Napokba is telhet a globális fennakadásokat okozó informatikai probléma helyreállítása
2024. 07. 19., p – 12:43
Informatikai hiba akadályozza repülőterek, légitársaságok, vasutak, bankok és más nagy rendszerek működését szerte a világban. A problémát lassan, de biztosan orvosolják. A fennakadást a Crowdstrike nevű cég vírusirtó programjának frissítése okozta a Windows operációs rendszereken.
A tömeges fennakadást a Crowdstrike kiberbiztonsági cég az egyik Windows-frissítéssel kapcsolatban magyarázza – azt állítja, hogy a problémát „azonosították, elszigetelték és a javítást telepítették”. A Crowdstrike részvényei több mint 20%-kal estek a nem hivatalos amerikai kereskedésben – ez 16 milliárd dolláros értékvesztésnek felel meg. Világszerte több mint 1000 járatot töröltek – de az American Airlines szerint a járatok hamarosan újraindulnak. A vonatokon is vannak késések – de az egyik üzemeltető szerint ez „nem katasztrofális”.
A problémákat az Egyesült Államokból, az Egyesült Királyságból, Spanyolországból, Hollandiából, Svájcból, Németországból, a Cseh Köztársaságból, Indiából és Ausztráliából jelentették. Később az Egyesült Arab Emírségekből és Törökországból is érkeztek jelentések. A korlátozások érintették a légi közlekedést, a vasútvonalakat, a televíziós műsorszórást, a telefonos kapcsolatokat, valamint a banki szolgáltatásokat, a foglalási rendszereket és a rendőrség és az egészségügy különböző belső rendszereit.
Döcögős indulás
Korábban az amerikai főváros, Washington metrószolgálata közölte a felhasználókkal, hogy az informatikai problémák miatt késésekre kell számítaniuk. Mostanra jelezték, hogy „minden metró állomás időben kinyitott, és a szolgáltatás menetrend szerint működik”.
Az American Airlines arról számolt be, hogy „biztonságosan helyre tudta állítani” a működését, miután „technikai probléma merült fel”. Az amerikai légitársaság szerint rendszerei újra működnek.
A CBBC egész délelőtti leállása után most már újra sugározza műsorát. A gyermekcsatorna és a Sky News voltak az egyetlen brit csatornák, amelyeknél gondok voltak. Néhány globális csatorna még mindig nem működik – a Paramount csatornák, az MTV, a VH1, a CMT és a Pop TV, valamint az ESPN kábelcsatornák sem elérhetőek.
A kínai állami média beszámoló alapján az Air China kínai légitársaságot és más nagy légitársaságokat nem érintette az a globális technológiai kiesés, amely több iparágban is megzavarta a működést a különböző rendszerek használata miatt. A Wizz Air-nél áthidalták az informatika problémát, az üzemzavar ideje alatt ingyenes repülőtéri check-in áll rendelkezésre. Azt tanácsolják utasaiknak, hogy legalább három órával a tervezett indulási idő előtt érkezzenek a repülőtérre, hogy elegendő idő álljon rendelkezésre a bejelentkezésre, a biztonsági ellenőrzésre és a repülőtéri egészségügyi és biztonsági eljárásokra.
A Microsoft szerint a tömeges informatikai kiesés „kiváltó okát” kijavították az alkalmazásai esetében, de a „maradványhatás” továbbra is hatással van egyes szolgáltatásokra.
Kiberszakértők
A kiberbiztonsági szakértők arra figyelmeztetnek, hogy bár már van szoftveres javítás, a számítógépek helyreállítása és működtetése rengeteg munkát igényel. A Crowdstrike rossz szoftvere miatt a rendszerek „kék képernyőre” kerülnek és összeomlanak, ami azt jelenti, hogy nem tudják újraindítani, hogy a jó frissítést eljuttassák a számítógépekre. Kevin Beaumont kutató szerint:
„Mivel a rendszerek már nem indulnak el, az érintett rendszereket »biztonságos módban (safe mode)« kell elindítani a hibás frissítés eltávolításához. Ez hihetetlenül időigényes, és a szervezeteknek napokba telik, mire ezt széles körben megtehetik. Lényegében a világ egyik legnagyobb hatású informatikai incidensével állunk szemben, amelyet egy kiberbiztonsági szoftver okozott.”
Elun Musk az X-en próbálta tömörebben összefoglalni a történteket.
