Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
[Foto: KenSoftTH/Shutterstock.com]

Crowdstrike-baas: oorzaak wereldwijde storing is gefixt

19 juli 2024 - 16:363 minuten leestijdActueelSecurity & AwarenessCrowdStrikeEsetNCSC
Diederik Toet
Diederik Toet

De computerstoring die overal ter wereld luchthavens, banken, ziekenhuizen en vervoersbedrijven platlegt, heeft niets te maken met een security-incident of cyberaanval. Het euvel is geïdentificeerd, geïsoleerd en er is een oplossing voor gevonden. Dat meldt topman George Kurtz van Crowdstrike, het cybersecuritybedrijf dat een verkeerde software-update verspreidde waardoor Windows-omgevingen uitvielen.

Kurtz en het bedrijf waaraan hij leiding geeft liggen onder vuur nadat computers met Microsoft-besturingssystemen donderdag een corrupte automatische update ontvingen, niet meer konden opstarten en vervolgens vastliepen. In Nederland blijken onder meer diverse vliegvelden, het UWV, Slingeland Ziekenhuis, Zorggroep Treant en de vervoersbedrijven AllGo, Keolis R-net en Syntus Utrecht getroffen.

‘Crowdstrike werkt actief samen met klanten die zijn getroffen door een defect, dat is gevonden in een enkele content-update voor Windows-hosts. Mac- en Linux-hosts zijn niet getroffen’, schrijft Kurtz op X. Hij verwijst getroffen organisaties naar de supportpagina’s van de site van Crowdstrike en naar hun contactpersonen bij het bedrijf. De topman biedt in zijn tweet op X geen verontschuldiging aan maar verexcuseerde zich in een interview op NBC’s Today Show in de VS namens zijn bedrijf wel voor ‘de impact die we op klanten hebben.’

https://twitter.com/George_Kurtz/status/1814235001745027317
Crowdstrike-ceo George Kurtz reageert op de storing

Crowdstrike is een van ’s werelds grootste cybersecuritybedrijven, met voornamelijk grote ondernemingen als klant. Het Amerikaanse bedrijf kondigde donderdag zijn nieuwe product CrowdStrike Falcon Complete Next-Gen MDR aan, waarmee het naar eigen zeggen ‘een nieuwe standaard voor mdr (managed detection and response, red.) neerzet.’

Twee beveiligingsmeldingen

Volgens security-expert Erik Westhovens zit het euvel in Crowdstrike-system driver C-00000291-00000000-000000XX.Sys. Windows Defender, het standaard beveilingssysteem voor Windowsomgevingen, zou twee meldingen geven naar aanleiding van deze system driver, schrijft Westhovens op LinkedIn. ‘De eerste dat er malicious content was gevonden (een infostealer) en de tweede dat er malicious connecties waren naar ip-adressen met een slechte reputatie.’ De expert vermoedt een supplychain attack, die mogelijk is opgezet door Russische hackers. ‘Crowdstrike zal dit zeker moeten onderzoeken.’

Eerder op de dag noemde cyberexpert Dave Maasland van Eset de wereldwijde computerstoring een digitale hartstilstand. ‘Hoe vervelend dit ook is, dit is de wake-up call die we moeten gebruiken om wederom te beseffen dat onze digitale samenleving kwetsbaarheden bevat die we aan zullen moeten pakken met elkaar.’

Workaround

Op dit moment is er nog geen patch beschikbaar gesteld. Wel is er een workaround aangeboden door Crowdstrike. Volgens het NCSC lijkt deze workaround ‘in de meeste gevallen te werken, waardoor de problemen bij veel organisaties beginnen af te nemen’.

1. Boot Windows naar de Safe Mode
2. Navigeer naar C:\Windows\System32\drivers\CrowdStrike directory in Explorer
3. Lokaliseer bestand “C-00000291-00000000-00000032.sys” bestand, klik op de rechter muisknop en hernoem het bestand naar “C-00000291-00000000-00000032.renamed” (de versie kan verschillen bij uw host)
4. Boot de host

Bron: Nationaal Cyber Security Centrum (NCSC)

Meer over

Storing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    Storing cloud
    ActueelSecurity & Awareness

    Computerstoring legt onder andere Schiphol lam

    2 reacties op “Crowdstrike-baas: oorzaak wereldwijde storing is gefixt”

    1. Rob Koelmans schreef:
      19 juli 2024 om 17:22

      Dan zou er dus toch een gevalletje ‘SolarWinds’ achter kunnen zitten. In een longstory van Wired Magazine staat beschreven met welk dom toeval men er alsnog achter kwam hoe de infectie erin was gekomen en met iedere volgende uitrol meeging.

      Login om te reageren
    2. ax0io schreef:
      20 juli 2024 om 08:05

      Ongeteste Update crowdstrike

      En weer heeft iemand het voor elkaar. Het uitbrengen van een niet (voldoende) geteste update van een, klaarblijkelijk, kritisch stukje software. Dit zegt w.m.b. twee belangrijke zaken.

      Dat de profs van crowdstrike weinig tot niet voldoende een meest elementaire testfase hebben doorlopen en dat er dus een hele horde systeem beheerders blijken te zijn die toestaan dat updates ongetest kunnen worden geïmplementeerd.

      De impact is professioneel/kwalitatief veelzeggend….

      RC

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs