uutiset

Yhdysvaltalaisen yrityksen tietoturvaohjelmistopäivitys laukaisi "maailmanlaajuisen katkon", brittimedia: Kiina ei luota Microsoftiin ja selvisi periaatteessa vahingoittumattomana

2024-07-22

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Lähde: Global Times

[Global Timesin erikoiskirjeenvaihtaja Li Zhun Yhdysvalloissa Global Timesin toimittaja Guo Yuandan Global Timesin erikoiskirjeenvaihtaja Chen Xin] "Vähän tunnettu turvayritys julkaisi virheellisen ohjelmistopäivityksen, joka aiheutti lentoyhtiöiden, tv-asemien ja ihmisten jokapäiväisen elämän monissa ympäri maailmaa. maailma pysähtyy.” Tämä AFP:n lainaus on erittäin informatiivinen. 19. päivänä Microsoft Windows -järjestelmät hajosivat monissa paikoissa ympäri maailmaa yhdysvaltalaisen CrowdStrike-yhtiön tietoturvaohjelmistopäivitysten vuoksi, mikä aiheutti "sinisten ruutujen" ilmaantumisen monilla aloilla, kuten ilmailu, sairaanhoito, media, rahoitus, vähittäiskauppa ja logistiikka kärsi. Yhdysvaltain viranomaiset kutsuivat sitä "suuronnettomuudeksi", ja yhdysvaltalaiset tiedotusvälineet kutsuivat sitä "yhdeksi historian suurimmista katkoksista". Microsoft ilmoitti virallisesti 20. päivänä, että arvioiden mukaan tapaus koski 8,5 miljoonaa Windows-laitetta maailmanlaajuisesti, mikä on alle 1 % kaikista Windows-laitteista. Xiao Xinguang, China Cyber ​​​​Security Industry Alliancen puheenjohtaja, sanoi Global Times -lehden toimittajan haastattelussa 21. päivänä: "Tilastollinen osuus on tapa arvioida riskejä makrotasolla, mutta järjestelmäonnettomuuksien uhreille, He kohtaavat 100 %:n tappiot. British Broadcasting Corporation (BBC) sanoi, että "Kiina selvisi periaatteessa vahingoittumattomana" kuin muutkin maat luottavat Microsoftiin, kotimaiset yritykset, kuten Alibaba, Tencent ja Huawei, ovat hallitsevia pilvipalveluntarjoajia." "Peking näkee ulkomaisiin järjestelmiin turvautumisen välttämisen keinona vahvistaa kansallista turvallisuutta." Tämä tapaus laukaisi ajattelun lännessä, ja "riippuvuuden välttämisestä muutamasta teknologiayrityksestä" on tullut yksimielisyys.


Microsoft ilmoitti virallisesti 20. päivänä, että arvioiden mukaan "Microsoft Blue Screen" -tapahtuma on vaikuttanut 8,5 miljoonaan Windows-laitteeseen ympäri maailmaa, ja kestää jonkin aikaa ennen kuin kaikki palaavat normaaliksi. Kuvasta näkyy, että Espanjassa 19. päivänä matkustajat joutuivat jumiin Madridin Barajasin kansainväliselle lentokentälle. (itämainen IC)

Yhdysvaltalainen yritys tuli tunnetuksi yhdessä yössä

Microsoft Windows on maailman laajimmin käytetty henkilökohtaisten tietokoneiden käyttöjärjestelmä. Alkaen klo 19.00 GMT 18. päivänä (3.00 Pekingin aikaa 19. päivänä), "siniset näytöt" ilmestyivät Microsoft Windows -järjestelmiin monissa paikoissa ympäri maailmaa, ja käyttöjärjestelmät halvaantuivat. "Deutsche Welle" totesi, että tämä on lamauttanut laitokset monissa maissa ympäri maailmaa. Supermarketit on suljettu, lentoja on peruttu, sairaalat eivät ole voineet saada potilastapauksia eikä televisio-ohjelmia voida lähettää normaalisti. Tapauksen jälkeen amerikkalaisen tietoturvateknologiayrityksen "Zhongdiken" toimitusjohtaja Kurtz pahoitteli ja sanoi, että vika oli tunnistettu ja korjattu, mutta "jotkin järjestelmät saattavat kestää jonkin aikaa toiminnan palaamiseen".

Brittiläisen "Independentin" 21. päivänä julkaiseman raportin mukaan, kolme päivää tapahtuman jälkeen, kymmeniä lomalentoja peruttiin eri puolilla Yhdistynyttä kuningaskuntaa. Australian sisäministeri Claire O'Neill sanoi samana päivänä, että yritys "Zhongdike" ilmoitti Australian hallitukselle, että se nyt päivittää ja käynnistää suunnitelman ongelman korjaamiseksi automaattisesti. IT-asiantuntijat kuitenkin varoittivat, että globaalin teknologiainfrastruktuurin täydellinen palauttaminen voi kestää viikkoja.

Agence France-Presse sanoi, että tapahtuman päähenkilö, yritys "Zhongdao", "tuli kuuluisaksi yhdessä yössä". Yhtiön pääkonttori sijaitsee Austinissa, Texasissa, ja se on listattu New Yorkissa. Sen osakekurssi on kaksinkertaistunut viimeisen vuoden aikana ja laski 19. päivänä. Raporttien mukaan Zhongdike on johtava tällä alalla ja sillä on lähes 30 000 asiakasta ympäri maailmaa, mukaan lukien monet Fortune 500 -yritykset. Yhdysvaltalaisen Wedbush Securitiesin analyytikko Dan Ives sanoi: "Tänään "Crowdstruckista" on tullut yleinen nimi, mutta tämä ei ole hyvä ilmiö. Hän sanoi myös, että onneksi ongelma johtui ohjelmistopäivityksestä ja Ei aiheuta hakkerihyökkäyksiä tai kyberturvallisuusuhkia.

Bloombergin mukaan Easterly, Yhdysvaltain kyberturvallisuus- ja infrastruktuuriturvaviraston johtaja, julkaisi sosiaalisessa mediassa 20. päivänä, että kyseessä oli suuri onnettomuus, joka vaikutti vakavasti kriittisen infrastruktuurin toimintaan ympäri maailmaa, vaikka "CrowdStrike" -yhtiö ei Se tehtiin pahalla tarkoituksella, mutta se oli silti vakava virhe. Hän sanoi, että tämän onnettomuuden ongelma ei ollut Microsoftissa, mutta jokaisen ohjelmistokehitykseen osallistuvan yrityksen tulisi asettaa etusijalle ohjelmistojen suunnittelu, testaus ja sitten toimittaminen vikojen vähentämiseksi.

Xiao Xinguang sanoi Global Times -lehden toimittajan haastattelussa 21. päivänä, että tämän onnettomuuden vakavuus ei johdu pelkästään vaurioituneiden laitteiden suuresta määrästä, vaan se vaikuttaa myös kaikkiin näihin palveluihin luottaviin asiakkaisiin, kuten suuren onnettomuuden halvaantumiseen. lentoyhtiöiden määrä. Onnettomuutta ei voida korjata käynnistämällä järjestelmä uudelleen, ja jokaista solmua on ohjattava manuaalisesti yksitellen, mikä tekee korjaamisesta erittäin aikaa vievää. Nykyaikainen talousyhteiskunta on erittäin riippuvainen digitaalisesta infrastruktuurista Digitaalisen infrastruktuurin onnettomuudet välittyvät ja vahvistuvat ketjussa, ja ne leviävät fyysisen tilan ja sosiaalisen järjestelmän päälle muodostaen domino-tyyppisen katastrofiketjuvaikutuksen.

Agence France-Presse mainitsi myös tämän asian. Raporttien mukaan vaikka Zhongdike on käynnistänyt korjauksen, monet asiantuntijat ovat kyseenalaistaneet prosessin helppouden. Olly Buckley, professori Loughboroughin yliopistosta Isossa-Britanniassa, sanoi: "Vaikka kokeneet käyttäjät voivat toteuttaa tämän kiertotavan, on epärealistista odottaa miljoonien ihmisten tekevän niin."

"Kiina pysyy pääosin vahingoittumattomana"

"Vaikka suurin osa maailmasta kamppailee "Microsoft Blue Screenin" kanssa, Kiina on selvinnyt periaatteessa vahingoittumattomana BBC kertoi 20. päivänä, että syy on yksinkertainen: "Zhongdike" -yhtiön ohjelmisto on harvoin saatavilla Kiinassa. Kiinalaisten käyttäjien ilmoittamat viat tulevat pääasiassa ulkomaisista yrityksistä tai organisaatioista, kuten se, että he eivät voi majoittua ulkomaalaisomisteisissa hotelleissa Kiinan kaupungeissa.

"South China Morning Post" totesi 21. päivänä, että "Microsoft Blue Screen" -tapahtuman jälkeen monet kiinalaiset verkkoturvayritykset puhuivat ja korostivat kotimaisten tietoturvaohjelmistojen käyttöä. Artikkelissa todettiin, että tämä tapaus ei periaatteessa vaikuttanut Kiinan kriittiseen infrastruktuuriin, ja Kiinan viime vuosien ponnistelut teknologisen omavaraisuuden parantamiseksi ovat tuottaneet tulosta. "Tämä tapaus lisää Pekingin perusteita pyrkiä vieroittamaan itsensä ulkomaisesta teknologiasta, kun se etsii teknologista omavaraisuutta Yhdysvaltojen yhä tiukempien vientirajoitusten ja sanktioiden edessä."

