Qué pasó con Microsoft y la caída mundial de servicios informáticos | ¿Qué es CrowdStrike?

  • hace 2 meses
https://www.youtube.com/watch?v=vNJFVIhuDcM

Category

🤖
Tech
Transcript
00:00Y millones de vuelos en todo el mundo quedaron en tierra este viernes debido a un fallo informático
00:04masivo que ha afectado no solo a las aerolíneas y aeropuertos, sino que también ha afectado
00:08a compañías y usuarios de todo el mundo. Microsoft informó que estaba investigando
00:13un problema que dejó a usuarios sin acceso a los servicios y aplicaciones. Y a nivel
00:17mundial, aeropuertos de Europa, India y Australia se vieron impactados por los problemas informáticos,
00:23por lo que miles de vuelos se han quedado en tierra. Uno de los aeropuertos afectados
00:28es el de Barajas, en España. Vamos a hacer contacto precisamente hasta Madrid para obtener
00:34detalles con nuestro compañero Pau Mosquera. Bueno Pau, imaginamos, esto ha sido la revolución
00:41a nivel mundial, no solamente aquí en Estados Unidos, sino también como hemos visto en
00:46Europa, Asia y demás, ¿no?
00:52Buenos días Ana María, así es. Estamos hablando de un problema a nivel mundial. Concretamente
00:57todo apunta a un problema que hubo en una actualización de un programa de la firma
01:02estadounidense de ciberseguridad, CrowdStrike, que presta servicios, entre otros, a grandes
01:08compañías como Microsoft. Ese fallo en la actualización ha provocado que miles y miles
01:14de usuarios del sistema operativo Windows se hayan visto afectados a lo largo de esta
01:19madrugada y mañana, causando interrupciones como las que nos estaban narrando. No solo
01:25en aeropuertos, también en sectores bancarios y muchos otros diferentes. Uno de los lugares
01:30donde ha impactado este apagón tecnológico ha sido concretamente aquí, en el aeropuerto
01:35de Madrid, Barajas. A primera hora de la mañana, nos decían, han tenido que cambiar rápidamente
01:41los sistemas de check-in para poder permitir que los viajeros subieran a sus vuelos. Se
01:47han generado algunas escenas de un poco de caos, sobre todo colas muy largas para que
01:52pudieran hacer ese check-in y llegar finalmente a su vuelo. Lo que nos cuentan algunas compañías
01:58como por ejemplo Iberia es que lo que han hecho es pasar a un sistema manual. Eso es,
02:03hacer el check-in de los pasajeros con papel y bol, introduciendo los datos en el ordenador
02:08para así permitir que llegasen al vuelo que tenían previsto. Eso sí, como eso toma más
02:14tiempo, también lo que han hecho en algunos casos es retrasar la salida de los vuelos
02:18para así poder asegurar que el mayor número de pasajeros subía a bordo de los mismos.
02:25También cabe destacar, Ana María, que poco a poco se está recuperando la normalidad
02:29en este aeropuerto, según nos dice el gestor aeroportuario AENA, ya que de a pocos está
02:35resolviendo este fallo en los sistemas informáticos. No obstante, nosotros hace escasos minutos
02:43hemos tenido la oportunidad de hablar con algunos de los pasajeros que todavía siguen
02:47en esas colas para que nos comentaran su experiencia. Y esto es lo que nos decían.
02:51¿Qué situación te has encontrado cuando has llegado a Barajas?
02:56Bueno, me he quedado sorprendido porque veo demasiada gente embarcando y ya nos han dicho
03:01que ha habido un problema en el servidor. Llegué hace una hora y media y claro, no
03:07puedo usar la aplicación para hacer el check-in, con lo cual tuve que hacer toda la fila y
03:13la situación es que generalmente no es así, tú entras y vas directo al área de embarque.
03:18¿Llevas mucho rato esperando para hacer el check-in?
03:21Pues unos 40 minutos. ¿Y todavía te queda por delante?
03:26Tengo una cola tremenda y despegamos a las 3.45.
03:32En unas declaraciones ofrecidas a la cadena estadounidense NBC, el director ejecutivo
03:37y presidente de CrowdStrike, esta empresa de ciberseguridad, aseguraba que ya han detectado
03:43dónde está el problema de esa actualización y están trabajando actualmente para resolverlo,
03:49pero que sobre todo se están centrando en atender a todos sus clientes para asegurar
03:54que una vez que están regresando a la normalidad sus sistemas operativos, los clientes pueden
04:00retomar los negocios como habitualmente. Ana María.
