Un fallo de seguridad en CrowdStrike ha afectado a empresas de todo el mundo, incluso bancos y aerolíneas

Comparte

La empresa de seguridad informática CrowdStrike es una de los principales stakeholders en el mercado global de software de ciberseguridad, incluso para la prestación de servicios y soluciones de protección antivirus de terceros. 

En la última semana, la empresa ha sufrido un error lógico en la actualización de las configuraciones de sensores en su servicio de herramienta de detección de amenazas basada en la nube, afectando a miles de equipos que utilizan el sistema operativo Windows. Según investigación inicial por la empresa, el problema principal se dió por una incompatibilidad entre la actualización y los sistemas operativos.

Como consecuencia, miles de empresas han enfrentado problemas técnicos y una interrupción de sus operaciones, viéndose obligadas a recurrir a métodos manuales para aplicar el plan de continuidad de negocios. Las principales categorías de empresas afectadas fueron las del sector aéreo y bancario.

En España, las consecuencias fueron graves: en aeropuertos, los fallos se han producido a nivel nacional, con retrasos relevantes de los vuelos. En el sistema nacional de salud, empresas como Osakidetza han reconocido haber sido impactadas por los problemas de naturaleza técnica. En otros países, el escenario fue similar. En el Reino Unido, los servicios más afectados fueron bancos, transporte ferroviario, aeropuertos y sanidad pública. En Hong Kong, las empresas aéreas se vieron obligadas a realizar el procedimiento de facturación manualmente. En Australia, los fallos cibernéticos afectaron desde supermercados hasta aeropuertos y empresas de transporte.

Frente a lo ocurrido, la empresa CrowdStrike ha implementado un plan de contingencia para revertir la actualización y llevar a cabo la investigación interna para determinar los errores subsistentes en los equipos que ya habían realizado la instalación.

Leer más

Posts relacionados que podrían interesarte

12, septiembre 2024

El organismo europeo de supervisión del Reglamento AI inicia la preparación de códigos de conducta

25, marzo 2021

¿Qué riesgos en materia de privacidad puedes tener en casa?

1, abril 2021

Fin del periodo de gracia en Francia para el cumplimiento de las directrices y recomendaciones sobre el uso de cookies

25, septiembre 2025

La AEPD sanciona a Iberdrola por realizar llamadas comerciales sin acreditar el consentimiento

29, mayo 2025

Stargate UAE: el megaproyecto de IA de OpenAI fuera de Estados Unidos

18, octubre 2024

Report OOTB: RGPD y cómo las empresas deben cumplir con estas normativas