Nachricht

Das Sicherheitssoftware-Update des US-Unternehmens löste einen „globalen Ausfall“ aus, britische Medien: China verlässt sich nicht auf Microsoft und ist im Grunde unbeschadet davongekommen

2024-07-22

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Quelle: Global Times

[Global Times-Sonderkorrespondent Li Zhun in den Vereinigten Staaten, Global Times-Reporter Guo Yuandan, Global Times-Sonderkorrespondent Chen Xin] „Ein wenig bekanntes Sicherheitsunternehmen hat ein fehlerhaftes Software-Update veröffentlicht, das Fluggesellschaften, Fernsehsender und das tägliche Leben der Menschen in vielen Ländern rund um die Welt beeinträchtigt hat.“ Die Welt steht still.“ Dieses Zitat von AFP ist sehr aufschlussreich. Am 19. fielen Microsoft Windows-Systeme an vielen Orten auf der Welt aufgrund von Sicherheitssoftware-Updates des US-Unternehmens CrowdStrike aus, was zu „Bluescreens“ in vielen Branchen wie der Luftfahrt, dem Gesundheitswesen, den Medien, dem Finanzwesen, dem Einzelhandel usw. führte Die Logistik war betroffen. US-Beamte nannten es einen „schwerwiegenden Unfall“ und US-Medien nannten es „einen der größten Ausfälle in der Geschichte“. Microsoft gab am 20. offiziell bekannt, dass der Vorfall laut Schätzung weltweit 8,5 Millionen Windows-Geräte betraf, was weniger als 1 % aller Windows-Geräte ausmacht. Xiao Xinguang, Vorsitzender der China Cybersecurity Industry Alliance, sagte in einem Interview mit einem Reporter der Global Times am 21.: „Statistische Anteile sind eine Möglichkeit, Risiken auf Makroebene zu bewerten, aber für Opfer von Systemunfällen sind die Verluste, die sie verursachen.“ Gesicht ist 100 %.“ Die British Broadcasting Corporation (BBC) sagte, dass China bei diesem „globalen Ausfall“, von dem die meisten Länder betroffen waren, „im Grunde nicht wie die Welt“ davongekommen ist Microsoft, inländische Unternehmen wie Alibaba, Tencent und Huawei sind die dominierenden Cloud-Dienstleister.“ „Peking betrachtet die Vermeidung der Abhängigkeit von ausländischen Systemen als eine Möglichkeit, die nationale Sicherheit zu stärken.“ Dieser Vorfall hat im Westen zum Nachdenken angeregt und es ist zum Konsens geworden, „die Abhängigkeit von einigen wenigen Technologieunternehmen zu vermeiden“.


Microsoft gab am 20. offiziell bekannt, dass der „Microsoft Blue Screen“-Vorfall laut Einschätzung weltweit 8,5 Millionen Windows-Geräte betroffen hat und es einige Zeit dauern wird, bis sich alle wieder normalisieren. Das Bild zeigt, dass am 19. in Spanien Passagiere am internationalen Flughafen Madrid Barajas festsitzen mussten. (Orientalischer IC)

Das beteiligte US-Unternehmen wurde über Nacht berühmt

Microsoft Windows ist das am weitesten verbreitete PC-Betriebssystem der Welt. Ab 19:00 Uhr GMT am 18. (3:00 Uhr Pekinger Zeit am 19.) traten an vielen Orten auf der Welt „Bluescreens“ in Microsoft Windows-Systemen auf und die Betriebssysteme wurden lahmgelegt. Die „Deutsche Welle“ erklärte, dies habe dazu geführt, dass in vielen Ländern der Welt Einrichtungen lahmgelegt seien, Supermärkte geschlossen worden seien, Flüge gestrichen worden seien, Krankenhäuser keine Patientenfälle mehr aufnehmen könnten und Fernsehprogramme nicht normal ausgestrahlt werden könnten. Nach dem Vorfall entschuldigte sich Kurtz, CEO des amerikanischen Computersicherheitstechnologieunternehmens Zhongdike, und sagte, der Fehler sei identifiziert und behoben worden, aber „einige Systeme könnten einige Zeit brauchen, um den Betrieb wieder aufzunehmen.“

Einem Bericht des britischen „Independent“ vom 21. zufolge wurden drei Tage nach dem Vorfall in ganz Großbritannien Dutzende Urlaubsflüge gestrichen. Die australische Innenministerin Claire O'Neill sagte am selben Tag, dass das Unternehmen „Zhongdike“ die australische Regierung darüber informiert habe, dass es nun einen Plan zur automatischen Behebung des Problems aktualisieren und starten werde. Allerdings warnten IT-Experten, dass es Wochen dauern könnte, bis die globale Technologieinfrastruktur vollständig wiederhergestellt sei.

Agence France-Presse sagte, dass der Protagonist des Vorfalls, die Firma „Zhongdao“, „über Nacht berühmt geworden“ sei. Das Unternehmen hat seinen Hauptsitz in Austin, Texas, und ist in New York notiert. Der Aktienkurs hat sich im vergangenen Jahr verdoppelt und ist am 19. um 11 % gefallen. Berichten zufolge ist Zhongdike führend in diesem Bereich und hat fast 30.000 Kunden auf der ganzen Welt, darunter viele Fortune-500-Unternehmen. Dan Ives, Analyst bei Wedbush Securities in den USA, sagte: „Heute ist ‚Crowdstruck‘ ein bekannter Name, aber das ist kein gutes Phänomen. Er sagte auch, dass das Problem glücklicherweise auf ein Software-Update zurückzuführen sei.“ Nicht durch Hackerangriffe oder Cybersicherheitsbedrohungen verursacht.

Laut Bloomberg veröffentlichte Easterly, Direktor der US-amerikanischen Cybersecurity and Infrastructure Security Agency, am 20. in den sozialen Medien, dass es sich um einen schweren Unfall handele, der schwerwiegende Auswirkungen auf den Betrieb kritischer Infrastrukturen auf der ganzen Welt habe, obwohl das Unternehmen „CrowdStrike“ sei Es geschah nicht mit böser Absicht, aber es war dennoch ein schwerwiegender Fehler. Sie sagte, dass das Problem dieses Unfalls nicht bei Microsoft liege, aber jedes Unternehmen, das sich mit der Softwareentwicklung beschäftigt, sollte dem Entwerfen, Testen und anschließenden Bereitstellen von Software Priorität einräumen, um Fehler zu reduzieren.

Xiao Xinguang sagte in einem Interview mit einem Reporter der Global Times am 21., dass die Schwere dieses Unfalls nicht nur in der großen Anzahl der betroffenen Geräte liegt, sondern auch alle Kunden betrifft, die auf diese Dienste angewiesen sind, wie beispielsweise die Lähmung eines großen Anzahl der Fluggesellschaften. Der Unfall kann nicht durch einen Neustart des Systems behoben werden, und jeder Knoten muss einzeln manuell bedient werden, was Reparaturen sehr zeitaufwändig macht. Die moderne Wirtschaftsgesellschaft ist stark von der digitalen Infrastruktur abhängig. Unfälle in der digitalen Infrastruktur werden in einer Kette übertragen und verstärkt und überlagern sich auf den physischen Raum und das soziale System, wodurch ein dominoartiger Katastrophenketteneffekt entsteht.

Agence France-Presse erwähnte dieses Problem ebenfalls. Berichten zufolge hat Zhongdike zwar eine Lösung eingeleitet, viele Experten haben jedoch die Einfachheit des Prozesses in Frage gestellt. Olly Buckley, Professor an der Loughborough University im Vereinigten Königreich, sagte: „Obwohl erfahrene Benutzer diese Problemumgehung implementieren können, ist es unrealistisch, zu erwarten, dass Millionen von Menschen dies tun.“

„China bleibt weitgehend unversehrt“

„Während der größte Teil der Welt mit ‚Microsoft Blue Screen‘ zu kämpfen hat, ist China praktisch unbeschadet davongekommen.“ BBC berichtete am 20., dass der Grund einfach sei: Die Software des Unternehmens „Zhongdike“ werde in China nur selten eingesetzt. Die von chinesischen Nutzern gemeldeten Mängel stammen hauptsächlich von ausländischen Unternehmen oder Organisationen, beispielsweise weil sie nicht in ausländischen Hotels in chinesischen Städten übernachten konnten.

„South China Morning Post“ erklärte am 21., dass sich nach dem „Microsoft Blue Screen“-Vorfall viele chinesische Netzwerksicherheitsunternehmen zu Wort gemeldet und die Bedeutung des Einsatzes inländischer Sicherheitssoftware betont hätten. In dem Artikel heißt es, dass Chinas kritische Infrastruktur von diesem Vorfall grundsätzlich nicht betroffen sei und sich Chinas Bemühungen um technologische Autarkie in den letzten Jahren ausgezahlt hätten. „Dieser Vorfall unterstreicht Pekings Argument, angesichts immer strengerer US-Exportbeschränkungen und -Sanktionen nach technologischer Eigenständigkeit zu streben.“

