noticias

La actualización del software de seguridad de una empresa estadounidense provocó un "interrupción global", medios británicos: China no depende de Microsoft y básicamente salió ilesa

2024-07-22

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Fuente: Tiempos globales

[El corresponsal especial del Global Times, Li Zhun, en los Estados Unidos, el reportero del Global Times, Guo Yuandan, el corresponsal especial del Global Times, Chen Xin] “Una empresa de seguridad poco conocida emitió una actualización de software defectuosa, lo que provocó que las aerolíneas, las estaciones de televisión y la vida diaria de las personas en muchos países del mundo el mundo se paralice”. Esta cita de la AFP es muy informativa. El día 19, los sistemas Microsoft Windows en muchos lugares del mundo dejaron de funcionar debido a las actualizaciones de software de seguridad de la empresa estadounidense CrowdStrike, lo que provocó la aparición de "pantallas azules" en muchas industrias como la aviación, la atención médica, los medios de comunicación, las finanzas, el comercio minorista y. La logística se vio afectada. Los funcionarios estadounidenses lo llamaron un "accidente importante" y los medios estadounidenses lo llamaron "uno de los mayores apagones de la historia". Microsoft anunció oficialmente el día 20 que, según la evaluación, el incidente afectó a 8,5 millones de dispositivos Windows en todo el mundo, lo que representa menos del 1% de todos los dispositivos Windows. Xiao Xinguang, presidente de la Alianza de la Industria de Seguridad Cibernética de China, dijo en una entrevista con un periodista del Global Times el día 21: "La proporción estadística es una forma de evaluar los riesgos a nivel macro, pero para las víctimas de accidentes del sistema, Las pérdidas que enfrentan son del 100%”. La British Broadcasting Corporation (BBC) dijo que en este “apagón global” que afectó a la mayoría de los países, “China básicamente salió ilesa. La razón es que China no es como el resto del mundo. "Los países que dependen de Microsoft, empresas nacionales como Alibaba, Tencent y Huawei son los proveedores dominantes de servicios en la nube". "Beijing considera que evitar la dependencia de sistemas extranjeros es una forma de fortalecer la seguridad nacional". Este incidente despertó el pensamiento en Occidente, y "evitar la dependencia de unas pocas empresas de tecnología" se ha convertido en un consenso.


Microsoft anunció oficialmente el día 20 que, según la evaluación, el incidente de la "pantalla azul de Microsoft" ha afectado a 8,5 millones de dispositivos Windows en todo el mundo y que pasará tiempo hasta que todos vuelvan a la normalidad. La imagen muestra que en España el día 19 los pasajeros se vieron obligados a quedarse varados en el Aeropuerto Internacional de Madrid Barajas. (CI oriental)

La empresa estadounidense implicada se hizo famosa de la noche a la mañana

Microsoft Windows es el sistema operativo para computadoras personales más utilizado en el mundo. A partir de las 19:00 GMT del día 18 (3:00 hora de Beijing del día 19), aparecieron "pantallas azules" en los sistemas Microsoft Windows en muchos lugares del mundo y los sistemas operativos quedaron paralizados. "Deutsche Welle" afirmó que esto ha provocado que en muchos países del mundo se paralicen instituciones, se cierren supermercados, se cancelen vuelos, los hospitales no puedan recibir casos de pacientes y los programas de televisión no puedan transmitirse con normalidad. Después del incidente, Kurtz, director general de la empresa estadounidense de tecnología de seguridad informática "Zhongdike", se disculpó y afirmó que el fallo había sido identificado y reparado, pero que "algunos sistemas pueden tardar algún tiempo en reanudar su funcionamiento".

Según un informe del "Independent" británico del día 21, tres días después del incidente, se cancelaron decenas de vuelos de vacaciones en todo el Reino Unido. La ministra australiana del Interior, Claire O'Neill, dijo el mismo día que la empresa "Zhongdike" informó al gobierno australiano que ahora actualizaría y lanzaría un plan para solucionar automáticamente el problema. Sin embargo, los expertos en TI advirtieron que podrían pasar semanas antes de que la infraestructura tecnológica global se restablezca por completo.

