מתאוששים לאחר תקלת המחשוב מהחמורות שידעה ההיסטוריה: מאות אלפי ארגונים ומוסדות הושבתו אתמול (שישי) במשך שעות בעקבות התקלה החמורה בעדכון התוכנה של חברת CrowdStrike. בחברה זיהו את הכשל אך מודים שבחלק מהארגונים תהליך ההתאוששות עשוי לארוך עוד זמן מה. יממה לאחר שמאות אלפי "מסכים כחולים" הצביעו על כשל בתוכנת אבטחת הסייבר של חברת CrowdStrike, הארגונים מתחילים להתאושש.
בישראל, כמה שעות לאחר האירוע החלו בתי החולים הממשלתיים לשוב לעבודה סדירה, לאחר שבמהלך שעות הבוקר והערב התנהלו באמצעות ניירת. בתי החולים מדגישים כי אף רשומה רפואית ומידע לא נמחקו.
תקווה רפואית: שבעה אנשים ככל הנראה נרפאו לחלוטין מ-HIV
מה עדיף? חומוס או טחינה? חלב או משקה צמחי? סלט או מרק ירקות? | ראש בראש
התקלה החלה ביום חמישי בשעות הערב, כשמשתמשי חלונות של מיקרוסופט שהריצו את תוכנת אבטחת הסייבר CrowdStrike Falcon הורידו את העדכון הלקוי. היקף הבעיה התעורר תחילה באוסטרליה וניו זילנד שם היו אלה כבר שעות בוקר שישי, ולקראת יום שישי בבוקר נודע היקף התקלה הנרחבת גם באירופה ואצלנו בישראל.
בין הנפגעים הקשים ביותר ברחבי העולם היו חברות תעופה, שנאלצו לקרקע מטוסים ולבטל אלפי טיסות. בנוסף, בנקים וכספומטים הושבתו, לצד עסקים ובתי חולים בבריטניה, גרמניה וישראל, שהובילו גם לביטול חלק מהניתוחים. התקלה השפיעה גם על חברות תקשורת, ורשתות סקיי ניוז ואיי ביסי אוסטרליה חוו שתיהן הפסקות בשידורים.
הסיבה לתקלה הייתה כשל בעדכון תוכנת האבטחה CrowdStrike. מנכ"ל החברה, ג'ורג' קורץ, הודה בשעות הצהריים כי נמצא פגם בעדכון והבטיח שהחברה תוודא ש"כל לקוח יתאושש באופן מלא". בחלק מהמחשבים היה צורך במספר אתחולים כדי להשיב את מערכת המחשוב על כנה. אלא שהנזק הפך עצום והכאוס העולמי עורר דאגה מהמידה שבה תקלת תוכנה בודדת יכולה להיות בעלת השפעה כה רחבה. ולראייה, מניית החברה צנחה ביום שישי בכ-12%, על חשבון היריבות סנטינל וואן ו-פאלו אלטו.
אצלנו בישראל כאמור, שבו בתי החולים הממשלתיים, בהם אירעה התקלה, לפעולה סדירה אמש בשעות הערב, בחלק מהיחידות נאלצו הצוותים הרפואיים להקליד מחדש נתונים שנרשמו בניירת. עם זאת בכלל בתי החולים נמסר כי לא חל שיבוש בשירות הרפואי, שנמשך כסדרו.
חברת CrowdStrike הוקמה בשנת 2011 והיא מעסיקה מעל 5,400 עובדים ברחבי העולם. המטה המרכזי של החברה ממוקם באוסטין שבטקסס, אולם לחברה משרדים רבים ברחבי ארה"ב, אירופה, אסיה ואוסטרליה. מאז הקמתה הפכה החברה למובילה בתחום אבטחת המידע. היא מציגה מערכות הגנה, חלקן משתמשות בבינה מלאכותית כדי לזהות ולחסום תוכנות זדוניות בזמן אמת, פלטפורמות לאיתור וניתוח איומים כדי לזהות התקפות סייבר ושירותי תגובה לאיומים.
לחברה גם פלטפורמה המסייעת לא רק באבטחת מידע, אלא גם בניהול חקירות אבטחת סייבר עבור ממשלת ארה"ב. כך למשל עקבה החברה אחר האקרים צפון קוריאנים במשך יותר מעשור. החברה ידועה גם בזכות חקירת הפריצה הרוסית למחשבי הוועד הלאומי הדמוקרטי במהלך הבחירות בארה"ב בשנת 2016.
הפריצה עמדה במרכז תיאוריות קונספירציה כוזבות, בעיקר לאחר שתמליל הבית הלבן חשף שהנשיא לשעבר דונלד טראמפ הזכיר את Crowdstrike בשיחתו ביולי 2016 עם נשיא אוקראינה וולודימיר זלנסקי, מה שהוביל להדחה הראשונה שלו. CrowdStrike הייתה הראשונה שהשמיעה בפומבי את המידע על התערבותה של רוסיה בבחירות בארה"ב באותה שנה, וההערכה הזו של החברה אושרה מאוחר יותר על ידי סוכנויות הביון האמריקאיות.