„Minden idők legnagyobb informatikai kudarca” – mondja.
A Cirium légiközlekedési elemző cég szerint ma világszerte mintegy 110 000 kereskedelmi járatot terveztek, ebből 1390-et töröltek. További adatokra még várnak.
USA: 512
Németország: 92
India: 56
Olaszország: 45
Kanada: 21
Törökország: 84
Informatikai hiba akadályozza repülőterek, légitársaságok, vasutak, bankok és más nagy rendszerek működését szerte a világban – jelentették péntek délelőtt a nemzetközi hírügynökségek az érintett intézmények közléseit idézve.
Egyebek közt fennakadások vannak az összes spanyol repülőtéren, a berlini és az amszterdami repülőtéren, a legnagyobb brit vasúttársaságnál, a brit Sky tévétársaságnál, továbbá számos ausztráliai és új-zélandi vállalatnál.
A Ryanair fapados légitársaság online szolgáltatásai nem működnek. Jelentős üzemzavarról számoltak be, ami jelenleg lehetetlenné teszi a foglalásokat és a becsekkolást, így ez érintheti a Szlovákiából utazókat is. A WizzAir szolgáltatása szintén nem működik, ahogy a Delta Airlines, az American Airlines és a United Airlines sem” – részletezte a Tickets for a Buck Facebook-oldal.
„A pozsonyi M. R. Štefánik repülőtér check-in rendszere teljesen működőképes, a járatokat az érvényes menetrend szerint kezelik. A Ryanair légitársaság check-in rendszerében azonban üzemzavart észleltünk. A légitársaság közvetlenül a közösségi oldalán tájékoztat az üzemzavarról. A mai napra három Ryanair-járat indul – Milánóba, a törökországi Dalamanba és Dublinba. Ha a probléma továbbra is fennáll, az utasokat manuálisan fogjuk becsekkolni” – tájékoztatta az Aktuality.sk hírportált Veronika Demovičová repülőtéri szóvivő.
A kassai repülőtér azt tanácsolja a Ryanair és a Wizz Air utasainak, hogy legalább két órával az indulás előtt érkezzenek, mivel ezeket a légitársaságokat is érintette a globális rendszerleállás. Mindkét légitársaság járata holnap indul Kassáról Londonba. Az Austrian Airlines, a LOT Polish Airlines és a SWISS charter- és menetrend szerinti járatai korlátozás nélkül közlekednek.
A gazdasági minisztérium tájékoztatása szerint a tárca hatáskörébe tartozó, kritikus infrastruktúrával foglalkozó kulcsfontosságú vállalatokat nem érintette a globális szerverkiesés. Az erőművek, az elosztóhálózat-üzemeltetők és az állami tulajdonú Szlovák Gázművek (SPP) korlátozások nélkül működnek.
„Az olyan szolgáltatásaink, mint a hívások, az adatátvitel és az üzenetküldés általában működnek, de rendszereink nem állnak teljes mértékben rendelkezésre az ügyfélkérések fogadásához, a kapcsolattartási vonalakhoz vagy az új szolgáltatások aktiválásához. A kora reggeli órák óta foglalkozunk a helyzettel, alternatív megoldásokat keresünk, és az informatikai rendszerek fokozatosan stabilizálódnak” – mutatott rá a Telekom a közösségi hálózaton. Biztosítják azonban, hogy az ügyfelek továbbra is használhatják szolgáltatásaikat. Az Allianz call center és webes szolgáltatásai jelenleg nem elérhetőek. Az irodák és a központok emiatt déli 12 órától zárva tartanak. A helyzet esetleges változásáról folyamatosan tájékoztatják az ügyfeleket.
A Bloomberg arról ír, hogy a Crowdstrike amerikai kiberbiztonsági vállalat hibás vírusirtó frissítése okozta a nagyszabású globális technológiai kiesést. A vállalat utasításokat adott ki a szoftverükben lévő vészhelyzeti hiba kijavítására. A javítást azonban nem lehet manuálisan elvégezni, ami az érintett számítógépek milliói esetében túl sokáig tarthat. A Bloomberg szerint a Microsoft szóvivője elismerte a problémákat, és a vállalat szerinte dolgozik a javításon. A problémák mindenkit érintenek, aki a Microsoft 365 alkalmazásokat és szolgáltatásokat használja – közölte a vállalat. A nagy amerikai légitársaságok arra kérték a légügyi hivatalt, hogy világszerte állítsák le a járatokat.
