خَبَرْيْن logo

تقرير: انقطاع تكنولوجيا المعلومات وأضراره

تحليل مدمر: انقطاع CrowdStrike يكلف شركات Fortune 500 مليارات الدولارات ويكشف عن اعتماد العالم على الأمن السيبراني. الشركات المتضررة وتقديرات الخسائر المالية الضخمة. #أمن_سيبراني

Loading...
We finally know what caused the global tech outage - and how much it cost
After multiple cancelled flights to Washington D.C., Delta Airlines passengers Patty (L) and Alice Crump get ticketing assistance from an agent at Hartsfield-Jackson Atlanta International Airport. Jessica McGowan/Getty Images
التصنيف:تكنولوجيا
شارك الخبر:
FacebookTwitterLinkedInEmail

نعرف أخيرًا ما الذي تسبب في انقطاع التقنية العالمي - وكم كلف ذلك

بدأت شركات التأمين في حساب الأضرار المالية الناجمة عن الخلل المدمر الذي وقع الأسبوع الماضي في برنامج CrowdStrike والذي أدى إلى تعطل أجهزة الكمبيوتر وإلغاء الرحلات الجوية وتعطيل المستشفيات في جميع أنحاء العالم والصورة ليست جميلة.

ما وُصف بأنه أكبر انقطاع لتكنولوجيا المعلومات في التاريخ سيكلف شركات Fortune 500 وحدها أكثر من 5 مليارات دولار من الخسائر المباشرة، وفقًا لتحليل إحدى شركات التأمين للحادث الذي نُشر يوم الأربعاء.

وتوضح الأرقام الجديدة بشكل صارخ كيف أدى تحديث آلي واحد للبرمجيات إلى توقف جزء كبير من الاقتصاد العالمي بشكل مفاجئ مما يكشف عن اعتماد العالم الكبير على شركة رئيسية في مجال الأمن السيبراني وما يتطلبه الأمر للتعافي.

شاهد ايضاً: حاكم كاليفورنيا يلغي مشروع قانون مثير للجدل بشأن سلامة الذكاء الاصطناعي

تأتي هذه التقديرات في نفس اليوم الذي أصدرت فيه شركة CrowdStrike تقريراً أولياً عن كيفية تسببها عن غير قصد في الانهيار الواسع النطاق في تكنولوجيا المعلومات. وهو التحليل التقني الأكثر تفصيلاً حتى الآن للانقطاع.

تتدافع الشركات للتعافي خاصة خطوط دلتا الجوية. لا تزال شركة دلتا تتعامل مع تداعيات هذا الخلل، حيث تم إلغاء آلاف الرحلات الجوية. وتقوم وزارة النقل بالتحقيق في الأمر.

تستخدم العديد من الشركات المدرجة في قائمة فورتشن 500 شركة برنامج CrowdStrike للأمن السيبراني لاكتشاف تهديدات القرصنة وحظرها. ولكن عندما أصدرت كراود سترايك تحديثًا الأسبوع الماضي لبرنامج الأمن السيبراني الخاص بها، والمعروف باسم فالكون، تعطلت ملايين أجهزة الكمبيوتر حول العالم التي تعمل بنظام ويندوز من مايكروسوفت بسبب الطريقة التي تفاعل بها التحديث مع ويندوز.

شاهد ايضاً: صناديق الهولوجرام قادرة على عرض فيديو ثلاثي الأبعاد في غرفة معيشتك

وقالت شركة باراميتريكس، وهي شركة المراقبة والتأمين السحابي التي تقف وراء تحليل يوم الأربعاء، إن قطاعي الرعاية الصحية والبنوك كانا الأكثر تضررًا من حادث كراود سترايك حيث قدرت الخسائر بـ 1.94 مليار دولار و1.15 مليار دولار على التوالي.

وقالت باراميتريكس إن شركات الطيران المدرجة على قائمة فورتشن 500 مثل أمريكان ويونايتد كانت الأكثر تضررًا بعد ذلك، حيث خسرت مجتمعة 860 مليون دولار.

وإجمالاً، قد يكون الانقطاع قد كلف شركات فورتشن 500 ما يصل إلى 5.4 مليار دولار من الإيرادات وإجمالي الأرباح، حسبما قالت باراميتريكس، دون احتساب أي خسائر ثانوية قد تُعزى إلى فقدان الإنتاجية أو الإضرار بالسمعة. وأضافت باراميتريكس أن جزءًا صغيرًا فقط، حوالي 10% إلى 20%، قد يكون مشمولًا ببوالص التأمين على الأمن السيبراني.

