{"id":760,"date":"2024-07-19T22:18:05","date_gmt":"2024-07-19T20:18:05","guid":{"rendered":"https:\/\/digitalnews.hu\/?p=760"},"modified":"2025-12-30T21:33:23","modified_gmt":"2025-12-30T19:33:23","slug":"crowdstrike-incidens-elmagyarazzuk-hogy-allhatott-fejre-a-vilag-egy-szoftverhiba-miatt","status":"publish","type":"post","link":"https:\/\/digitalnews.hu\/?p=760","title":{"rendered":"CrowdStrike-incidens: elmagyar\u00e1zzuk, hogy \u00e1llhatott fejre a vil\u00e1g egy szoftverhiba miatt"},"content":{"rendered":"\n<p>Nemzetk\u00f6zi h\u00edr\u00fcgyn\u00f6ks\u00e9gek jelent\u00e9se szerint vil\u00e1gszerte informatikai hiba akad\u00e1lyozza rep\u00fcl\u0151terek, l\u00e9git\u00e1rsas\u00e1gok, vasutak, bankok \u00e9s m\u00e1s nagy rendszerek m\u0171k\u00f6d\u00e9s\u00e9t, egyebek k\u00f6zt fennakad\u00e1sok vannak az \u00f6sszes spanyol rep\u00fcl\u0151t\u00e9ren, a berlini \u00e9s az amszterdami rep\u00fcl\u0151t\u00e9ren, a legnagyobb brit vas\u00fat-t\u00e1rsas\u00e1gn\u00e1l, a brit Sky t\u00e9v\u00e9t\u00e1rsas\u00e1gn\u00e1l, tov\u00e1bb\u00e1 sz\u00e1mos ausztr\u00e1liai \u00e9s \u00faj-z\u00e9landi v\u00e1llalatn\u00e1l.<br>A glob\u00e1lis informatikai hiba miatt t\u00f6bb l\u00e9git\u00e1rsas\u00e1g utasfelv\u00e9telre haszn\u00e1lt rendszere le\u00e1llt, ez\u00e9rt j\u00e1ratk\u00e9s\u00e9sekre, torl\u00f3d\u00e1sra \u00e9s jelent\u0151sen megn\u00f6vekedett v\u00e1rakoz\u00e1si id\u0151re kell sz\u00e1m\u00edtani a Budapest Liszt Ferenc Nemzetk\u00f6zi Rep\u00fcl\u0151t\u00e9ren &#8211; k\u00f6z\u00f6lte a Budapest Airport p\u00e9nteken az MTI-vel.<\/p>\n\n\n\n<p>\u00dagy t\u0171nik, hogy a le\u00e1ll\u00e1s glob\u00e1lisan \u00e9rinti a Windows PC-ket. A Crowdstrike kiberbiztons\u00e1gi c\u00e9g subredditj\u00e9nek felhaszn\u00e1l\u00f3i probl\u00e9m\u00e1ir\u00f3l sz\u00e1moltak be Indi\u00e1ban, az Egyes\u00fclt \u00c1llamokban \u00e9s \u00daj-Z\u00e9landon.<\/p>\n\n\n\n<p>A Downdetector szakoldal szerint a hiba sz\u00e1mos bankot \u00e9s t\u00e1vk\u00f6zl\u00e9si v\u00e1llalatot \u00e9rint.<\/p>\n\n\n\n<p>\u201eEgy nagyszab\u00e1s\u00fa m\u0171szaki le\u00e1ll\u00e1sr\u00f3l \u00e9rtes\u00fcltem, amely sz\u00e1mos v\u00e1llalkoz\u00e1st \u00e9s szolg\u00e1ltat\u00e1st \u00e9rintett Ausztr\u00e1lia szerte ma d\u00e9lut\u00e1n \u201d \u2013 mondta Michelle McGuinness, az Ausztr\u00e1l Kiberbiztons\u00e1gi \u00dcgyn\u00f6ks\u00e9g munkat\u00e1rsa az X-en kereszt\u00fcl.<\/p>\n\n\n\n<p>&#8222;A jelenlegi inform\u00e1ci\u00f3k azt mutatj\u00e1k, hogy ez a s\u00e9r\u00fcl\u00e9kenys\u00e9g az \u00e9rintett v\u00e1llalatok \u00e1ltal haszn\u00e1lt szoftverplatform technikai probl\u00e9m\u00e1j\u00e1hoz kapcsol\u00f3dik&#8221; &#8211; tette hozz\u00e1.<\/p>\n\n\n\n<p>McGuinness hangs\u00falyozta, hogy &#8222;nincs olyan inform\u00e1ci\u00f3, amely arra utalna, hogy kiberbiztons\u00e1ggal kapcsolatos incidensr\u0151l lenne sz\u00f3&#8221;.