Qué pasó
El 19 de julio de 2024, la empresa de ciberseguridad CrowdStrike publicó una actualización rutinaria de su software de seguridad Falcon, instalado en millones de ordenadores Windows de todo el mundo. La actualización era defectuosa. En minutos, unos 8,5 millones de equipos Windows se bloquearon con la «pantalla azul de la muerte» y no se reiniciaban solos, lo que dejó vuelos en tierra y desconectó hospitales, sistemas de emergencias, bancos y comercios, en lo que se considera en general la mayor caída informática de la historia.
Cómo un solo archivo rompió tantos ordenadores
El archivo de actualización que cargó el software de seguridad no coincidía con el número de entradas que esperaba su propio código: le faltaba un campo. Esa discrepancia hizo que el programa leyera memoria que no debía, lo que bloqueó todo el sistema operativo, no solo el software de seguridad. Como Falcon funciona con acceso profundo al propio Windows (ese acceso es la razón de ser del producto), su bloqueo arrastró al ordenador con él.
Por qué el arreglo no fue solo un arreglo
Deshacer la actualización suponía llegar físicamente a cada máquina afectada, en una red que a menudo estaba caída, en ordenadores que no arrancaban lo suficiente como para recibir un parche remoto. Los equipos de TI pasaron días reiniciando máquinas a mano en modo seguro, una por una, en algunas de las mayores organizaciones del mundo.
La distancia entre «el software se probó» y «el software falla de forma segura cuando pasa algo inesperado» es todo el tema de un curso de ciberseguridad, y el día en que el teléfono de un analista de ciberseguridad no para de sonar.
Analista de ciberseguridadCiberseguridad y criptografía: fundamentos tecnológicos




