- Přehledy IS
- APS (20)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (32)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (76)
- HRM (28)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (38)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (69)
- Informační bezpečnost (50)
- IT řešení pro logistiku (45)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údržby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
| ||
Černý pátek pro IT: Nedostupnost Microsoft Cloudu a chyba CrowdStrike
V pátek 19. července 2024 se sešly tři významné IT incidenty, které společně způsobily globální narušení různých služeb a sektorů. Tento den ukázal na naši zranitelnost vůči technologickým problémům a kybernetickým hrozbám.

Kritické události
Nedostupnost Microsoft Cloud Služeb
Výpadek cloudových služeb Microsoftu začal 19. července a způsobil rozsáhlé narušení služeb po celém světě. Tento incident zasáhl nejen Azure, ale také Microsoft 365 aplikace. Výpadek byl způsoben chybou v konfiguraci, která blokovala pohyb dat mezi některými úložišti a virtuálními stroji, což vedlo k nefunkčnosti několika klíčových služeb. Tato událost měla dopad na letecké společnosti, banky a další podniky, které jsou závislé na těchto cloudových službách.
Problém CrowdStrike
Aktualizace Falcon Sensoru od společnosti CrowdStrike vedla k tzv. modré obrazovce smrti na mnoha Windows zařízeních po celém světě. Tento problém paralyzoval provoz v kritických sektorech, jako jsou záchranné služby, banky a letiště. Problém byl způsoben defektem v aktualizaci obsahu pro Windows, což způsobilo, že systémy nebyly schopny správně nabootovat.
Zvýšená Aktivita APT42
Současně s výpadky technických služeb byla zaznamenána zvýšená aktivita kybernetické hrozby APT42. Tento incident využili kyberzločinci k cíleným útokům, což dále zhoršilo situaci.
Detailní popis incidentu CrowdStrike
Aktualizace softwaru Falcon Sensor obsahovala chybu v ovladači „csagent.sys“, která způsobila selhání Windows systémů. K tomuto selhání přispělo několik klíčových faktorů:
- Nedostatečné testování – Aktualizace nebyla dostatečně testována před nasazením do produkčního prostředí. Důkladné testování na různých konfiguracích systému by mohlo odhalit kritické chyby.
- Chybějící beta testování – Nedostatečné beta testování znamenalo, že aktualizace nebyla testována na omezeném počtu zařízení před širším nasazením, což by mohlo odhalit problémy dříve.
- Chybné procesy kontroly kódu – Selhání v kontrolních mechanismech a nedostatečná kontrola kódu vedly k tomu, že aktualizace obsahovala chyby způsobující systémová selhání. Automatické kontroly kódu na nulové ukazatele (null pointers) jsou běžné a u aktualizací kernelových ovladačů o to více důležité. Chyba v aplikaci způsobí pád aplikace, ovšem chyba v komponentě Windows vede k pádu celého operačního systému.
- Rychlé nasazení aktualizace – Aktualizace byla nasazena bez postupného rolloutu, což znamenalo, že jakmile byla aktualizace nasazena, postihla okamžitě všechny uživatele.
Dopady na kritické sektory
- Záchranné služby: Výpadek způsobil narušení komunikace a provozu, což mělo potenciálně závažné důsledky pro reakci na nouzové situace.
- Bankovní sektor: Banky zaznamenaly problémy s přístupem k datům a s transakcemi, což vedlo k finančním ztrátám a narušení důvěry zákazníků.
- Letiště: Problémy v letištní infrastruktuře vedly k narušení letových plánů a provozu, což ovlivnilo cestující po celém světě.
Dopad na trh a investory
Výpadek měl významný dopad na trh a důvěru investorů. Akcie CrowdStrike klesly o 13 %, což odráží obavy investorů z rizik spojených s technologickými aktualizacemi. Akcie Microsoftu rovněž zaznamenaly pokles v důsledku výpadku jejich služeb.
Phishingové kampaně
Tato situace byla zneužita kyberzločinci k phishingovým kampaním. Útočníci využívají chaos způsobený výpadkem a posílají falešné e-maily s nabídkou řešení problému, což vede k dalšímu narušení bezpečnosti postižených organizací.
Závěr
Černý pátek 19. července 2024 slouží jako důležitá lekce pro celý sektor kybernetické bezpečnosti. Zahrnuje potřebu důkladného testování, zajištění bezpečnosti již od návrhu a pečlivého zvážení vhodnosti cloudových řešení pro kritické služby. Firmy musí být připraveny na podobné incidenty a mít robustní plány pro obnovu po havárii, aby minimalizovaly dopady na své operace a zákazníky. Firmy by měly také zvážit větší začlenění Mac a Linux platforem ve svých organizacích, aby minimalizovaly závislost na jediném operačním systému a zvýšily svou odolnost vůči výpadkům.
![]() |
Petr Zahálka Autor článku je obchodní ředitel Thein Security. Článek byl redakčně upraven. |
| Po | Út | St | Čt | Pá | So | Ne |
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | 31 | 1 | 2 |
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 7.11. | CONTROLLING A BI PRAKTICKY - Webové GIST Aplikace pro... |
| 11.11. | Umělá inteligence v IT infrastruktuře 2025 |
Formulář pro přidání akce
| 13.11. | Update Conference Prague 2025 |








