kusurdan etkilenen müşterilerle aktif olarak çalışmaktadır. Mac ve Linux ana bilgisayarları etkilenmemiştir. Bu bir güvenlik olayı ya da siber saldırı değildir. Sorun tespit edilmiş, izole edilmiş ve bir düzeltme yapılmıştır. Müşterilerimizi en son güncellemeler için destek portalına yönlendiriyoruz ve web sitemizde eksiksiz ve sürekli güncellemeler sunmaya devam edeceğiz. Ayrıca kuruluşların Crowdstrike temsilcileriyle resmi kanallar aracılığıyla iletişim kurduklarından emin olmalarını tavsiye ediyoruz. Ekibimiz Crowdstrike müşterilerinin güvenliğini ve istikrarını sağlamak için tamamen seferber olmuş durumda"
Dünya genelinde CrowdStrike sistemlerindeki sorun nedeniyle yaşanan sıkıntı, Türkiye’den de birçok kurumu olumsuz etkiledi. Türk Hava Yolları, yaşanan küresel sıkıntı nedeniyle 84 seferinin iptal edildiğini duyurdu. Hiç kullanılmayan biletleri kesintisiz iade edilebileceği açıklanırken, THY Basın Müşaviri Yahya Üstün, “Uçuşlarımız kademeli olarak normal seyrine dönecek.” dedi. Bilgi Teknolojileri Kurumu (BTK) ve Ulusal Siber Olaylara Müdahale Merkezi (USOM) sorunun kaynağının belirlenmesi ve giderilmesi için çalışma başlattı. USOM’dan soruna ilişkin yapılan açıklamada, çözüm önerilerinin tüm siber olaylara müdahale merkezleriyle paylaşıldığı ifade edildi. Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, yaşanan sıkıntının siber saldırı kaynaklı olmadığını ve sorunun önemli bir bölümünün giderildiğini söyledi.
‘Mavi ekran’ kaosu… Crowdstrike nedir? İşte sorunun çözümüne ilişkin önerilen 4 adım…
ABD merkezli şirket, konuyla ilgili Türkiye saatiyle 09:30 civarında yaptığı bir açıklamada Falcon adlı güvenlik platformu için yayınlanan son güncellemenin ardından Windows işletim sistemlerinde “mavi ekran” adı verilen ve sistemin tamamen kapanmasına yol açan hatalar alındığını söyledi.Crowdstrike’ın kurucularından George Kurtz, sosyal medya hesabından teknik kesintilerin firmaları kaynaklı olduğunu doğruladı.Kurtz, kesintilerin Crowdstrike’ın Windows sunucularına gönderdiği bir güncellemeden kaynaklandığını doğruladı, Mac ve Linux işletim sistemlerinin etkilenmediğini vurguladı.
SİBER SALDIRI DEĞİL
‘Mavi ekran’ kaosu… Crowdstrike nedir İşte sorunun çözümüne ilişkin önerilen 4 adım…
Kurtz, “Bu bir güvenlik sorunu ya da siber saldırı değil. Sorun tespit edildi, izole edildi ve bir çözüm devreye sokuldu... Ekibimiz Crowdstrike müşterilerinin güvenliği ve istikrarını sağlamak için tamamen teyakkuzda” dedi.
Crowdstrike 2011’de dünyanın en büyük şirketlerini ve donanımlarını siber tehdit ve zaafiyetlere karşı korumak üzere ABD’nin Teksas eyaletinde kuruldu.George Kurtz ve Dmitri Alperovitch adlı iki girişimcinin kurduğu şirket, 2019’da ağırlıklı teknoloji hisselerinin satıldığı dünyanın en büyük ikinci borsası Nasdaq’a girdi.Şirket kurulduğundan bu yana birçok siber saldırı soruşturmasında kilit rol oynadı.2016’da ABD’de Demokrat Parti, bilgisayar ağlarına sızılmasının ve iç yazışmalarının ifşa edilmesinin ardından konuyu soruşturması için Crowdstrike ile anlaştı.Wikileaks’te paylaşılan binlerce epostanın, dönemin Demokrat Parti adayı Hillary Clinton’ın Cumhuriyetçi Parti adayı Donald Trump’a yenilmesinde büyük rol oynadığı düşünülüyor.
ÇÖZÜM İÇİN 4 ADIM
‘Mavi ekran’ kaosu… Crowdstrike nedir İşte sorunun çözümüne ilişkin önerilen 4 adım…
Şirket, mavi ekran hatası veren cihazların düzeltilmesi için “güvenli modda” yeniden başlatılması ve soruna yol açan dosyanın silinmesi gerektiğini duyurdu.İşte Crowdstrike’ın önerdiği çözüm adımları:
- Windows’u Güvenli Mod’da veya Windows Kurtarma Ortamı’nda başlatın- C:\Windows\System32\drivers\CrowdStrike dizinine gidin- “C-00000291*.sys” adlı dosyayı bulun ve silin- Cihazı normal şekilde yeniden başlatın
‘MAVİ EKRAN’ HATASI NEDİR?
Crowdstrike güncellemesi yalnızca Windows makineleri etkiledi ve Mavi Ekran hataları alındı.Microsoft’a göre mavi ekran hatası “ciddi bir sorundan dolayı Windows beklenmedik bir biçimde kapatılırsa veya yeniden başlatılırsa” meydana geliyor.Bu durumda kullanıcılar "bilgisayarınıza zarar gelmesini önlemek için Windows kapatıldı" iletisi veya benzer bir iletiyle karşılaşabiliyor.Donanım ya da yazılım kaynaklı sorunlardan dolayı ortaya çıkan mavi ekran hatası, genellikle sorunlu yazılım ya da donanımın kaldırılması ile giderilebiliyor.
Microsoft, cihazlarını yeniden başlatamayan kullanıcılar içinse sorunu çözmek için Windows’u “güvenli modda” çalıştırmayı öneriyor.
CROWDSTRIKE SORUNU NASIL ÇÖZÜLÜR? İŞTE YÖNTEMİ
Kurum sosyal medya hesabından sorunun çözümüne ilişkin bir yol da paylaştı.
Paylaşımda, şu adımların izlenmesi istendi:
Windows’u Güvenli Modda veya Windown Kurtarma Ortamında başlatın.
C:\Windows\System32\drivers\CrowdStrike dizinine gidin.
“C-00000291*.sys” ile başlayan dosyayı bulun ve adını değiştirin
Bilgisayarı normal şekilde yeniden başlatın.
Hiç yorum yok:
Yorum Gönder
Yorum KURALLARI: Hakaret içerici ve kanuni olarak suç teşkil edecek paylaşımlarda bulunmak yasaktır. Sorumluluk tamamen siz ziyaretçilere aittir.