La agencia France-Presse afirmó que la protagonista del incidente, la empresa "Zhongdao", "se hizo famosa de la noche a la mañana". La empresa tiene su sede en Austin, Texas, y cotiza en Nueva York. Recientemente, ha sido favorecida por los inversores. El precio de sus acciones se duplicó el año pasado y cayó un 11% el día 19. Según los informes, Zhongdike es líder en este campo y tiene casi 30.000 clientes en todo el mundo, incluidas muchas empresas Fortune 500. Dan Ives, analista de Wedbush Securities en Estados Unidos, dijo: "Hoy en día, 'Crowdstruck' se ha convertido en un nombre familiar, pero no es un buen fenómeno. También dijo que, afortunadamente, el problema se debió a una actualización de software". No causado por ataques de piratas informáticos o amenazas de ciberseguridad.

Según Bloomberg, Easterly, director de la Agencia de Seguridad de Infraestructuras y Ciberseguridad de Estados Unidos, publicó el día 20 en las redes sociales que se trataba de un accidente importante que tuvo un grave impacto en el funcionamiento de infraestructuras críticas en todo el mundo, aunque la empresa "CrowdStrike" No fue hecho con malas intenciones, pero aun así fue un grave error. Dijo que el problema de este accidente no fue con Microsoft, pero cualquier empresa involucrada en el desarrollo de software debería priorizar el diseño, prueba y luego entrega de software para reducir los defectos.

Xiao Xinguang dijo en una entrevista con un periodista del Global Times el día 21 que la gravedad de este accidente no es sólo la gran cantidad de equipos afectados, sino que también afecta a todos los clientes que dependen de estos servicios, como la paralización de una gran número de aerolíneas. El accidente no se puede recuperar reiniciando el sistema y cada nodo debe operarse manualmente uno a uno, lo que hace que las reparaciones requieran mucho tiempo. La sociedad económica moderna depende en gran medida de la infraestructura digital. Los accidentes en la infraestructura digital se transmitirán y amplificarán en cadena, y se superpondrán al espacio físico y al sistema social, formando un efecto de cadena de desastre tipo dominó.

La Agence France-Presse también mencionó esta cuestión. Según los informes, aunque Zhongdike ha lanzado una solución, muchos expertos han cuestionado la facilidad del proceso. Olly Buckley, profesor de la Universidad de Loughborough en el Reino Unido, afirmó: "Aunque los usuarios experimentados pueden implementar esta solución, no es realista esperar que millones de personas lo hagan".

“China sigue prácticamente ilesa”

"Mientras la mayor parte del mundo está luchando con la 'pantalla azul de Microsoft', China ha salido básicamente ilesa." La BBC informó el día 20 que la razón es simple: el software de la compañía "Zhongdike" rara vez se utiliza en China. Las fallas reportadas por los usuarios chinos provienen principalmente de empresas u organizaciones extranjeras, como la imposibilidad de alojarse en hoteles de propiedad extranjera en ciudades chinas.

El "South China Morning Post" declaró el día 21 que después del incidente de la "Pantalla Azul de Microsoft", muchas empresas chinas de seguridad de redes se pronunciaron y enfatizaron la importancia de utilizar software de seguridad nacional. El artículo afirmaba que la infraestructura crítica de China básicamente no se vio afectada por este incidente y que los esfuerzos de China por lograr la autosuficiencia tecnológica en los últimos años han dado sus frutos. “Este incidente se suma a los argumentos de Beijing para intentar desvincularse de la tecnología extranjera mientras busca la autosuficiencia tecnológica frente a las restricciones y sanciones a las exportaciones cada vez más estrictas de Estados Unidos”.

