Erro no controle de qualidade da empresa de segurança cibernética norte-americana afetou sistemas de aviação, bancos e saúde

Uma atualização do software da CrowdStrike que derrubou computadores em todo o mundo na semana passada, atingindo serviços que vão desde a aviação até bancários e de saúde, foi causada por um bug no mecanismo de controle de qualidade da empresa de segurança cibernética norte-americana, disse a companhia nesta quarta-feira.
O apagão cibernético de sexta-feira ocorreu porque o Falcon Sensor da CrowdStrike, uma plataforma avançada que protege os sistemas contra softwares maliciosos e hackers, continha uma falha que forçou os computadores que executam o sistema operacional Windows, da Microsoft, a travar e mostrar a “Tela Azul da Morte”.
“Devido a um bug no validador de conteúdo, uma das duas instâncias de modelo passou pela validação, apesar de conter dados de conteúdo problemáticos”, disse a CrowdStrike em um comunicado, referindo-se à falha de um mecanismo interno de controle de qualidade que permitiu que os dados problemáticos passassem pelas verificações de segurança da própria empresa.
A CrowdStrike não informou quais eram esses dados de conteúdo, nem por que eram problemáticos. Uma “instância de modelo” é um conjunto de instruções que orienta o software sobre quais ameaças procurar e como responder. A CrowdStrike disse que adicionou uma “nova verificação” ao seu processo de controle de qualidade em uma tentativa de evitar que o problema ocorra novamente.
Uma avaliação da extensão dos danos causados pela atualização defeituosa ainda está sendo feita. No sábado, a Microsoft disse que cerca de 8,5 milhões de dispositivos Windows foram afetados, e o Comitê de Segurança Interna da Câmara dos Deputados dos Estados Unidos enviou uma carta ao presidente-executivo da CrowdStrike, George Kurtz, pedindo que ele preste depoimento aos parlamentares que compõem o colegiado.
A CrowdStrike divulgou informações para corrigir os sistemas afetados na semana passada, mas os especialistas disseram que colocá-los novamente online levaria tempo, pois seria necessário eliminar manualmente o código defeituoso.
A declaração desta quarta-feira estava de acordo com uma avaliação amplamente difundida por especialistas em segurança cibernética de que algo no processo de controle de qualidade da CrowdStrike havia dado muito errado.
Com informações do Brasil 247
Quer ficar por dentro do que acontece em Taguatinga, Ceilândia e região? Siga o perfil do TaguaCei no Instagram, no Facebook, no Youtube, no Twitter, e no Tik Tok.
Faça uma denúncia ou sugira uma reportagem sobre Ceilândia, Taguatinga, Sol Nascente/Pôr do Sol e região por meio dos nossos números de WhatsApp: (61) 9 9916-4008 / (61) 9 9825-6604.
-
Caso Master: defesa de ex-presidente do BRB confirma intenção de delação

O ex-presidente do Banco de Brasília (BRB), Paulo Henrique Costa, manifestou interesse em firmar um acordo de colaboração premiada e pediu ao Supremo Tribunal Federal (STF) autorização para deixar o Complexo Penitenciário da Papuda, onde está preso preventivamente desde o dia 16. A solicitação foi encaminhada ao ministro André Mendonça, relator do caso, com o…
-
Motta quer instalar esta semana comissão especial do fim da escala 6×1

(Foto: Divulgação/CTB) O presidente da Câmara dos Deputados, Hugo Motta (Republicanos-PB), quer definir nesta semana o presidente e relator para instalar a comissão especial que vai analisar o mérito da proposta de Emenda à Constituição (PEC) que reduz jornada e acaba com a escala 6×1 (seis dias de trabalho e apenas um de descanso). A…
-
Prazo para isenção de taxa do Enem 2026 termina nesta quinta-feira

O prazo para os interessados em solicitar a isenção da taxa de inscrição do Exame Nacional do Ensino Médio (Enem) 2026 termina às 23 horas e 59 minutos desta quinta-feira (30). A data também vale para o candidato que obteve a isenção de pagamento da taxa de inscrição do Enem de 2025 e não compareceu às…


