Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief
[Foto: KenSoftTH/Shutterstock.com]

Crowdstrike-baas: oorzaak wereldwijde storing is gefixt

19 juli 2024 - 17:063 minuten leestijdActueelSecurity & AwarenessCrowdStrike
Diederik Toet

De computerstoring die overal ter wereld luchthavens, banken, ziekenhuizen en vervoersbedrijven platlegt, heeft niets te maken met een security-incident of cyberaanval. Het euvel is geïdentificeerd, geïsoleerd en er is een oplossing voor gevonden. Dat meldt topman George Kurtz van Crowdstrike, het cybersecuritybedrijf dat een verkeerde software-update verspreidde waardoor Windows-omgevingen uitvielen.

Kurtz en het bedrijf waaraan hij leiding geeft liggen onder vuur nadat computers met Microsoft-besturingssystemen donderdag een corrupte automatische update ontvingen, niet meer konden opstarten en vervolgens vastliepen.

‘Crowdstrike werkt actief samen met klanten die zijn getroffen door een defect, dat is gevonden in een enkele content-update voor Windows-hosts. Mac- en Linux-hosts zijn niet getroffen’, schrijft Kurtz op X. Hij verwijst getroffen organisaties naar de supportpagina’s van de site van Crowdstrike en naar hun contactpersonen bij het bedrijf. De topman biedt in zijn tweet op X geen verontschuldiging aan maar verexcuseerde zich in een interview op NBC’s Today Show in de VS namens zijn bedrijf wel voor ‘de impact die we op klanten hebben.’

CrowdStrike is actively working with customers impacted by a defect found in a single content update for Windows hosts. Mac and Linux hosts are not impacted. This is not a security incident or cyberattack. The issue has been identified, isolated and a fix has been deployed. We…

— George Kurtz (@George_Kurtz) July 19, 2024
Crowdstrike-ceo George Kurtz reageert op de storing

Crowdstrike is een van ’s werelds grootste cybersecuritybedrijven, met voornamelijk grote ondernemingen als klant. Het Amerikaanse bedrijf kondigde donderdag zijn nieuwe product CrowdStrike Falcon Complete Next-Gen MDR aan, waarmee het naar eigen zeggen ‘een nieuwe standaard voor mdr (managed detection and response, red.) neerzet.’

Twee beveiligingsmeldingen

Volgens security-expert Erik Westhovens zit het euvel in Crowdstrike-system driver C-00000291-00000000-000000XX.Sys. Windows Defender, het standaard beveilingssysteem voor Windowsomgevingen, zou twee meldingen geven naar aanleiding van deze system driver, schrijft Westhovens op LinkedIn. ‘De eerste dat er malicious content was gevonden (een infostealer) en de tweede dat er malicious connecties waren naar ip-adressen met een slechte reputatie.’ De expert vermoedt een supplychain attack, die mogelijk is opgezet door Russische hackers. ‘Crowdstrike zal dit zeker moeten onderzoeken.’

Eerder op de dag noemde cyberexpert Dave Maasland van Eset de wereldwijde computerstoring een digitale hartstilstand. ‘Hoe vervelend dit ook is, dit is de wake-up call die we moeten gebruiken om wederom te beseffen dat onze digitale samenleving kwetsbaarheden bevatten die we aan zullen moeten pakken met elkaar.’

Workaround

Op dit moment is er nog geen patch beschikbaar gesteld. Wel is er een workaround aangeboden door CrowdStrike. Volgens het NCSC lijkt deze workaround ‘in de meeste gevallen te werken, waardoor de problemen bij veel organisaties beginnen af te nemen’.

1. Boot Windows naar de Safe Mode
2. Navigeer naar C:\Windows\System32\drivers\CrowdStrike directory in Explorer
3. Lokaliseer bestand “C-00000291-00000000-00000032.sys” bestand, klik op de rechter muisknop en hernoem het bestand naar “C-00000291-00000000-00000032.renamed” (de versie kan verschillen bij uw host)
4. Boot de host

Bron: Nationaal Cyber Security Centrum (NCSC)

Meer over

Storing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    ActueelCloud & Infrastructuur

    Kort: Cybercrimineel ligt op de loer in hoogseizoen, Proximus en Thales vernieuwen it bij Navo (en meer)

    ActueelInnovatie & Transformatie

    Onkraakbaar: België en Luxemburg delen eerste grensoverschrijdende quantumverbinding

    Handen samenwerking overaankomst security beveiliging
    ActueelSecurity & Awareness

    Kort: European Security Program Microsoft, Atos ondersteunt Nations League, Amista winkelt in Nederland (en meer)

    e-mail
    ActueelSecurity & Awareness

    Microsoft verhoogt drempel voor inkomende e-mail

    ActueelSecurity & Awareness

    Europese Commissie scherpt Cybersecurity Act aan

    AchtergrondSecurity & Awareness

    Dit was Cybersec Europe 2025!

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs