Pemadaman CrowdStrike secara mendalam

22 Juli 2024 | Laporan

Pemadaman CrowdStrike: Membongkar Gangguan TI Terbesar dalam Sejarah

Dalam peristiwa yang dramatis, pembaruan perangkat lunak dari CrowdStrike, sebuah perusahaan keamanan siber terkemuka di AS, telah memicu apa yang disebut sebagai pemadaman TI terbesar dalam sejarah. Pembaruan tersebut, yang dimaksudkan untuk meningkatkan keamanan, malah menyebabkan kekacauan yang meluas dan mengganggu layanan penting di seluruh dunia. Insiden ini menggarisbawahi betapa rapuhnya dunia digital kita yang saling terhubung dan menimbulkan pertanyaan penting mengenai ketergantungan kita pada solusi teknologi terpusat.

Apa yang terjadi?

Akar penyebab gangguan ini adalah bug di “CrowdStrike”Sensor Elang” perangkat lunak, solusi antivirus yang dirancang untuk melindungi Windows perangkat dari serangan jahat. Bug ini menyebabkan kegagalan sistem yang sangat besar, menyebabkan mesin Windows mogok dan menampilkan yang terkenal Blue Screen of Death (BSOD). CrowdStrike dengan cepat mengidentifikasi masalah tersebut dan mengaitkannya dengan cacat pada pembaruan konten tunggal untuk host Windows. Yang penting, masalah ini tidak mempengaruhi sistem Mac atau Linux.

Jumat pagi, CrowdStrike mengeluarkan peringatan dengan solusi manual untuk klien, menyarankan mereka untuk menghapus file tertentu dari sistem mereka untuk mengurangi masalah tersebut. Namun, pada saat solusi ini dikomunikasikan, kerusakan telah terjadi, mempengaruhi jutaan perangkat di seluruh dunia.

Peristiwa garis waktu pemadaman Microsoft Crowdstrike

Ruang Lingkup Dampaknya

Dampak dari pembaruan yang salah ini bersifat langsung dan luas. Pemadaman ini berdampak pada berbagai sektor, termasuk bank, maskapai penerbangan, perusahaan telekomunikasi, lembaga penyiaran, supermarket, dan bahkan layanan darurat. Berikut beberapa area utama yang terkena dampaknya:

Maskapai dan Bandara

Bandara-bandara di seluruh dunia, termasuk bandara-bandara utama di Berlin, Barcelona, ​​​​Brisbane, Edinburgh, Amsterdam, London, dan Melbourne, melaporkan gangguan yang signifikan. Bandara Zurich menghentikan semua keberangkatan ke AS, dan maskapai penerbangan seperti American Airlines, United, dan Delta mengalami masalah operasional yang besar. Wisatawan menghadapi penundaan dan pembatalan, dengan tiket tulisan tangan menjadi norma sementara.

Tenaga Kesehatan

Rumah sakit dan fasilitas kesehatan terkena dampak parah. Di AS, institusi seperti Mass General Brigham, Penn Medicine, dan Mount Sinai Health System melaporkan gangguan yang signifikan. Prosedurnya tertunda, dan beberapa pusat kanker menghentikan pengobatan tertentu. Di Catalonia, hotline kesehatan terkena dampaknya, sehingga pihak berwenang mendesak warganya untuk menghindari panggilan non-darurat.

Layanan Darurat

Petugas tanggap darurat di negara bagian seperti New York, Alaska, dan Arizona harus kembali ke dokumentasi manual saat sistem mereka offline. Hal ini berdampak pada layanan 911, dengan beberapa area mengalami pemadaman singkat sebelum sistem dipulihkan.

Telekomunikasi dan Penyiaran

Lembaga penyiaran besar seperti Sky News dan ABC mengalami gangguan sistem, sehingga mengganggu operasi mereka. Perusahaan telekomunikasi juga menghadapi tantangan besar yang berdampak pada layanan di banyak negara.

Sektor keuangan

Bank dan lembaga keuangan mengalami sistem offline sehingga menyebabkan gangguan pada layanan dan transaksi. Gangguan ini berdampak besar pada bisnis dan individu yang bergantung pada layanan ini untuk operasional sehari-hari.

Detail Teknis dan Upaya Pemulihan

Bug tersebut ditelusuri ke file tertentu dalam pembaruan, yang dapat dihapus secara manual untuk memulihkan fungsionalitas sistem. Insinyur CrowdStrike bekerja tanpa lelah untuk mengisolasi masalah dan menerapkan perbaikan. Meskipun terdapat upaya-upaya ini, proses pemulihan berjalan lambat, dan banyak sistem memerlukan intervensi manual untuk melakukan boot ulang dan stabilisasi.

tampilan layar pemadaman crowdstrike crash microsoft

CEO CrowdStrike George Kurtz menyatakan penyesalan mendalam atas gangguan yang ditimbulkan, dan meyakinkan pelanggan bahwa perusahaan melakukan segala kemungkinan untuk memulihkan operasi normal. Perusahaan juga memberikan pembaruan berkelanjutan melalui situs web dan portal dukungannya, agar klien selalu mendapat informasi tentang kemajuan pemulihan.

