INCIBE - Instituto Nacional de Ciberseguridad de España SA

19/07/2024 | Press release | Distributed by Public on 19/07/2024 10:55

Caída de sistemas de operadores de sectores críticos y estratégicos por un fallo de software conocido como la como la Pantalla Azul de la Muerte (BSOD)

19/07/2024

Una actualización defectuosa del software propiedad de la empresa de ciberseguridad CrowdStrike ha causado un fallo masivo en equipos con sistema operativo Windows. No se trata de un ciberataque.

Dicha actualización ha provocado que diversas computadoras estén atrapadas en un ciclo de arranque, también conocido en el sector como la "Pantalla Azul de la Muerte" (BSOD), afectando a servicios aeroportuarios, aerolíneas, redes ferroviarias, medios de comunicación y otras organizaciones en todo el mundo.

Se ha facilitado a los operadores la información necesaria para mitigar el impacto del incidente, y se están recuperando progresivamente los sistemas.

Se ha implementado un protocolo de atención especial con la información correspondiente a ciudadanos y empresas a través de nuestro servicio 017 Tu Ayuda en Ciberseguridad.<_o3a_p>

El Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio de Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Digitalización e Inteligencia Artificial, informa sobre incidente de sistemas de información que está afectando a diferentes organizaciones a nivel mundial. Los primeros logs en los reportes se empiezan a detectar en la red de vigilancia a las 10:20 PM el 18/07/2024.

El problema es generado por una actualización de un componente de ciberseguridad (sensor de antivirus) de la empresa Crowdstrike, que está generando problemas en su interacción con plataformas de Microsoft. Dicha actualización está provocando problemas técnicos en los clientes de Microsoft, donde se está procediendo a realizar la actualización de dicho componente. El problema se refleja en la generación de un pantallazo azul de bloqueo del sistema e impide su correcto funcionamiento.

Crowdstrike está ya aplicando medidas de mitigación y recuperación en los sistemas y clientes afectados, logrando ya levantar varios de estos sistemas. En paralelo están trabajando en una nueva actualización que sustituya la que está dando problemas para no impactar en nuevos servicios.

Las medidas de mitigación y corrección que se están recomendando desde INCIBE son las siguientes:

  • La actualización de componentes de Crowdstrike que están provocando bucles de pantalla azul.
  • Se recomienda no ejecutar la actualización del agente Crowdstrike hasta que esté disponible una solución verificada.
  • El archivo de canal defectuoso se ha revertido y desde el fabricante se espera que esto mitigue una mayor expansión. Para los sistemas que ya fallan, algunos se reinician a un estado de funcionamiento normal y se considera que deberían elegir el nuevo archivo del componente que no da problemas frente al que da problemas. Algunos sistemas simplemente fallan en bucle y pueden necesitar una intervención manual.
  • Si los sistemas fallan y es por tanto necesaria una intervención manual se está recomendando seguir los siguientes pasos:
    • Se debe de iniciar Windows en modo seguro.
    • Se debe de acceder al directorio C:\Windows\System32\drivers\CrowdStrike en el Explorador.
    • Hacer la búsqueda del archivo "C-00000291*.sys" y eliminarlo.
    • Iniciar el sistema normalmente.

INCIBE está en contacto con las entidades referidas y con los operadores críticos y estratégicos para alertarles y ofrecerles apoyo con la adopción de estas medidas de mitigación.

Si alguna persona o empresa necesita asesoramiento sobre ésta cuestión, puede contactar con nuestro servicio Tu Ayuda en Ciberseguridad todos los días del año desde las 8 de la mañana hasta las 11 de la noche a través del teléfono 017 o mediante los canales de Whatsapp (900116117) o Telegram (@INCIBE017) así como a través de formulario. Se ha implementado un protocolo de atención especial con la información correspondiente.

Etiquetas