A Trend hírportál és a TASR hírügynökség információ szerint szintén a Crowdstrike kiberbiztonsági szolgáltató hibás frissítése felelős az informatikai rendszerek globális kieséséért. A hiba miatt a Windows számítógépek a rendszerindítás után úgynevezett BSoD-t, vagyis a kék halál képernyőt jelenítik meg.
A nehézségek más ágazatokat is érintenek. A brit Sky News televíziós csatorna például nem tudott reggel adást sugározni, Angliában az orvosi rendelések foglalására szolgáló rendszer nem működik, és a brit vasúttársaságoknál is fennakadások vannak.
A Reuters ügynökség beszámolói szerint egyes kórházak már arról számoltak be, hogy nem tudják lebonyolítani a tervezett időpontokat, mert nem férnek hozzá a betegek klinikai adataihoz Angliában. Mindemellett a brit média fotókat közölt a szupermarketekben meghibásodott önkiszolgáló pénztárakról is. A Gail kávézólánc a BBC jelentése szerint a kiesés miatt nem tud fizetést elfogadni az üzleteiben. Kiesésekről és informatikai rendszerproblémákról számolt be a London Stock Exchange Group is, amely a londoni tőzsde tulajdonosa, és számos jelentős pénzügyi termék kereskedési platformot üzemeltet.
Az informatikai probléma miatt két észak-németországi város, Luebeck és Kiel két kórháza lemondta a péntekre tervezett nem sürgősségi műtéteket, azonban a betegellátás és a sürgősségi ellátás a megszokott rendben zajlik.
A kiesés a hamarosan kezdődő olimpiát is érinti, azonban a szervezőbizottság szerint – alig egy héttel a játékok kezdete előtt – vannak készenléti terveik.
A The Guardian beszámolója szerint a kiesés okát még vizsgálják, de úgy tűnik, hogy a Windows számítógépeket világszerte érinti. A Crowdstrike informatikai biztonsági cég ma egy rögzített telefonos üzenetet futtatott le, amelyben közölte, hogy tudomása van a Microsoft Windows operációs rendszerének összeomlásáról szóló jelentésekről, amelyek a Falcon érzékelőjéhez kapcsolódnak. „Köszönjük, hogy kapcsolatba lépett a Crowdstrike ügyfélszolgálatával. A Crowdstrike tudomást szerzett a Falcon érzékelővel kapcsolatos összeomlásokról szóló jelentésekről a Windows operációs rendszeren…” – állt az előre felvett üzenetben.
A Budapest Airport közölte, a Liszt Ferenc-repülőtéren a probléma a Eurowings, a Ryanair, a Turkish Airlines és a Wizz Air járatait érinti, több légitársaság az utasfelvétel manuális elvégzése mellett döntött. A földi kiszolgáló vállalatoktól kapott információk alapján a Budapest Airport hangosbemondás útján tájékoztatja az utasokat, a helyszínen várakozóknak vizet biztosít.
A Budapest Airport arra kéri az induló utasokat, ha rendelkeznek vonalkóddal vagy QR-kóddal ellátott beszállókártyával, illetve elvégezték a poggyászfeladást, vagy csak kézipoggyásszal utaznak, közvetlenül a 2A terminálra lépjenek be, és menjenek az utasbiztonsági ellenőrzéséhez. A további torlódások elkerülése érdekében azt is kérik, hogy az utasok kísérő nélkül lépjenek be a terminálépületbe.
A Wizz Air tájékoztatása szerint a többi légitársasághoz hasonlóan rendkívüli technikai kihívással találták magukat szemben nemzetközi informatikai partnerük rendszerének leállása után. Közleményükben azt írták: „az informatikai rendszer kiesése miatt előfordulhat, hogy a Wizz Air utasai fennakadásokat tapasztalhatnak a légitársaság nemzetközi hálózatán“.
Azt is közölték, hogy nem elérhető a Wizz Air weboldala és mobilalkalmazása, a foglalási rendszer, az online utasfelvétel és a beszállókártya kiadása, az új foglalások és meglévő foglalások módosítása, de még a kapcsolattartó és ügyfélszolgálati központok sem.
Hozzátették: az üzemszünet ideje alatt minden utas számára ingyenes a repülőtéri utasfelvétel. A légitársaság azt tanácsolja utasainak, hogy legalább 3 órával a tervezett indulás előtt érkezzenek meg a repülőtérre, hogy elegendő idő álljon rendelkezésre az utasfelvétel és a biztonsági ellenőrzés elvégzésére.