<\/p>\n\n\n\n<p>Az ausztr\u00e1l \u00e1llami m\u0171sorszolg\u00e1ltat\u00f3, az ABC k\u00f6z\u00f6lte, hogy \u201es\u00falyos m\u0171szaki hiba\u201d t\u00f6rt\u00e9nt, de nem r\u00e9szletezte.<\/p>\n\n\n\n<p>A melbourne-i rep\u00fcl\u0151t\u00e9r arr\u00f3l t\u00e1j\u00e9koztatta \u00fcgyfeleit, hogy \u201eegyes l\u00e9git\u00e1rsas\u00e1gok bejelentkez\u00e9si folyamatait \u00e9rint\u0151 glob\u00e1lis technol\u00f3giai probl\u00e9m\u00e1t tapasztal\u201d, \u00e9s azt tan\u00e1csolta az utasoknak, hogy \u201ehagyjanak egy kis plusz id\u0151t a bejelentkez\u00e9sre\u201d .<\/p>\n\n\n\n<p>Az American Airlines, a United \u00e9s a Delta valamennyi j\u00e1rat felf\u00fcggeszt\u00e9s\u00e9t k\u00e9rte az FAA-t\u00f3l.<\/p>\n\n\n\n<p>Az FAA felsz\u00f3l\u00edtotta a l\u00e9giforgalmi ir\u00e1ny\u00edt\u00f3kat, hogy \u00e9rtes\u00edts\u00e9k a l\u00e9gi pil\u00f3t\u00e1kat arr\u00f3l, hogy a l\u00e9git\u00e1rsas\u00e1gok kommunik\u00e1ci\u00f3s probl\u00e9m\u00e1kkal k\u00fczdenek.<\/p>\n\n\n\n<p>Amerikai, United vagy Delta j\u00e1ratok nem sz\u00e1llnak fel .<\/p>\n\n\n\n<p>A brit Sky News arr\u00f3l sz\u00e1molt be, hogy p\u00e9ntek reggel nem volt ad\u00e1sban, a Sky News sportm\u0171sor-vezet\u0151je, Jacquie Beltra pedig ezt \u00edrta X-nek: &#8222;Nyilv\u00e1nval\u00f3an nem ad\u00e1sban vagyunk &#8211; igyeksz\u00fcnk.&#8221;<\/p>\n\n\n\n<p>Egy nagy brit vas\u00fatt\u00e1rsas\u00e1g figyelmeztette az utasokat, hogy fennakad\u00e1sra sz\u00e1m\u00edtsanak, mivel \u201enagy informatikai probl\u00e9m\u00e1kkal\u201d kell szemben\u00e9znie .<\/p>\n\n\n\n<p>Mind a n\u00e9gy Govia Thameslink Railway m\u00e1rka \u2013 Southern, Thameslink, Gatwick Express \u00e9s Great Northern \u2013 k\u00f6zz\u00e9tette a k\u00f6z\u00f6ss\u00e9gi m\u00e9di\u00e1ban: &#8222;Jelenleg kiterjedt informatikai probl\u00e9m\u00e1kkal tal\u00e1lkozunk a teljes h\u00e1l\u00f3zatunkon.&#8221;<\/p>\n\n\n\n<p><strong>Index.hu cikk<\/strong><\/p>\n\n\n\n<p>P\u00e9ntek reggel \u00e9rkezett a h\u00edr, hogy vil\u00e1gszerte bankok, repterek, k\u00f3rh\u00e1zak, biztos\u00edt\u00f3k, vas\u00fati rendszerek, de m\u00e9g futballklubok informatikai rendszerei is le\u00e1lltak \u00e9s teljesen haszn\u00e1lhatatlann\u00e1 v\u00e1ltak, vagyis be\u00e1llt a k\u00e9k hal\u00e1l. Hogy mi t\u00f6rt\u00e9nt pontosan, arr\u00f3l sokan sokf\u00e9l\u00e9t \u00edrtak \u00f6ssze a glob\u00e1lis informatikai k\u00e1osz els\u0151 12 \u00f3r\u00e1j\u00e1ban. \u00c9ppen ez\u00e9rt Somodari Rich\u00e1rd L\u00e1szl\u00f3t, a 4iG IT Biztons\u00e1gi \u00dczlet\u00e1g igazgat\u00f3j\u00e1t k\u00e9rt\u00fck meg, hogy magyar\u00e1zza el k\u00f6z\u00e9rthet\u0151en, mi t\u00f6rt\u00e9nt val\u00f3j\u00e1ban. <\/p>\n\n\n\n<p>Mi okozta a CrowdStrike incidenst?