Microsoft non può proteggere Windows come Apple protegge macOS. Un accordo con la UE impone l’apertura

Il peggio sembra essere passato, gli 8.5 milioni di computer Windows impattati dall’aggiornamento maldestro di CrowdStrike sono tornati operativi (non tutti, ma la situazione si sta normalizzando) e ora ci si chiede come una cosa simile sia potuta accadere. CrowdStrike è la principale responsabile del disastro, ha pagato con un crollo delle azioni e ora dovrà vedersela anche con i clienti. Si è trattato infatti di un errore umano: un programmatore, durante un aggiornamento del componente CrowdStrike Falcon, ha introdotto un errore nel codice C++ creando una variabile puntatore (Obj obj) che avrebbe dovuto riferirsi a un oggetto specifico nella memoria contenente dei dati tuttavia, a causa dell'errore, il puntatore è rimasto NULL, non puntava a nessuna posizione valida nella memoria. (DDay.it)

Ne parlano anche altri giornali

Dopo gli enormi disagi provocati dal blackout di CrowdStrike, adesso dobbiamo fare i conti con i gruppi di cyber-criminali che intendono approfittare della situazione per mettere a segno i loro colpi: in questi giorni, infatti, sta circolando un fix che dovrebbe aiutare a risolvere alcuni problemi provocati dal bug, ma che invece si è rivelato essere una trappola. (il Giornale)

La situazione sembra piuttosto seria, se non fosse che il modo scelto da CrowdStrike per scusarsi è risultato perlomeno... Seguiteci che facciamo il punto insieme della situazione. (Multiplayer.it)

CrowdStrike ha pubblicato un resoconto che spiega cosa sia successo, nel dettaglio, quando è stato rilasciato l'aggiornamento difettoso che ha causato il blocco di 8,5 milioni di macchine Windows lo scorso venerdì. (EDGE9)

Crash globale: ecco perché è, prima di tutto, un problema di cyber resilienza

Aziende, banche, ospedali e compagnie aeree sono state tra le più colpite dall'aggiornamento software difettoso rilasciato dall'azienda di sicurezza informatica CrowdStrike. Le società di tutto il mondo stanno lentamente riprendendo le attività dopo il guasto informatico senza precedenti che tra giovedì sera e venerdì ha paralizzato per ore i loro sistemi. (Giornale di Sicilia)

E l’allerta rispetto alla fragilità delle infrastrutture digitali che reggono le reti dei trasporti sta facendo maturare nel governo una convinzione: è necessario con urgenza un piano di investimenti che le renda più resilienti. (la Repubblica)

Si tratta di una combinazione particolarmente tossica dal punto di vista della continuità operativa delle singole aziende, ma anche in termini di resilienza dei servizi critici a livello europeo e globale. (Cyber Security 360)