A Microsoft szerint egy „harmadik féltől származó szoftver“ okozta a hibát. „Tudomásunk van egy olyan problémáról, amely a Windows eszközöket érinti egy frissítés kapcsán. A problémát egy harmadik féltől származó szoftver okozta, hamarosan megoldódik…“ – mondta a Microsoft szóvivője.
A Crowdstrike szerint a probléma a „tartalmi frissítés hibája“. George Kurtz így ír a közleményében róla: „A Crowdstrike aktívan dolgozik azon ügyfelekkel, akiket a Windows hosztok egyetlen tartalmi frissítésében talált hiba érintett. A Mac és Linux hosztok nem érintettek. Ez nem biztonsági incidens vagy kibertámadás. A problémát azonosították, elkülönítették és javították. A legfrissebb frissítésekért az ügyfeleket a támogatási portálra irányítjuk, és továbbra is teljes körű és folyamatos frissítéseket biztosítunk a weboldalunkon. Javasoljuk továbbá a szervezeteknek, hogy biztosítsák, hogy a Crowdstrike képviselőivel hivatalos csatornákon keresztül kommunikáljanak. Csapatunk teljes mértékben mozgósítva van, hogy biztosítsa a Crowdstrike ügyfeleinek biztonságát és stabilitását.“
Az izraeli egészségügyi minisztérium szerint „a globális üzemzavar” 16 kórházat érintett országszerte. A betegeket nem érinti, mondták, mivel a kórházak gond nélkül áttértek az analóg vagy más rendszerek használatára. A minisztérium utasította az izraeli mentőszolgálatot, hogy a betegeket a meghibásodott számítógépes rendszerek által nem érintett kórházi létesítményekbe evakuálja. Egyelőre azt mondták, hogy a mentőszolgálatot nem érintette a probléma, de azt tanácsolták mindenkinek, aki mentőt szeretne hívni, hogy próbálja meg a szolgálat alternatív számát, ha a normál vonalon problémák merülnek fel.
A 444 magyarországi hírportál arról ír, hogy a Crowdstrike nevű cég vírusirtó programjának frissítése akadt össze a Windows operációs rendszerekkel, és ez okozza a kék képernyős hibákat világszerte. A vírusirtót több nagyvállalat is használja, ezért lehet ilyen kiterjedt a meghibásodás. Ausztráliában nem működtek a fizetési rendszerek, leálltak a tévéközvetítések és nem közlekedtek a repülőjáratok. A Redditen is több száz IT-adminisztrátor jelezte, hogy kiterjedt problémákat tapasztalnak a cégüknél. Egyikük arról számolt be, hogy a teljes vállalati rendszerük offline, egy másik szerint a céges laptopok hetven százaléka használhatatlan. Hasonló globális káoszt okozott 2017-ben előbb a WannaCry, majd még inkább a NotPetya nevű zsarolóvírus (illetve zsarolóvírusnak álcázott adattörlő kártevő), akkor is világszerte jelentettek fennakadásokat, és több száz cég volt érintett. Fontos azonban megjegyezni, hogy ezúttal minden jel arra mutat, hogy nem történt kibertámadás, a leállásokat nem külső beavatkozás okozza.
Faisal Islam, a BBC gazdasági szerkesztője szerint a Crowdstrikenk a mai 16 milliárd dolláros veszteséget jelenthet az amerikai tőzsdén. Az iparági bennfentesek szerint a probléma középpontjában az áll, hogy a felhőbiztonsági cégek nagyon magas szintű jogosultságokkal rendelkeznek ügyfeleik központi rendszereinek frissítésére. Ha ez működik, akkor segít megvédeni a rendszereiket, azonban ha egy egy frissítési kísérlet sikertelen, az egyszerre leállítja azokat a rendszereket, amelyeket védeniük kellene. Bár a megoldás elméletileg egyszerű – a rendszerek fizikai frissítése a biztonsági mentési lemezekről –, a gyakorlatban ez a felhőalapú számítástechnika világában már nehezebb. A kormányok komoly kérdésekkel néznek szembe azzal kapcsolatban, hogy gazdasági infrastruktúránk mennyire ellenálló az ilyen jellegű epikus hibákkal szemben.
(MTI, Aktuality, Trend, BBC, Guardian, 444, Telex)
(BBC, Guardian)