it-bransjen

Verdenskjent ekspert spådde at det ville bli den største IT-kollapsen i historien

– Dette er det vi fryktet ved overgangen til år 2000, bare at nå skjer det faktisk, skriver han på X. NSM mener feilen viser hvor sårbare vi er i leverandørkjeden.

Troy Hunt er en verdenskjent sikkerhetsekspert. Her vitner han for kongressen i USA
Troy Hunt er en verdenskjent sikkerhetsekspert. Her vitner han for kongressen i USA

I Norge tvinges over 400 apotek til å holde stengt etter de alvorlige IT-problemene som rammer store internasjonale selskaper, flyplasser, banker og nettsider verden over.

«Blue Screen of Death»

Sikkerhetsekspert Troy Hunt kaller hendelsen den største IT-kollapsen i historien, ifølge Financial Times.

– Dette er det vi fryktet ved overgangen til år 2000, bare at nå skjer det faktisk, skriver han på X.

Crowdstrike-aksjen faller over 14 prosent i førhandelen på Wall Street, etter at sikkerhetsselskapet slapp en oppdatering som har ført til millioner av blåskjermer verden over.

460 stengte apotek

Flyplasser i USA, Spania, Tyskland, Nederland og Australia sliter med IT-systemene.

Alle Apotek1-filialer i Norge måtte stenge like før klokken 12, skriver BT. I tillegg har sykehus utsatt operasjoner og SAS meldte også om tekniske problemer.

– Problemet er identifisert og isolert, og en rettelse er iverksatt, sier Crowdstrike-sjef George Kurtz på meldingstjenesten X, like før klokken 12 fredag.

Oppdatering fredag

Sikkerhetsselskapet lanserte oppdateringen natt til fredag.

Microsoft skriver på X at de etterforsker hendelsen. Skytjenestene til selskapet, Microsoft 365, skal også være rammet av trøbbelet.

I hovedsak brukes Crowdstrike til å beskytte identitet og innlogging. Derfor er det mye brukt av selskaper innen e-handel og nettbetaling.

«Falcon Sensor»

Feilen skal ha dukket opp i en komponent som kalles «Falcon Sensor».

– Det kan jo være lurt å verifisere og teste før man ruller ut, men dette er nok en del av risikovurderingen der man vil ha siste versjon selv om det kan gå på bekostning av tilgjengelighet.

Det sa sikkerhetsekspert Marius Sandbu i Sopra Steria til Digi fredag morgen.

NSM opplyser til Digi at de følger med på situasjonen.

NSM anbefaler å høre på leverandør

– På nåværende tidspunkt har vi ingen indikasjon på at dette er et cyberangrep, sier Geir Andrew Trotter, seksjonsleder i Nasjonalt cybersikkerhetssenter i NSM.

Trotter sier de anbefaler alle norske virksomheter som benytter produkter og tjenester fra Crowdstrike om å forholde seg til leverandørens anbefalinger.

Han konstaterer at de massive problemene belyser viktigheten av at virksomheter har gode beredskapsplaner for å håndtere bortfall av IKT-tjenester.

– Samtidig viser den hvordan virksomheter er sårbare for feil og svakheter i leverandørkjeder, sier seksjonslederen i Nasjonalt cybersikkerhetssenter.

Småpenger i erstatning

Partner Vebjørn Søndersrød i advokatfirmaet Føyen mener det er lite sannsynlig at Crowdstrike blir erstatningsansvarlige.

Han mener sikkerhetsleverandøren har helgardert seg mot ansvar i lisensavtalene.

– Alle slike selskap har garantert innbakt i avtalene at de ikke er ansvarlige for hvordan deres løsninger virker med annen programvare – som for eksempel Windows – eller hvordan kundene benytter programvaren.

I den grad selskapet har økonomisk ansvar, blir det etter alle solemerker begrenset til hva programvarelisensen koster i en kort periode, mener advokaten

– Småpenger i den store sammenhengen, med andre ord, sa han til Digi fredag formiddag.

Slik kan Crowdstrike-bugen fikses

1. Start Windows i sikkerhetsmodus eller åpne Windows Recovery Environment

2. Naviger deg frem til C:\Windows\System32\drivers\CrowdStrike

3. Finn filen “C-00000291*.sys” og slett den

4. Restart maskinen

Powered by Labrador CMS