Globalne organy nadzorujące cyberbezpieczeństwo podniosły alarm w związku ze złośliwymi stronami internetowymi, które rzekomo naprawiały luki w zabezpieczeniach po jednej z największych na świecie awarii IT, która nadal powodowała zakłócenia przez cały weekend.
Agencje cyberobrony w USA, Wielkiej Brytanii i Australii wydały w weekend osobne ostrzeżenia przed gwałtownym wzrostem aktywności phishingowej wykorzystującej ten incydent w związku z utrzymującymi się wstrząsami wtórnymi po bezprecedensowej awarii IT spowodowanej wadliwą aktualizacją oprogramowania CrowdStrike.
Linie lotnicze i usługi opieki zdrowotnej należą do sektorów, które nadal odczuwają konsekwencje.
„Uruchamianych jest wiele złośliwych stron internetowych i nieoficjalnych kodów, które mają pomóc podmiotom w odzyskaniu sprawności po powszechnych przestojach spowodowanych incydentem technicznym CrowdStrike” – podała agencja rządowa Australian Cyber Security Centre.
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury stwierdziła, że hakerzy próbowali „wykorzystać” awarię do prowadzenia szkodliwych działań, w tym do dystrybucji pliku archiwum ZIP, który prawdopodobnie był przeznaczony dla użytkowników CrowdStrike z Ameryki Łacińskiej.
Brytyjskie Narodowe Centrum Cyberbezpieczeństwa stwierdziło, że „zaobserwowano już wzrost liczby oszustw phishingowych wskazujących na tę awarię”. [ . . . ] „Skierowany zarówno do organizacji, jak i osób prywatnych.”
Grupa ds. cyberbezpieczeństwa CrowdStrike, której łatka do oprogramowania spowodowała problemy na około 8,5 miliona komputerów i serwerów Microsoftu, zaleciła w niedzielę organizacjom „sprawdzenie, czy komunikują się z przedstawicielami CrowdStrike oficjalnymi kanałami”.
Firma z Teksasu oświadczyła, że wypuściła poprawkę usuwającą błąd i że „znaczna liczba” urządzeń, których dotyczy problem, znów działała.
Wygląda jednak na to, że branże najbardziej dotknięte kryzysem, od globalnych podróży po opiekę zdrowotną, odczują skutki jeszcze w przyszłym tygodniu, a być może i później.
W niedzielę światowy sektor lotniczy w dużej mierze powrócił do normalności, chociaż niektóre linie lotnicze nadal miały trudności z przywróceniem swojej działalności na właściwe tory.
Według firmy FlightAware zajmującej się śledzeniem lotów w samych Stanach Zjednoczonych w niedzielę doszło do około 1200 odwołań i 3800 opóźnień; Spadek z prawie 3400 odwołań i 13 000 opóźnień w piątek.
Delta i United Airlines znalazły się na szczycie listy przedsiębiorstw najbardziej dotkniętych w liczbach bezwzględnych. „Nasza niezawodność wzrasta” – powiedział rzecznik United Airlines, dodając, że większość systemów technologicznych została przywrócona.
W sobotę Delta oświadczyła, że „spodziewane są dodatkowe odwołania”, a w niedzielę dodała, że „kontynuowała przywracanie działalności operacyjnej”. Spirit, tania linia lotnicza, w dalszym ciągu udzielała porad dotyczących podróży i stwierdziła, że awaria miała wpływ na jej systemy rezerwacji i lotniska.
Po drugiej stronie Atlantyku TUI, największa europejska grupa podróżnicza, stwierdziła, że jej usługi zostały „poważnie zakłócone”, a loty w dalszym ciągu są odwoływane ze względu na problem w systemie załogi lotniczej.
W niedzielę firma turystyczna przeprosiła klientów, stwierdzając, że „w naszym programie wycieczek występują ciągłe opóźnienia, których nie udało nam się rozwiązać”.
System obsługi załóg już działa, ale zakłócenia wywarły wpływ na rozkład lotów – 32 loty z Wielkiej Brytanii odwołano w piątek, a kolejnych 11 w niedzielę.
W Indiach tania linia lotnicza IndiGo odpowiedziała w niedzielę na skargi klientów dotyczące odwołania lotów, powołując się na „oddźwiękowy efekt zakłóceń w globalnym systemie podróży”.
Według Cirium, firmy zajmującej się danymi lotniczymi, w piątek i sobotę na całym świecie odwołano ponad 10 000 lotów, ale w niedzielę liczba ta spadła do 2000 lotów, co stanowi 1,85 procent lotów na całym świecie.
Dla porównania, w czwartek przed wystąpieniem jakichkolwiek usterek informatycznych odwołano 1,98 procent lotów.
Inne linie lotnicze, takie jak British Airways i EasyJet, a także lotniska, w tym Heathrow i Gatwick w Londynie, ogłosiły, że sytuacja wraca do normy, podając złe warunki pogodowe w niektórych obszarach jako główny powód odwołania niedzielnych lotów.
Usługi kolejowe również odczuwają skutki uboczne. South West Rail podała, że automaty biletowe nie działały, ale wizyty inżynierów przywróciły około dwie trzecie usług od sobotniego wieczoru, a reszta ma zostać dokończona w ciągu najbliższych kilku dni.
Wygląda na to, że usługi opieki zdrowotnej również odczują ciągłe konsekwencje po tym, jak awaria uniemożliwiła umawianie wizyt, dostęp do dokumentacji pacjentów i wydawanie recept.
Brytyjskie Stowarzyszenie Medyczne stwierdziło w niedzielę, że tymczasowa utrata dokumentacji pacjentów doprowadzi do „znacznych zaległości” pacjentów. Główny związek medyczny, który reprezentuje lekarzy i lekarzy pierwszego kontaktu, wezwał NHS England do wyjaśnienia, że gabinety będą potrzebować czasu, aby wznowić normalne funkcjonowanie, nawet jeśli wszystkie problemy informatyczne zostaną całkowicie rozwiązane w poniedziałek.
Doktor David Wrigley, wiceprzewodniczący komisji lekarzy pierwszego kontaktu w Anglii Brytyjskiego Stowarzyszenia Medycznego, powiedział: „W ten weekend lekarze pierwszego kontaktu zrobili wszystko, co w ich mocy, aby uporać się ze skutkami piątkowej, katastrofalnej przerwy w świadczeniu usług.
Rzecznik NHS powiedział: „W miarę przywracania usług mogą wystąpić pewne opóźnienia”, chociaż ma nadzieję ograniczyć zakłócenia do minimum i zalecił pacjentom kontynuowanie uczęszczania na wizyty, chyba że powiedziano inaczej.
Dodatkowe raporty Daniela Thomasa z Londynu
„Odkrywca. Entuzjasta muzyki. Fan kawy. Specjalista od sieci. Miłośnik zombie.”
More Stories
Czy należy Ci się odszkodowanie po wyroku sądu w sprawie finansowania samochodu? | Sektor finansowy
Regulowane opłaty kolejowe w Anglii wzrosną o 4,6%, aby pokonać inflację w 2025 r. | Ceny kolei
Dyrektor generalny Tesli, Elon Musk, odważnie twierdzi, że będzie to ogromne wyzwanie dla Optimusa