<\/p>\n\n\n\n<p>Egy p\u00e9nteki szoftverhiba sz\u00e1mos kritikus infrastrukt\u00far\u00e1t b\u00e9n\u00edtott meg (k\u00f6zleked\u00e9si t\u00e1rsas\u00e1gok, p\u00e9nzint\u00e9zetek, telekommunik\u00e1ci\u00f3s c\u00e9gek, eg\u00e9szs\u00e9g\u00fcgyi int\u00e9zm\u00e9nyek, seg\u00e9lyh\u00edv\u00f3 vonalak) a vil\u00e1gon \u2013 hazai nagyv\u00e1llalatok, gy\u00e1rt\u00f3k \u00e9s a Budapest Airport is \u00e9rintett.<\/p>\n\n\n\n<p>Az \u00fczemzavar glob\u00e1lis jelleg\u0171, t\u00f6bb milli\u00f3 rendszert \u00e9rintett az Egyes\u00fclt \u00c1llamokban, Ausztr\u00e1li\u00e1ban \u00e9s \u00daj-Z\u00e9landon, \u00e9s egy\u00e9rtelm\u0171en kider\u00fclt, hogy a CrowdStrike amerikai kiberbiztons\u00e1gi szolg\u00e1ltat\u00f3val \u00e9s annak Falcon Sensor nev\u0171 szoftver\u00e9vel \u00e1ll \u00f6sszef\u00fcgg\u00e9sben.<\/p>\n\n\n\n<p>Mi az a CrowdStrike Falcon?<\/p>\n\n\n\n<p>A CrowdStrike a vil\u00e1g egyik legnagyobb kiberbiztons\u00e1gi szolg\u00e1ltat\u00f3ja, amely vil\u00e1gszerte t\u00f6bb ezer v\u00e1llalkoz\u00e1snak biztos\u00edt v\u00e9delmi megold\u00e1sokat sz\u00e1mos fajt\u00e1j\u00fa kibert\u00e1mad\u00e1s elleni v\u00e9dekez\u00e9sben.<\/p>\n\n\n\n<p>Hogyan t\u00f6rt\u00e9nt az \u00fczemzavar?<\/p>\n\n\n\n<p>A gy\u00e1rt\u00f3 nyilatkozata szerint nem hackert\u00e1mad\u00e1s vagy kiberbiztons\u00e1gi incidens t\u00f6rt\u00e9nt. Az \u00fczemzavar miatt a Microsoft oper\u00e1ci\u00f3s rendszert futtat\u00f3 eszk\u00f6z\u00f6k\u00f6n \u201ek\u00e9k hal\u00e1l k\u00e9perny\u0151\u201d jelent meg.<\/p>\n\n\n\n<p>\u201eTudom\u00e1sunk van egy sz\u00e9les k\u00f6rben elterjedt probl\u00e9m\u00e1r\u00f3l, amely BSOD- (Blue Screen of Death) hib\u00e1kat okoz a Windows g\u00e9peken, a k\u00fcl\u00f6nb\u00f6z\u0151 Falcon Sensor verzi\u00f3kban\u201d \u2013 mondta a CrowdStrike k\u00e9pvisel\u0151je egy f\u00f3rumbejegyz\u00e9sben.<\/p>\n\n\n\n<p>A CrowdStrike t\u00e1j\u00e9koztat\u00e1st adott egy ideiglenes, workaround megold\u00e1si lehet\u0151s\u00e9gr\u0151l, azonban \u00e9rdemes megjegyezni, hogy ilyen m\u00e9rt\u00e9k\u0171 kies\u00e9sre tal\u00e1n m\u00e9g soha nem volt p\u00e9lda, ami r\u00e1vil\u00e1g\u00edt arra, hogy modern gazdas\u00e1gunk mennyire f\u00fcgg a technol\u00f3gi\u00e1t\u00f3l, \u00e9s mennyire \u00f6sszekapcsol\u00f3dik azzal.<\/p>\n\n\n\n<p>Milyen p\u00e9nz\u00fcgyi hat\u00e1sai vannak az incidensnek?<\/p>\n\n\n\n<p>Az incidens p\u00e9nz\u00fcgyi hat\u00e1sai m\u00e1r most \u00e9rz\u0151dnek, a nap egyik nagy vesztese a CrowdStrike, amelynek \u00e1rfolyama az amerikai t\u0151zsdenyit\u00e1s el\u0151tt nem sokkal mintegy 20 sz\u00e1zal\u00e9kot zuhant, m\u00edg m\u00e1s kiberbiztons\u00e1gi c\u00e9gek \u00e1rfolyama emelkedett. Arr\u00f3l nincs adatunk, de egyel\u0151re m\u00e9g becs\u00fclni sem lehet, hogy mekkora m\u00e9rt\u00e9k\u0171 \u00fczleti vesztes\u00e9g \u00e9rte azokat a szolg\u00e1ltat\u00f3kat, akiket \u00e9rintett a szoftverhib\u00e1t tartalmaz\u00f3 friss\u00edt\u00e9s.<\/p>\n\n\n\n<p>Mennyi id\u0151be telhet, m\u00edg helyre\u00e1llnak a rendszerek?<\/p>\n\n\n\n<p>Az incidenst kiv\u00e1lt\u00f3 hiba elh\u00e1r\u00edt\u00e1sa nem jelenti automatikusan a norm\u00e1l \u00fczletmenet azonnali visszat\u00e9r\u00e9s\u00e9t. Az \u00fczleti rendszerek helyre\u00e1ll\u00edt\u00e1sa sz\u00e1mos t\u00e9nyez\u0151t\u0151l f\u00fcgg:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>A kritikus infrastrukt\u00fara \u00e9rintetts\u00e9ge: Az incidens \u00e1ltal \u00e9rintett infrastrukt\u00fara m\u00e9rt\u00e9ke jelent\u0151sen befoly\u00e1solja a helyre\u00e1ll\u00edt\u00e1s id\u0151tartam\u00e1t.<\/li>\n\n\n\n<li>Kompetens \u00fczemeltet\u0151i kapacit\u00e1s: A bels\u0151 \u00e9s k\u00fcls\u0151 szak\u00e9rt\u0151k rendelkez\u00e9sre \u00e1ll\u00e1sa, k\u00fcl\u00f6n\u00f6sen a ny\u00e1ri id\u0151szakban, meghat\u00e1roz\u00f3 t\u00e9nyez\u0151. Az emberi er\u0151forr\u00e1sok hi\u00e1nya lass\u00edthatja a folyamatot.<\/li>\n\n\n\n<li>Szervezeti felk\u00e9sz\u00fclts\u00e9g: A szervezet felk\u00e9sz\u00fclts\u00e9ge, a megl\u00e9v\u0151 protokollok, forgat\u00f3k\u00f6nyvek \u00e9s gyakorlati tapasztalatok hat\u00e1rozz\u00e1k meg a helyre\u00e1ll\u00edt\u00e1s gyorsas\u00e1g\u00e1t.<\/li>\n\n\n\n<li>Incidens elh\u00e1r\u00edt\u00e1s\u00e1nak szervezetts\u00e9ge: Az ad hoc m\u00f3don, nem szervezetten v\u00e9gzett incidenselh\u00e1r\u00edt\u00e1s ronthat a helyzeten, \u00e9s meghosszabb\u00edthatja a helyre\u00e1ll\u00edt\u00e1st.<\/li>\n\n\n\n<li>Infrastrukt\u00fara komplexit\u00e1sa: Az infrastrukt\u00fara jellege \u2013 legyen az lok\u00e1lis, hibrid vagy felh\u0151s k\u00f6rnyezet \u2013 szint\u00e9n befoly\u00e1solja a helyre\u00e1ll\u00edt\u00e1s idej\u00e9t.<\/li>\n\n\n\n<li>IT-rendszerek szinkroniz\u00e1ci\u00f3s probl\u00e9m\u00e1i: Az IT-rendszerek k\u00f6z\u00f6tti szinkroniz\u00e1ci\u00f3s probl\u00e9m\u00e1k felold\u00e1sa tov\u00e1bbi k\u00e9sedelmeket okozhat.<\/li>\n\n\n\n<li>K\u00fcls\u0151 szolg\u00e1ltat\u00f3k ir\u00e1ny\u00e1ba val\u00f3 kitetts\u00e9g: A szervezet k\u00fcls\u0151 szolg\u00e1ltat\u00f3kra val\u00f3 t\u00e1maszkod\u00e1sa, \u00e9s azok v\u00e1laszk\u00e9szs\u00e9ge is meghat\u00e1rozhatja a helyre\u00e1ll\u00edt\u00e1si id\u0151t.<\/li>\n<\/ul>\n\n\n\n<p>Amennyiben meg szeretn\u00e9nk becs\u00fclni a helyre\u00e1ll\u00edt\u00e1si id\u0151t, fontos figyelembe venni a BSOD- (Blue Screen of Death) \u00e1llapot saj\u00e1toss\u00e1gait. A szervezet m\u00e9rete jelent\u0151sen befoly\u00e1solja a vissza\u00e1ll\u00e1si id\u0151t, mivel BSOD eset\u00e9n a t\u00e1voli hozz\u00e1f\u00e9r\u00e9s mind helyi, mind felh\u0151alap\u00fa kiszolg\u00e1l\u00f3 k\u00f6rnyezetben korl\u00e1tozott vagy rendk\u00edv\u00fcl neh\u00e9zkes. Ez\u00e9rt az els\u0151 l\u00e9p\u00e9s az \u00e9rintett eszk\u00f6z\u00f6k manu\u00e1lis \u00fajraind\u00edt\u00e1sa, ami helyi infrastrukt\u00fara eset\u00e9n azt jelenti, hogy minden g\u00e9pet egyenk\u00e9nt, ak\u00e1r fizikai beavatkoz\u00e1ssal kell \u00fajraind\u00edtani. Magas \u00e9retts\u00e9gi szint\u0171 szervezetekn\u00e9l az \u00fczletmenet ak\u00e1r 24 \u00f3r\u00e1n bel\u00fcl helyre\u00e1llhat, azonban a kor\u00e1bban eml\u00edtett t\u00e9nyez\u0151k miatt sok szervezetn\u00e9l el\u0151fordulhat, hogy m\u00e9g a h\u00e9tv\u00e9ge ut\u00e1n is m\u0171k\u00f6d\u00e9si probl\u00e9m\u00e1k l\u00e9pnek fel bizonyos szolg\u00e1ltat\u00e1sok eset\u00e9ben. Teh\u00e1t arra \u00e9rdemes felk\u00e9sz\u00fclni, hogy egyes szolg\u00e1ltat\u00e1sok ak\u00e1r m\u00e9g h\u00e9tf\u0151n is akadozhatnak.<\/p>\n\n\n\n<p>\u00d6sszess\u00e9g\u00e9ben elmondhat\u00f3, hogy kulcsfontoss\u00e1g\u00fa a szervezet felk\u00e9sz\u00fclts\u00e9ge, az incidenskezel\u00e9s hat\u00e9konys\u00e1ga, annak kommunik\u00e1l\u00e1sa az \u00fczleti k\u00e1rok minimaliz\u00e1l\u00e1sa \u00e9rdek\u00e9ben. A nem szervezett incidenselh\u00e1r\u00edt\u00e1s, a gyakorlat \u00e9s tapasztalat hi\u00e1nya, valamint a v\u00e1ratlan helyzetek, technikai probl\u00e9m\u00e1k bizonyos esetekben tov\u00e1bb ronthatnak a helyzeten.<\/p>\n\n\n\n<p><mark style=\"background-color:#9b51e0\" class=\"has-inline-color has-white-color\">Tov\u00e1bb a cikkre:<\/mark> <a href=\"https:\/\/index.hu\/tech\/2024\/07\/19\/kiberbiztonsag-crowdstrike-4-ig-somodari-richard-laszlo\/\" target=\"_blank\" rel=\"noreferrer noopener\">index.hu<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nemzetk\u00f6zi h\u00edr\u00fcgyn\u00f6ks\u00e9gek jelent\u00e9se szerint vil\u00e1gszerte informatikai hiba akad\u00e1lyozza rep\u00fcl\u0151terek, l\u00e9git\u00e1rsas\u00e1gok, vasutak, bankok \u00e9s m\u00e1s nagy rendszerek m\u0171k\u00f6d\u00e9s\u00e9t, egyebek k\u00f6zt fennakad\u00e1sok&hellip;<\/p>\n","protected":false},"author":1,"featured_media":761,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-760","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kiberbiztonsag-deep-fake"],"_links":{"self":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/760","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=760"}],"version-history":[{"count":4,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/760\/revisions"}],"predecessor-version":[{"id":5273,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/760\/revisions\/5273"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/media\/761"}],"wp:attachment":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=760"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=760"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=760"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}