Xiao Xinguang dijo que, mirando al mundo y reduciendo la dependencia de la tecnología global de las empresas oligárquicas, lo más significativo es el desarrollo y ascenso de las industrias nacionales representadas por China. Aunque la mayoría de los campos digitales nacionales de China, especialmente en los campos de servicios gubernamentales y empresariales y seguridad gubernamental y empresarial, todavía se encuentran en la etapa de fragmentación y producción a pequeña escala, el sistema de la industria de la información en red de China se está desarrollando rápidamente a través del aprendizaje. en manufactura, comunicaciones y otras industrias. La experiencia de destacadas empresas chinas en este campo ha resistido la presión de la represión y el bloqueo extranjeros, permitiendo a otros países del mundo, especialmente a los países en desarrollo, tener una opción en la digitalización y la protección de la seguridad de la red. El sistema industrial de seguridad de redes de China ya cuenta con una base industrial preliminar y puede emprender esta misión con el apoyo del Estado.

Pero este incidente todavía tiene un fuerte significado de advertencia para China. Xiao Xinguang dijo que los gobiernos nacionales y las instituciones empresariales tienen una enorme base de usuarios de hosts de Windows. Difícilmente podemos vernos afectados por un incidente de tan gran escala porque los usuarios chinos pueden elegir sus propios productos de seguridad. Para la industria china de seguridad de redes, aunque este desastre ocurrió en el extranjero, no podemos pensar que hayamos pasado la prueba. Los riesgos que realmente debemos afrontar todavía acechan en un futuro no muy lejano. "Este incidente también ha hecho que el país, desde el gobierno hasta los usuarios, se dé cuenta de la importancia de que la industria y la tecnología de ciberseguridad de China se vuelvan autosuficientes".

Cómo evitar la "tormenta perfecta"

"Lianhe Zaobao" de Singapur publicó un artículo el día 21 diciendo que los expertos en seguridad de redes dijeron que este incidente expuso una vez más los riesgos de la dependencia tecnológica global de unas pocas empresas. A medida que se desarrolla cada vez más actividad en la nube o en un puñado de aplicaciones y plataformas, han surgido rumores de que los gigantes de Internet toman el control de una economía global cada vez más digital. Chopra, director de la Oficina de Protección Financiera del Consumidor de EE. UU., dijo en una entrevista que algunas grandes empresas de la nube ahora desempeñan un papel importante en la economía: "Creo que esta vez solo estamos probando cómo depende la comunidad financiera y toda la economía. en algunas empresas de la nube y algunos impactos potenciales en otros sistemas críticos”. Reuters mencionó que Microsoft y Zhongdike tienen cuotas de mercado extremadamente altas y que el mercado depende en gran medida de sus productos. La interrupción del día 19 se produjo en una "tormenta perfecta".

En cuanto a cómo equilibrar los riesgos de concentración causados ​​por empresas tan grandes o por todos los que utilizan el mismo sistema, Xiao Xinguang analizó que detrás de todos los monopolios está el capital oligopólico. El rápido desarrollo y ascenso de "Zhongdai" se ha convertido en la segunda empresa más grande de Estados Unidos. El valor de mercado de las empresas de seguridad tiene características propias y ventajas punteras en productos, tecnologías, servicios, etc., pero también son resultado del continuo empoderamiento y promoción del capital financiero e industrial internacional.

"Lianhe Zaobao" citó a expertos de la industria diciendo que aunque la mayoría de las empresas no tienen alternativas a Microsoft, sí tienen alternativas de seguridad. El incidente puede llevar a muchas empresas a reconsiderar qué productos de seguridad deberían utilizar y si se necesitan productos diferentes para prevenir dichos incidentes.

“Hay que aprender lecciones”, escribió el “Guardian” británico. La buena noticia sobre el “colapso épico de TI” que paralizó temporalmente al mundo occidental es que fue producto de un error humano, no de un “ataque cibernético de Rusia”. ". El artículo afirmaba que si un solo error de una empresa de tecnología puede causar tanto daño, imagínese lo que haría "un oponente decidido". "Este error de Crowdstrike debería provocar una reevaluación de nuestro mundo online".