Xiao Xinguang sanoi, että maailmaa katsoen ja globaalin teknologian riippuvuutta oligarkkisista yrityksistä vähentämällä merkittävintä on Kiinan edustamien kansallisten teollisuudenalojen kehitys ja nousu. Vaikka suurin osa Kiinan kotimaisista digitaalisista aloista, erityisesti julkishallinnon ja yrityspalvelujen sekä valtion ja yritysten turvallisuuden aloilla, on edelleen pirstoutuneessa ja pienimuotoisessa tuotantovaiheessa, Kiinan verkkotietoteollisuuden järjestelmä kehittyy nopeasti oppimisen kautta teollisuudessa, viestinnässä ja muilla teollisuudenaloilla Erinomaisten kiinalaisten yritysten kokemus tällä alalla on kestänyt ulkomaisen tukahduttamisen ja saarron aiheuttaman paineen, mikä on antanut muille maailman maille, erityisesti kehitysmaille, mahdollisuuden digitalisaatioon ja verkkoturvallisuuteen. Kiinan verkkoturvallisuusjärjestelmällä on jo alustava teollinen perusta ja se voi toteuttaa tämän tehtävän valtion tuella.

Mutta tällä tapauksella on edelleen vahva varoitusmerkitys Kiinalle. Xiao Xinguang sanoi, että kotimaisilla viranomaisilla ja yrityksillä on valtava Windows-isäntien käyttäjäkunta Meihin voi tuskin vaikuttaa, koska kiinalaiset käyttäjät voivat valita omat tietoturvatuotteensa. Vaikka tämä katastrofi tapahtui ulkomailla, emme voi uskoa, että Kiinan verkkoturvallisuusteollisuus on läpäissyt testin. "Tämä tapaus on myös saanut maan hallituksesta käyttäjiin ymmärtämään Kiinan kyberturvallisuusteollisuuden ja -teknologian omavaraisuuden merkityksen."

Kuinka välttää "täydellinen myrsky"

Singaporen "Lianhe Zaobao" julkaisi artikkelin 21. päivänä, jossa sanottiin, että verkkoturvallisuuden asiantuntijat sanoivat, että tämä tapaus paljasti jälleen kerran globaalin teknologiariippuvuuden riskit muutamille yrityksille. Kun yhä enemmän toimintaa tapahtuu pilvessä tai muutamilla sovelluksilla ja alustoilla, on noussut puheeksi Internet-jättiläisten ottamisesta hallintaansa yhä digitaalisemmassa globaalissa taloudessa. Yhdysvaltain kuluttajansuojaviraston johtaja Chopra sanoi haastattelussa, että muutamalla suurella pilvipalveluyrityksellä on nyt tärkeä rooli taloudessa "Luulen, että tällä kertaa saamme vain maistaa finanssiyhteisön ja koko talouden luottamuksen muutamaan pilviyhtiöön ja joitain mahdollisia vaikutuksia muihin kriittisiin järjestelmiin”. Reuters mainitsi, että Microsoftilla ja Zhongdikella on molemmilla erittäin korkeat markkinaosuudet ja markkinat ovat vahvasti riippuvaisia ​​heidän tuotteistaan. Katkos tapahtui 19. päivänä "täydellisessä myrskyssä".

Mitä tulee tällaisten suurten yritysten tai kaikkien samaa järjestelmää käyttävien aiheuttamien keskittymisriskien tasapainottamiseen, Xiao Xinguang analysoi, että kaikkien monopolien takana on oligopolipääoma. "Zhongdain" nopea kehitys ja nousu on noussut Yhdysvaltojen toiseksi suurimmaksi yritykseksi Markkina-arvolla on omat ominaisuutensa ja johtavat etunsa tuotteissa, teknologioissa, palveluissa jne., mutta ne ovat myös tulosta kansainvälisen rahoitus- ja teollisuuspääoman jatkuvasta voimaannuttamisesta ja edistämisestä.

"Lianhe Zaobao" lainasi alan sisäpiiriläisiä sanoneen, että vaikka useimmilla yrityksillä ei ole vaihtoehtoja Microsoftille, niillä on suojausvaihtoehtoja. Tapahtuma saattaa saada monet yritykset harkitsemaan uudelleen, mitä turvatuotteita niiden tulisi käyttää ja tarvitaanko erilaisia ​​tuotteita tällaisten tapausten estämiseksi.

"Oppitunnit on otettava", brittiläinen "Guardian" kirjoitti Hyvä uutinen "eeppisestä IT-romahtamisesta", joka sai länsimaailman tilapäisesti pysähtymään, on se, että se oli inhimillisen erehdyksen tulos, ei "Venäjältä tulevan kyberhyökkäyksen". ." Artikkelissa todettiin, että jos yksittäinen teknologiayrityksen virhe voi aiheuttaa niin paljon vahinkoa, kuvittele mitä "päättäväinen vastustaja" tekisi. "Tämän Crowdstriken virheen pitäisi käynnistää verkkomaailmamme uudelleenarviointi."