Implikasi Lebih Luas

Insiden ini menjadi pengingat akan kerentanan yang melekat pada infrastruktur digital kita. Pemadaman ini mempengaruhi sekitar 8.5 juta perangkat Windows, menyoroti risiko yang terkait dengan konsolidasi industri di industri teknologi. CrowdStrike, pemain utama dalam keamanan siber, dan Microsoft, kekuatan dominan dalam sistem operasi, bersama-sama menciptakan “permukaan serangan” yang signifikan. Jika terjadi kesalahan, konsekuensinya bisa sangat luas dan parah.

Patrick Anderson, CEO Anderson Economic Group, memperkirakan biaya pemadaman listrik bisa melebihi $1 miliar. Hal ini mencakup hilangnya produktivitas, tertundanya layanan, dan upaya ekstensif yang diperlukan untuk mengembalikan sistem online. Insiden ini juga memicu diskusi mengenai kompensasi bagi pelanggan yang terkena dampak, meskipun masih belum jelas bagaimana hal ini akan ditangani.

Pelajaran

Pemadaman CrowdStrike menggarisbawahi perlunya sistem TI yang lebih tangguh dan terdesentralisasi. Berikut beberapa hal penting yang dapat diambil:

Peluncuran Bertahap

Pembaruan perangkat lunak harus diluncurkan secara bertahap untuk mengidentifikasi dan mengatasi masalah sebelum masalah tersebut menyebar luas. Hal ini dapat mencegah satu kesalahan saja yang mengakibatkan krisis global.

Diversifikasi

Mengandalkan satu penyedia layanan penting akan meningkatkan kerentanan. Diversifikasi pemasok dan solusi dapat meningkatkan ketahanan.

Rencana Kontinjensi yang Kuat

Organisasi harus memiliki rencana darurat yang komprehensif untuk mengelola dan memitigasi dampak kegagalan TI. Ini termasuk proses manual dan saluran komunikasi alternatif.

Transparansi dan Komunikasi

Komunikasi yang jelas dan tepat waktu dari penyedia layanan dapat membantu mengelola dampak pemadaman listrik. Memberikan informasi kepada pelanggan tentang sifat masalah dan langkah-langkah yang diambil untuk mengatasinya sangatlah penting.

Berinvestasi dalam Ketahanan

Seiring dengan meningkatnya ketergantungan kita pada sistem digital, kita juga harus berinvestasi untuk menjadikan sistem ini lebih tangguh. Hal ini mencakup pengujian rutin, pembaruan, dan penggabungan brankas untuk menangani masalah yang tidak terduga.

Kesimpulan

Pemadaman CrowdStrike telah menjadi peringatan bagi dunia usaha, pemerintah, dan individu di seluruh dunia. Hal ini telah mengungkap kerapuhan sistem kami yang saling terhubung dan kebutuhan akan infrastruktur TI yang lebih kuat dan tangguh. Saat kita menghadapi dunia yang semakin digital, pembelajaran dari kejadian seperti ini akan sangat penting dalam membangun masa depan yang lebih aman dan stabil. Dengan inovasi seperti RELIANOID Di masa depan, terdapat harapan akan lanskap digital yang lebih tangguh dan mampu menghadapi tantangan masa depan dengan lebih baik.

Blog terkait

Diposting oleh pengguna ulang | 05 Juni 2025
FBI Peringatkan Varian Malware TheMoon Baru yang Menargetkan Router yang Sudah Tidak Berfungsi FBI telah mengeluarkan Pengumuman Layanan Publik yang memperingatkan pengguna tentang varian baru malware TheMoon. Malware ini…
2.08K SukaComments Off tentang Malware yang Menargetkan Router yang Sudah Tidak Berfungsi
Diposting oleh pengguna ulang | 29 Mei 2025
Serangan siber baru-baru ini terhadap Nova Scotia Power (NSP) telah menjadi pengingat nyata akan kerentanan yang mengganggu keamanan siber infrastruktur utilitas. Penyedia listrik Kanada, yang melayani lebih dari setengah…
2.18K SukaComments Off tentang Melindungi Infrastruktur Penting: Pelajaran dari Serangan Siber Nova Scotia Power
Diposting oleh reluser | 13 Februari 2025
Penjahat dunia maya memanfaatkan momen ketika kewaspadaan menurun, dan akhir pekan telah menjadi waktu utama mereka untuk melancarkan serangan ransomware. Di Eropa, tren ini sangat mengkhawatirkan, dengan studi terbaru yang mengungkap…
1.62K SukaComments Off tentang Kerentanan Akhir Pekan: Serangan Ransomware Melonjak di Eropa di Luar Jam Kerja