04:06Aquí es PAU, caos generalizado a nivel mundial, bancos, aeropuertos, aerolíneas, obviamente
04:13también. Mejor dicho, el caos se ha registrado en todo el mundo y poco a poco estamos viendo
04:19de qué forma afecta el día a día de las personas. Muchas gracias, era PAU Mosquera.
04:25CrowdStrike es un software de ciberseguridad para detectar y bloquear las amenazas de piratería
04:30de un sistema informático. Este producto es utilizado por numerosas empresas incluidas
04:35en la lista Fortune 500, como Microsoft. Entre sus labores, la empresa también ayuda
04:40a realizar investigaciones de ciberseguridad para el gobierno de Estados Unidos. Por ejemplo,
04:45CrowdStrike se dedicó a rastrear a los grupos piratas informáticos que llevaron a cabo
04:49un ataque a Sony Pictures en 2014. Y es quizás mejor conocido por investigar el hackeo ruso
04:55de las computadoras del Comité Nacional Demócrata durante las elecciones estadounidenses de
05:002016. La compañía de seguridad informática también
05:04fue la primera en encender la alarma pública sobre la interferencia de Rusia en dichas
05:08elecciones. La evaluación de CrowdStrike fue confirmada posteriormente por las agencias
05:12de inteligencia estadounidenses.
05:42Y, por último, la compañía de seguridad informática también fue la primera en encender
05:49la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
05:54La evaluación de CrowdStrike fue confirmada posteriormente por las agencias de inteligencia
06:00estadounidenses.
06:01Y, por último, la compañía de seguridad informática también fue la primera en encender
06:07la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
06:12Y, por último, la compañía de seguridad informática también fue la primera en encender
06:17la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
06:22Y, por último, la compañía de seguridad informática también fue la primera en encender
06:27la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
06:32Y, por último, la compañía de seguridad informática también fue la primera en encender
06:37la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
06:42Y, por último, la compañía de seguridad informática también fue la primera en encender
06:47la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
06:52Y, por último, la compañía de seguridad informática también fue la primera en encender
06:57la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
07:01Y, por último, la compañía de seguridad informática también fue la primera en encender
07:06la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
07:11Y, por último, la compañía de seguridad informática también fue la primera en encender
07:16la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
07:21Y, por último, la compañía de seguridad informática también fue la primera en encender
07:26la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
07:31Y, por último, la compañía de seguridad informática también fue la primera en encender
07:36la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
07:41Y, por último, la compañía de seguridad informática también fue la primera en encender
07:46la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
07:51Y, por último, la compañía de seguridad informática también fue la primera en encender
07:56la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
08:01Y, por último, la compañía de seguridad informática también fue la primera en encender
08:06la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
08:11Y, por último, la compañía de seguridad informática también fue la primera en encender
08:16la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
08:21Y, por último, la compañía de seguridad informática también fue la primera en encender
08:26la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
08:31Y, por último, la compañía de seguridad informática también fue la primera en encender
08:36la alarma pública sobre la interferencia de Rusia en dichas elecciones estadounidenses.
08:41Bueno, Pepe, ya podés trabajar con nosotros.
08:43Mirá, la realidad es que, básicamente, entre los de sistemas o los de seguridad informática,
08:51es una guerra que venimos llevando hace años, en la que se conoce masivamente el concepto
08:56de nube, que en realidad es un concepto cliente-servidor que tiene décadas.
09:00Pero viste que hoy todo el mundo habla de la nube y de la centralización justamente.
09:04¿Por qué? Por estas cosas.
09:06Yo, personalmente, soy antinube.
09:08Mucha gente que está escuchando dice, no puede ser, se agarra la cabeza.
09:11Pero una de las cosas por las que soy antinube es por esto.
09:14Es porque justamente está tan centralizado y está tan...
09:17Que cuando vos tenés un problema de estos, después la solución es tan difícil de encarar
09:22y lleva tanto tiempo, que sí, cuando vos gestionás y anda todo bien, es rapidísimo, es divino.
09:28Pero cuando tenés un problema, el problema es muy grande.
09:32Así que es correcto tu pensamiento, Pepe.
09:36¿Puede deberse un ataque externo?
09:39Bueno, justamente yo dije, es una posibilidad.
09:42No tenemos ninguna certeza.
09:44La misma empresa y mucha gente en Japón, en China, están diciendo que en realidad
09:51por ahora es una falla de la actualización del sistema operativo.
09:54Pero es raro que una empresa de este tamaño saque una actualización sin probarla
10:01con una falla tan grande.
10:03Con lo cual sí podemos deducir que tal vez sí podría ser un ataque.
10:08¿Por qué?
10:09Porque como te decía hace 3 minutos, estos se conocen como ataque a cadena de suministros.
10:14¿Por qué?
10:15Porque si yo quiero hacer un ataque, yo soy un delincuente o soy de una organización directiva
10:19que muchas veces, y aprovecho tu espacio que lo escucha muchísima gente,
10:23de hecho lo escuchamos en mi casa todos los días,
10:25mucha gente usa la palabra hacker como sinónimo de delincuente y no es lo mismo.
10:30Entonces, muchas organizaciones de ciberdelincuentes,
10:35les resulta más efectivo pegarle a lo que se llama la cadena de suministros,
10:40es decir, a quienes proveen servicios incluso de seguridad informática a empresas
10:46y que entrar sea como una vía de entrada, un caballo de troya,
10:51a un montón de organizaciones y un montón de lugares a la vez.
10:54Que es lo que sucedió justamente en el día de hoy.
10:58Estoy pasando el tiempo, pero tengo que preguntarte esto,
11:00porque me estoy encontrando con términos que es la primera vez que leo.
11:03¿Qué es un sistema de protección de punto final?
11:07¿Sistema de protección de punto final?
11:08En criollo es un antivirus.
11:10Es decir, en seguridad informática vos tenés un montón,
11:14pero un montón de instancias de seguridad, cada vez más.
11:17¿Por qué? Porque es más compleja administrar la seguridad informática.
11:20Pero lo que es el punto final o la milla final o el endpoint, como se conoce,
11:26es lo que todo el mundo conoce como el antivirus instalado en la computadora del usuario.
11:31Igual, quienes nos dedicamos a seguridad informática hace mucho tiempo,
11:35tenemos otra disyuntiva ahí.
11:37Porque decimos que el verdadero punto final no es el antivirus, sino es el usuario.
11:43Eso también para tener en cuenta.
11:45No aplica a este caso, que es una actualización de antivirus.
11:48¿Pero por qué decimos que muchas veces es el usuario el punto final?
11:51Porque reciben mails de phishing, mails con engaños.
11:55Y que hemos hablado en tu programa de eso otras veces.
11:58Y que el antivirus puede a veces no detectarlo.
12:01Y el usuario, si está bien concientizado, es quien es la barrera final
12:06que puede impedir un ataque en la computadora.
12:08Marcos, gracias por el tiempo y por acercarnos tu conocimiento para aclararnos un poco esto.
12:14Gracias a ustedes.
12:15Que fue un placer.
12:16Un saludo muy cordial.
12:17Marco Mansueti, especialista en seguridad informática.
12:20Vamos a ver qué está pasando en los aeropuertos en la Argentina.
12:24Nico Gallardo, ¿dónde estás exactamente?
12:27Pepe, buenos días.
12:28Me encuentro en el aeroparque Jorge Newbery.
12:30Es el segundo aeropuerto en importancia en Buenos Aires, tras el conocido Ezeiza.
12:34Aquí se realizan vuelos locales, en especial en Sudamérica.
12:38Al igual que otras grandes ciudades del planeta, como estabas hablando, Pepe.
12:42Aquí también hay problemas para la falla del sistema informático que abastece Microsoft.
12:47Los principales inconvenientes, Pepe, que he podido aquí hablar con distintas fuentes aerocomerciales
12:52ocurren en una conocida empresa low cost que cuenta con su servidor caído.
12:58De acuerdo a lo que me han señalado, imposibilita fundamentalmente el check-in.
13:03Esto hace que la compañía en cuestión, que estoy haciendo referencia,
13:06está pidiendo a sus clientes que arriben más temprano para evitar demoras.
13:10Quiero citar textualmente lo que me decía una fuente de esta empresa.
13:14El sistema está caído, puede haber demoras, y esto que genera Pepe,
13:18sobre todo para que podamos ilustrarlo de la mejor manera,
13:21hay una fila que supera los 100 metros en este aeropuerto,
13:24con pasajeros que tienen previsto, por ejemplo, su vuelo en menos de dos horas.
13:29Aun siendo vuelos de cautaje, Pepe, de todas formas resulta ya realmente complejo
13:34para quienes están esperando a 100 metros del lugar donde se realiza el check-in.
13:39También otra empresa, repito, otra empresa me indica que no está teniendo problemas
13:44específicamente con los servidores para el check-in,
13:47pero sí están teniendo problemas en la plataforma de comunicación interna
13:50entre trabajadores. Es decir, una empresa que tiene en Ezeiza y en Aeroparque
13:56tiene una comunicación interna, no está pudiendo acceder a ese servidor,
13:59marco que no es solamente para la atención al cliente, que es lo más complicado.
14:03Recordemos que aquí en Argentina hay vacaciones de invierno,
14:06y esto genera, Pepe, complicaciones al menos en dos compañías.

Recomendada