- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Černý pátek pro IT: Nedostupnost Microsoft Cloudu a chyba CrowdStrike
V pátek 19. července 2024 se sely tři významné IT incidenty, které společně způsobily globální naruení různých slueb a sektorů. Tento den ukázal na nai zranitelnost vůči technologickým problémům a kybernetickým hrozbám.

Kritické události
Nedostupnost Microsoft Cloud Slueb
Výpadek cloudových slueb Microsoftu začal 19. července a způsobil rozsáhlé naruení slueb po celém světě. Tento incident zasáhl nejen Azure, ale také Microsoft 365 aplikace. Výpadek byl způsoben chybou v konfiguraci, která blokovala pohyb dat mezi některými úloiti a virtuálními stroji, co vedlo k nefunkčnosti několika klíčových slueb. Tato událost měla dopad na letecké společnosti, banky a dalí podniky, které jsou závislé na těchto cloudových slubách.
Problém CrowdStrike
Aktualizace Falcon Sensoru od společnosti CrowdStrike vedla k tzv. modré obrazovce smrti na mnoha Windows zařízeních po celém světě. Tento problém paralyzoval provoz v kritických sektorech, jako jsou záchranné sluby, banky a letitě. Problém byl způsoben defektem v aktualizaci obsahu pro Windows, co způsobilo, e systémy nebyly schopny správně nabootovat.
Zvýená Aktivita APT42
Současně s výpadky technických slueb byla zaznamenána zvýená aktivita kybernetické hrozby APT42. Tento incident vyuili kyberzločinci k cíleným útokům, co dále zhorilo situaci.
Detailní popis incidentu CrowdStrike
Aktualizace softwaru Falcon Sensor obsahovala chybu v ovladači csagent.sys, která způsobila selhání Windows systémů. K tomuto selhání přispělo několik klíčových faktorů:
- Nedostatečné testování Aktualizace nebyla dostatečně testována před nasazením do produkčního prostředí. Důkladné testování na různých konfiguracích systému by mohlo odhalit kritické chyby.
- Chybějící beta testování Nedostatečné beta testování znamenalo, e aktualizace nebyla testována na omezeném počtu zařízení před irím nasazením, co by mohlo odhalit problémy dříve.
- Chybné procesy kontroly kódu Selhání v kontrolních mechanismech a nedostatečná kontrola kódu vedly k tomu, e aktualizace obsahovala chyby způsobující systémová selhání. Automatické kontroly kódu na nulové ukazatele (null pointers) jsou běné a u aktualizací kernelových ovladačů o to více důleité. Chyba v aplikaci způsobí pád aplikace, ovem chyba v komponentě Windows vede k pádu celého operačního systému.
- Rychlé nasazení aktualizace Aktualizace byla nasazena bez postupného rolloutu, co znamenalo, e jakmile byla aktualizace nasazena, postihla okamitě vechny uivatele.
Dopady na kritické sektory
- Záchranné sluby: Výpadek způsobil naruení komunikace a provozu, co mělo potenciálně závané důsledky pro reakci na nouzové situace.
- Bankovní sektor: Banky zaznamenaly problémy s přístupem k datům a s transakcemi, co vedlo k finančním ztrátám a naruení důvěry zákazníků.
- Letitě: Problémy v letitní infrastruktuře vedly k naruení letových plánů a provozu, co ovlivnilo cestující po celém světě.
Dopad na trh a investory
Výpadek měl významný dopad na trh a důvěru investorů. Akcie CrowdStrike klesly o 13 %, co odráí obavy investorů z rizik spojených s technologickými aktualizacemi. Akcie Microsoftu rovně zaznamenaly pokles v důsledku výpadku jejich slueb.
Phishingové kampaně
Tato situace byla zneuita kyberzločinci k phishingovým kampaním. Útočníci vyuívají chaos způsobený výpadkem a posílají falené e-maily s nabídkou řeení problému, co vede k dalímu naruení bezpečnosti postiených organizací.
Závěr
Černý pátek 19. července 2024 slouí jako důleitá lekce pro celý sektor kybernetické bezpečnosti. Zahrnuje potřebu důkladného testování, zajitění bezpečnosti ji od návrhu a pečlivého zváení vhodnosti cloudových řeení pro kritické sluby. Firmy musí být připraveny na podobné incidenty a mít robustní plány pro obnovu po havárii, aby minimalizovaly dopady na své operace a zákazníky. Firmy by měly také zváit větí začlenění Mac a Linux platforem ve svých organizacích, aby minimalizovaly závislost na jediném operačním systému a zvýily svou odolnost vůči výpadkům.
![]() |
Petr Zahálka Autor článku je obchodní ředitel Thein Security. Článek byl redakčně upraven. |
Formulář pro přidání akce












