securite-informatique

MAJ ! Panne informatique globale : Aéroports, Transports et Supermarchés paralysés à travers le monde

Microsoft tente de résoudre la situation

Une panne informatique majeure paralyse de nombreuses entreprises et infrastructures à travers le monde, incluant des aéroports, des opérateurs ferroviaires et des grandes chaînes de supermarchés ou de télévision. Voici un résumé des événements et des conséquences.

La panne a des répercussions significatives, touchant des secteurs cruciaux comme les transports aériens et ferroviaires, les télécommunications, et les commerces de détail. Les efforts de Microsoft pour atténuer les effets sont en cours, mais la perturbation cause des désagréments majeurs pour les entreprises et les consommateurs.

Cette situation met une nouvelle fois en lumière la dépendance des infrastructures mondiales aux systèmes informatiques et la nécessité de robustes solutions de cybersécurité pour prévenir et gérer de telles crises.

Les dernières actualités sur ma MAJ défaillante de CrowdStrike

Le nombre de victime ne cesse d’augmenter

Depuis plusieurs heures à la liste des victimes ne cesse de s’allonger m’étant sous pression Microsoft. Les Australiens ont été les premiers à signaler cette panne. Les opérations aériennes et les services aéroportuaires de Aéroport de Sydney ont été affectés, entraînant de longues files d’attente. Les terminaux de caisse libre-service de grandes chaînes de Supermarchés affichaient des messages d’erreur. La radio-télévision publique (ABC) a indiqué que ses systèmes étaient paralysés par un problème majeur ainsi que Telstra, une importante société de télécommunications qui a déclaré que certains de ses systèmes étaient perturbés.

En Allemagne l’Aéroport international de Berlin a été victime d’une défaillance ayant entraîné la suspension du service aérien, avec des retards dans l’enregistrement des passagers. De même au Royaume-Uni. Le plus important opérateur ferroviaire britannique, Govia Thameslink Railway, a annoncé des problèmes informatiques conduisant à de potentielles annulations de dernière minute.

Dans un communiqué le géant du logiciel, Microsoft a déclaré qu’il prenait des “mesures d’atténuation” pour résoudre les problèmes. Les services sont en cours d’amélioration, selon l’entreprise.

Les dernières informations indiquent que l’aéroport d’Amsterdam-Schiphol est aussi affectétout comme l’aéroport d’Eindhoven, au sud des Pays-Bas, la compagnie aérienne Transavia et des hôpitaux néerlandais.  Nous apprenons aussi que l’ensemble des aéroports espagnols sont perturbés ainsi que la compagnie aérienne irlandaise Ryanair.

CrowdStrike serait responsable de ce chaos

Selon les derniers retours, un récente mise à jour logicielle de CrowdStrike serait à l’origine de ce véritable chaos en rendant des millions d’ordinateurs hors service, affectant principalement des environnements commerciaux et d’entreprise, ainsi que des déploiements Azure.

CrowdStrike, une société de cybersécurité réputée, fournit régulièrement des mises à jour logicielles et de sécurité automatisées aux PC commerciaux, d’entreprise et aux instances cloud. Sa dernière mise à jour aurait causé une panne majeure en cassant le chargeur de démarrage de Windows, entraînant des écrans bleus de la mort (BSOD) et, dans certains cas, l’invocation de Windows Recovery.

Les entreprises protègent généralement leurs chargeurs de démarrage et désactivent les outils de récupération Windows génériques, ce qui signifie que les machines affectées ne peuvent pas être réparées automatiquement. Les entreprises critiques, telles que les banques, les compagnies aériennes, les chaînes de supermarchés et les diffuseurs de télévision, ont été touchées, nécessitant une réparation manuelle pour chaque machine concernée.

Les administrateurs système et les équipes informatiques sont donc confrontés à une crise majeure nécessitant d’intervenir manuellement pour trouver des solutions et remettre en service les machines affectées. Sur les forums comme Reddit, les administrateurs système échangent des solutions potentielles et se soutiennent mutuellement face à cette situation difficile.

Désormais il y a deux approches, une réparation manuelle des machines affectées, une tâche titanesque compte tenu du nombre de systèmes impactés et des échanges avec CrowdStrike pour obtenir des mises à jour et des correctifs afin de résoudre le problème à la source.

Comme nous l’avons vu l’impact est important avec des conséquences potentiellement graves sur les services bancaires, les vols aériens, les opérations de vente au détail et la diffusion de programmes télévisés. Les coûts de réparation et de perte de productivité s’accumulent, les entreprises devant mobiliser des ressources importantes pour réparer les machines et rétablir les opérations normales.

Microsoft publie en urgence un outil de récupération

Microsoft a mis à jour son outil de récupération pour résoudre cette défaillance BSOD causée par une mise à jour de CrowdStrike. Cette nouvelle version  permet de restaurer les PC, même sans clés de récupération BitLocker, avec deux options : récupération à partir de WinPE et récupération en mode sans échec.

 

Jerome G

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

5 commentaires

    1. Ce n’est pas Microsoft le responsable, mais plutôt Crowdstrike avec leur mise à jour qui n’a dû être tester sufissament. Il faut arrêter de toujours mettre sur le dos de Microsoft.

      1. Pour Windows, c’est un fichier de définition défectueux qui fait planter les systèmes. Et comme l’agent sous Windows est un module au niveau du noyau, ça fait tout planter. C’est plus une réelle question de sécurité :
        Pourquoi un module comme ça a accès au noyau de l’OS et quel est l’éditeur qui autorise tout et n’importe quoi à avoir des accès noyau à son OS ?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page