Xiao Xinguang sagte, dass mit Blick auf die Welt und die Verringerung der Abhängigkeit der globalen Technologie von oligarchischen Unternehmen das Wichtigste die Entwicklung und der Aufstieg nationaler Industrien sei, die durch China repräsentiert würden. Obwohl sich die meisten inländischen digitalen Bereiche Chinas, insbesondere in den Bereichen Regierungs- und Unternehmensdienstleistungen sowie Regierungs- und Unternehmenssicherheit, noch in der Phase der Fragmentierung und Kleinproduktion befinden, entwickelt sich das System der Netzwerkinformationsindustrie in China rasant Die Erfahrung herausragender chinesischer Unternehmen in diesem Bereich hat dem Druck ausländischer Unterdrückung und Blockade standgehalten und ermöglicht anderen Ländern auf der Welt, insbesondere Entwicklungsländern, eine Option bei der Digitalisierung und dem Schutz der Netzwerksicherheit. Chinas Netzwerksicherheitsindustriesystem verfügt bereits über eine vorläufige industrielle Grundlage und kann diese Aufgabe mit staatlicher Unterstützung erfüllen.

Dennoch hat dieser Vorfall für China immer noch eine starke warnende Bedeutung. Xiao Xinguang sagte, dass inländische Regierungs- und Unternehmensinstitutionen über eine riesige Benutzerbasis von Windows-Hosts verfügen. Wir können von einem so großen Vorfall kaum betroffen sein, da chinesische Benutzer ihre eigenen Sicherheitsprodukte auswählen können. Für die chinesische Netzwerksicherheitsbranche können wir nicht glauben, dass wir den Test bestanden haben, obwohl sich diese Katastrophe im Ausland ereignete. Die Risiken, mit denen wir uns wirklich auseinandersetzen müssen, lauern immer noch in nicht allzu ferner Zukunft. „Dieser Vorfall hat dem Land, von der Regierung bis zu den Benutzern, auch die Bedeutung der Unabhängigkeit der chinesischen Cybersicherheitsindustrie und -technologie bewusst gemacht.“

So vermeiden Sie den „perfekten Sturm“

Singapurs „Lianhe Zaobao“ veröffentlichte am 21. einen Artikel, in dem es hieß, dass Netzwerksicherheitsexperten sagten, dass dieser Vorfall erneut die Risiken der globalen Technologieabhängigkeit einiger weniger Unternehmen aufdeckte. Da immer mehr Aktivitäten in der Cloud oder auf einigen wenigen Anwendungen und Plattformen stattfinden, ist die Rede davon, dass Internetgiganten die Kontrolle über eine zunehmend digitale Weltwirtschaft übernehmen. Chopra, Direktor des US Consumer Financial Protection Bureau, sagte in einem Interview, dass einige große Cloud-Unternehmen mittlerweile eine wichtige Rolle in der Wirtschaft spielen: „Ich denke, dieses Mal bekommen wir nur einen Vorgeschmack darauf, wie sich die Finanzwelt und die gesamte Wirtschaft darauf verlassen.“ auf einige wenige Cloud-Unternehmen und einige potenzielle Auswirkungen auf andere kritische Systeme“. Reuters erwähnte, dass Microsoft und Zhongdike beide extrem hohe Marktanteile haben und der Markt stark von ihren Produkten abhängig ist. Der Ausfall am 19. ereignete sich in einem solchen „perfekten Sturm“.

In Bezug darauf, wie die Konzentrationsrisiken, die durch solche großen Unternehmen oder alle, die dasselbe System nutzen, verursacht werden, ausgeglichen werden können, analysierte Xiao Xinguang, dass hinter allen Monopolen Oligopolkapital steckt. Die rasante Entwicklung und der Aufstieg von „Zhongdai“ haben sich zum zweitgrößten Unternehmen in den Vereinigten Staaten entwickelt Marktwert: Sicherheitsunternehmen verfügen über eigene Merkmale und führende Vorteile bei Produkten, Technologien, Dienstleistungen usw., sind aber auch das Ergebnis der kontinuierlichen Stärkung und Förderung des internationalen Finanz- und Industriekapitals.

„Lianhe Zaobao“ zitierte Brancheninsider mit den Worten, dass die meisten Unternehmen zwar keine Alternativen zu Microsoft hätten, dafür aber Sicherheitsalternativen. Der Vorfall könnte viele Unternehmen dazu veranlassen, zu überdenken, welche Sicherheitsprodukte sie verwenden sollten und ob andere Produkte erforderlich sind, um solche Vorfälle zu verhindern.

„Es müssen Lehren gezogen werden“, schrieb der britische „Guardian“. Die gute Nachricht über den „epischen IT-Zusammenbruch“, der die westliche Welt vorübergehend zum Stillstand brachte, ist, dass er das Produkt menschlichen Versagens und kein „Cyberangriff aus Russland“ war .“ In dem Artikel heißt es: Wenn ein einziger Fehler eines Technologieunternehmens so großen Schaden anrichten kann, stelle man sich vor, was „ein entschlossener Gegner“ tun würde. „Dieser Fehler von Crowdstrike sollte eine Neubewertung unserer Online-Welt auslösen.“