Cảnh báo rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike

Đăng ngày 29 - 07 - 2024
100%

Theo thông báo của Cục An toàn thông tin, Bộ Thông tin và Truyền thông tại Công văn số 1384/CATTT-NCSC ngày 20/07/2024 về việc cảnh báo rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike.

Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike. Sự cố trên đã gây ảnh hưởng tới nhiều cơ quan, tổ chức trên thế giới, trong đó bao gồm Đức, Singapore, Tây Ban Nha, Ấn Độ, Israel, Nam Phi,…. Cụ thể, các máy tính chạy hệ điều hành Windows 10 và cài đặt phần mềm Falcon Sensor của hãng CrowdStrike đều gặp lỗi màn hình xanh (Blue Screen Of Death - BSOD) và không thể khởi động lại để hoạt động bình thường. Điều này gây ảnh hưởng tới hệ thống thông tin và hoạt động của cá nhân, cơ quan, tổ chức. Nhà phát triển CrowdStrike đã đưa ra thông báo xác nhận rủi ro và thực hiện khôi phục phần mềm Falcon Sensor để tránh gây thêm ảnh hưởng tới thiết bị của người dùng.

Để bảo đảm an toàn thông tin mạng đối với các hệ thống thông tin trong các cơ quan nhà nước trên địa bàn thị xã Nghi Sơn, Chủ tịch UBND thị xã yêu cầu Trưởng các phòng, ban, đội, trung tâm thuộc UBND thị xã; Thủ trưởng các cơ quan, đơn vị; Chủ tịch UBND các xã, phường chỉ đạo các bộ phận, cá nhân thực hiện một số nội dung sau:

Tổ chức kiểm tra, rà soát và xác định máy tính trong phạm vi cơ quan, các đơn vị trực thuộc và UBND cấp xã có khả năng bị ảnh hưởng bởi rủi ro an toàn thông tin nêu trên. Chủ động theo dõi các thông tin liên quan nhằm thực hiện khắc phục rủi ro trong trường hợp bị ảnh hưởng.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Phòng Văn hóa và Thông tin: Chủ trì Tổ ứng cứu sự cố an toàn thông tin mạng tại cơ quan triển khai đến các thành viên tổ chủ động rà soát và sẵn sàng phương án xử lý sự cố khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời phổ biến, tuyên truyền kịp thời các nguy cơ về mất an toàn thông tin được cảnh báo của các cơ quan chức năng trong phạm vi cơ quan, địa phương.

Thông tin chi tiết về rủi ro an toàn thông tin

1. Thông tin chi tiết về rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike

Cục An toàn thông tin đã phát hiện rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike. Cụ thể, các máy tính chạy hệ điều hành Windows 10 và cài đặt phần mềm Falcon Sensor của hãng CrowdStrike đều gặp lỗi màn hình xanh (Blue Screen Of Death - BSOD) và không thể khởi động lại để hoạt động bình thường. Điều này gây ảnh hưởng tới hệ thống thông tin và hoạt động của cá nhân, cơ quan, tổ chức. Nhà phát triển CrowdStrike đã đưa ra thông báo xác nhận rủi ro và thực hiện khôi phục phần mềm Falcon Sensor để tránh gây thêm ảnh hưởng tới thiết bị của người dùng.

Hướng dẫn khắc phục đối với các thiết bị đã bị ảnh hưởng:

Bước 1: Khởi động lại máy tính và vào chế độ Safe Mode hoặc Windows Recovery Environment.

Bước 2: Truy cập thư mục “C:\Windows\System32\drivers\CrowdStrike”.

Bước 3: Xóa bỏ các tập tin có định dạng “C-00000291*.sys” (tập tin có định dạng .sys và tên bắt đầu bằng chuỗi C-00000291).

Bước 4: Khởi động lại máy tính và sử dụng như bình thường.

2. Tài liệu tham khảo

https://supportportal.crowdstrike.com/s/article/Tech-Alert-Windowscrashes-related-to-Falcon-Sensor-2024-07-19

 

 

<

Tin mới nhất

Hội nghị thúc đẩy thực hiện hoàn thành tiêu chí chuyển đổi số (12/02/2025 4:14 CH)

Tinh gọn bộ máy tạo đà thúc đẩy chuyển đổi số(24/12/2024 5:08 CH)

Chuyển đổi số, ứng dụng công nghệ thông tin trong công tác hội phụ nữ(10/12/2024 8:53 CH)

5G phủ sóng nhiều tỉnh thành, nhà mạng đã sẵn sàng thương mại hóa(13/10/2024 11:45 SA)

Triển khai mở rộng sổ sức khỏe điện tử và cấp phiếu lý lịch tư pháp qua ứng dụng VneID(02/10/2024 7:57 CH)

100% cơ sở khám, chữa bệnh bảo hiểm y tế dùng Căn cước công dân gắn chíp(29/09/2024 9:29 SA)

Hội nghị tập huấn hướng dẫn vận hành, sử dụng Trang thông tin điện tử phiên bản vnPortal 4.0.0...(27/09/2024 2:11 CH)

Lựa chọn thiết bị chuẩn 4G trước ngày tắt sóng 2G(09/09/2024 10:15 SA)

Đánh giá của bạn về cổng thông tin điện tử
423 người đã bình chọn
°
1062 người đang online