شاهد ايضاً: جوجل تنتصر في مواجهة غرامة بقيمة 1.7 مليار يورو من الاتحاد الأوروبي بسبب قضايا المنافسة

وقالت وكالة فيتش للتصنيف الائتماني، وهي واحدة من أكبر وكالات التصنيف الائتماني في الولايات المتحدة، يوم الاثنين إن أنواع التأمين التي من المحتمل أن تشهد معظم المطالبات الناجمة عن انقطاع الخدمة تشمل التأمين ضد انقطاع الأعمال وتأمين السفر وتأمين إلغاء الفعاليات.

وقالت فيتش في منشور على مدونتها: "يسلط هذا الحادث الضوء على الخطر المتزايد لنقاط الفشل المنفردة"، محذرة من أن نقاط الفشل المنفردة هذه "من المرجح أن تزداد مع سعي الشركات إلى الاندماج للاستفادة من الحجم والخبرة مما يؤدي إلى عدد أقل من البائعين الذين لديهم حصص سوقية أعلى".

تؤكد تقديرات الأضرار المذهلة على أن الخطأ الذي كان يمكن تفاديه في واحدة من أكثر شركات الأمن السيبراني المهيمنة في العالم كان له آثار متتالية على الاقتصاد العالمي وقد يؤدي إلى مزيد من الدعوات لمحاسبة CrowdStrike.

ما الخطأ الذي حدث

شاهد ايضاً: تهديد المحكمة العليا في البرازيل بتعليق X في ظل الجدل المستمر مع ماسك

أصدرت شركة CrowdStrike يوم الأربعاء تقريراً يوضح النتائج الأولية للتحقيق الذي أجرته في الحادث، والذي تضمن ملفاً يساعد منصة CrowdStrike الأمنية في البحث عن علامات القرصنة الخبيثة على أجهزة العملاء.

وقالت كراود سترايك في التقرير إن الشركة تختبر تحديثات برامجها بشكل روتيني قبل دفعها للعملاء. ولكن في 19 يوليو الماضي، حدث خلل في نظام الاختبار القائم على السحابة الخاص بشركة CrowdStrike وتحديدًا الجزء الذي يدير عمليات التحقق من صحة التحديثات الجديدة قبل إصدارها انتهى الأمر بالسماح بدفع البرنامج "على الرغم من احتوائه على بيانات محتوى إشكالية".

وقالت كراود سترايك إن الإصدار السيئ نُشر بعد منتصف الليل مباشرةً بالتوقيت الشرقي في 19 يوليو، وتم التراجع عنه بعد ساعة ونصف الساعة 1:27 صباحًا بالتوقيت الشرقي. ولكن بحلول ذلك الوقت كانت ملايين أجهزة الكمبيوتر قد قامت بالفعل بتنزيل التحديث الخاطئ تلقائيًا. وقد أثرت المشكلة على أجهزة ويندوز فقط، وليس أجهزة ماك أو لينكس، وفقط تلك التي كانت تعمل وقادرة على تلقي التحديثات خلال ساعات الصباح الباكر.

شاهد ايضاً: السياح الذين يتسلقون سور الصين العظيم يمكنهم الآن الحصول على وجبة جاهزة تم توصيلها عن طريق الطائرة بدون طيار

وبفضل توقيت الحادث، فإن المؤسسات في أوروبا وآسيا "تأثرت بجزء أكبر من يوم عملها بسبب الانقطاع، على عكس الأمريكتين"، حسبما كتبت فيتش في منشور على مدونتها.

وقالت كراود سترايك إنه عندما حاولت أجهزة ويندوز التي تستخدم أدوات الأمن السيبراني الخاصة بكراود سترايك الوصول إلى الملف المعيب، تسبب ذلك في "قراءة خارج حدود الذاكرة" "لم يكن من الممكن التعامل معها برشاقة، مما أدى إلى تعطل نظام تشغيل ويندوز".

هذه هي "شاشة الموت الزرقاء" التي أبلغ العديد من الأشخاص عن رؤيتها على أجهزتهم، والتي لا يمكن إصلاحها إلا بتدخل يدوي لحذف الملف السيئ وهي عملية بطيئة ومضنية عندما تفكر في أن ما يصل إلى 8.5 مليون جهاز فردي سيحتاج إلى إعادة تعيينه بهذه الطريقة.

شاهد ايضاً: كيف حوّل إيلون ماسك X إلى آلة دعم لترامب

هذا الرقم صغير كنسبة مئوية من نظام ويندوز الأوسع نطاقًا، كما قالت مايكروسوفت وهي شركة لم تلعب أي دور مباشر في الانقطاع. ومع ذلك، قالت مايكروسوفت في منشور على مدونتها، إن ذلك "يوضح الطبيعة المترابطة لنظامنا البيئي الواسع".

وقالت كراود سترايك إن نظام الاختبار والتحقق من الصحة الذي وافق على التحديث البرمجي السيئ بدا أنه يعمل بشكل طبيعي للإصدارات الأخرى التي تم إصدارها في وقت سابق من العام. لكنها تعهدت يوم الأربعاء بمنع حدوث أخطاء برمجية مثل تلك التي حدثت الأسبوع الماضي مرة أخرى، كما تعهدت بنشر تحليل أكثر تفصيلاً عندما يصبح متاحاً.

وأضافت الشركة أنها تعمل على تطوير فحص جديد لنظام التحقق من الصحة الخاص بها "للحيلولة دون نشر هذا النوع من المحتوى الإشكالي في المستقبل".

شاهد ايضاً: أعمال شغب في المملكة المتحدة تظهر كيف يمكن لوسائل التواصل الاجتماعي أن تشعل الضرر في الحياة الواقعية. والأمور لا تزال تتفاقم

وقالت كراود سترايك إنها تخطط أيضًا للانتقال إلى نهج متدرج لإصدار تحديثات المحتوى بحيث لا يتلقى الجميع التحديث نفسه في وقت واحد، ولمنح العملاء مزيدًا من التحكم الدقيق في وقت تثبيت التحديثات.

أخبار ذات صلة

Loading...
TikTok purges accounts tied to Russian media over ‘covert influence’ efforts ahead of US election

تيك توك يحذف حسابات مرتبطة بالإعلام الروسي بسبب جهود "التأثير الخفي" قبل الانتخابات الأمريكية

قامت تيك توك بحذف حسابات مرتبطة بمجموعتين إعلاميتين روسيتين لمحاولتهما ممارسة ما أسمته "التأثير الخفي" على الانتخابات الرئاسية الأمريكية المقبلة، في انتهاك لإرشاداتها. قالت منصة التواصل الاجتماعي على موقعها الإلكتروني يوم الاثنين إن الحسابين مرتبطان بمجموعتي "روسيا سيغودنيا" و"تي في نوفوستي"،...
تكنولوجيا
Loading...
Maduro says he will block X in Venezuela for 10 days, after spat with Musk over contested election

مادورو يعلن عن حظر X في فنزويلا لمدة ١٠ أيام، بعد خلاف مع ماسك بشأن الانتخابات المتنازع عليها

قال الرئيس الفنزويلي نيكولاس مادورو إنه سيتخذ خطوات لحظر منصة التواصل الاجتماعي X، تويتر سابقًا، في البلاد لمدة 10 أيام، بعد خلاف علني مع مالكها إيلون ماسك بشأن الانتخابات المتنازع عليها التي ادعى مادورو أنه فاز بها. وقال مادورو المحاصر يوم الخميس إنه وقّع اقتراحًا مع اللجنة الوطنية للاتصالات...
تكنولوجيا
Loading...
Justice Department responds to TikTok lawsuit, argues algorithm could allow Chinese government to influence US elections

رد وزارة العدل على دعوى TikTok، وتؤكد أن خوارزمية التطبيق قد تسمح للحكومة الصينية بالتأثير في انتخابات الولايات المتحدة

وقالت وزارة العدل في إيداع قضائي في وقت متأخر من يوم الجمعة إن السماح لشركة TikTok بالاستمرار في تشغيلها من قبل الشركة الأم الحالية يمكن أن يسمح للحكومة الصينية بالتأثير سرًا على الانتخابات الأمريكية، حسبما ذكرت وزارة العدل في إيداع قضائي في وقت متأخر من يوم الجمعة. وفي ملف محكمة استئناف...
تكنولوجيا
Loading...
Spotify is hiking its prices again

سبوتيفاي ترفع أسعارها مرة أخرى

تقوم Spotify بزيادة أسعارها مرة أخرى، بعد أقل من عام من آخر مرة رفعت فيها أسعار معظم باقات الاشتراك الخاصة بها. تأتي الزيادة الأخيرة في الأسعار في الوقت الذي تواجه فيه شركات وسائط البث زيادة سريعة في تكاليف ممارسة الأعمال التجارية - واستمر العملاء في الاستياء من ارتفاع أسعار السلع مع استمرار...
تكنولوجيا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية