CrowdStrike: К масштабному сбою привёл баг валидатора контента

CrowdStrike: К масштабному сбою привёл баг валидатора контента

CrowdStrike: К масштабному сбою привёл баг валидатора контента

Специалисты компании CrowdStrike изучили причины недавнего крупномасштабного сбоя и пришли к выводу, что причиной стало корявое обновление конфигурации контента, которое должно было собрать телеметрию о новых методах киберпреступников.

После прохождения валидатора контента (Content Validator) апдейт не прошёл дополнительные проверки из-за предыдущего положительного опыта развёртывания шаблонов Inter-Process Communication (IPC).

Именно поэтому специалисты не смогли отследить проблему до того, как она добралась до онлайн-хостов, на которых была работал Falcon версии 7.11 и выше.

По словам CrowdStrike, компании в течение часа удалось отозвать обновление, но к тому времени, к сожалению, пострадали уже около 8,5 млн систем Windows.

Известно, что CrowdStrike использует данные конфигурации, которые принято называть типами шаблонов IPC. Они позволяют Falcon детектировать подозрительное поведение на устройстве.

Шаблоны IPC доставляются с регулярными обновлениями контента, которые в CrowdStrike именуют «Rapid Response Content». Этот контент может настраивать возможности детектирования, чтобы Falcon выявлял новые киберугрозы без необходимости накатывать полные апдейты.

Например, перед сбоем компания пыталась обновить конфигурацию, чтобы Falcon мог фиксировать вредоносное использование именованных каналов (Named Pipes) в распространённых C2-фреймворках.

Компонент Content Validator, отвечающий за проверку и утверждение шаблонов, одобрил три экземпляра: 5 марта, 8 и 24 апреля. На тот момент никаких проблем не обнаружилось.

19 июля компания развернула два дополнительных экземпляра шаблона IPC, в одном из которых и крылся баг конфигурации.

Напомним, в начале недели Microsoft выпустила кастомный WinPE-инструмент для восстановления системы и удаления забагованного обновления CrowdStrike.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Базис запланировал IPO на конец года

Разработчик программного обеспечения для управления ИТ-инфраструктурой «Базис» готовится к выходу на биржу и планирует провести IPO до конца 2025 года. По данным источников, близких к компании, «Базис» рассчитывает привлечь порядка 5 млрд рублей инвестиций. Это решение позволит компании расширить возможности для развития и укрепить позиции на рынке, где растет интерес к ИТ-сегменту и цифровым сервисам.

О планах на проведение IPO сообщило РБК со ссылкой на свои источники. Генеральный директор «Базиса» Давид Мартиросов отметил, что выход на публичный рынок — один из способов привлечения капитала, но конкретные сроки и детали раскрывать не стал.

Компания «РТК ЦОД», дочерняя структура которой владеет «Базисом», также находится в высокой степени готовности к IPO. Ещё в июле генеральный директор «РТК ЦОД» Сергей Бочкарев говорил, что компания была полностью готова к размещению ещё в 2024 году, но планы были отложены из-за повышения ключевой ставки. По его словам, при благоприятной конъюнктуре IPO может пройти в течение трёх месяцев.

Старший аналитик Альфа-банка Анна Курбатова назвала сумму в 5 млрд рублей, которую «Базис» планирует привлечь, реалистичной и подчеркнула, что компания уже доросла до выхода на биржу. По её мнению, момент для размещения удачный: рынок ожидает смягчения денежно-кредитной политики ЦБ и роста интереса инвесторов к акциям.

По оценке эксперта, бумаги «Базиса» могут быть интересны как институциональным, так и частным инвесторам, но многое будет зависеть от того, сможет ли компания доказать, что замедление спроса на ИТ-услуги не повлияло на её бизнес.

Инвестиционный стратег УК «Арикапитал» Сергей Суверов отметил, что у «Базиса» сильные позиции: достаточный собственный капитал, отсутствие долговой нагрузки и поддержка со стороны материнской компании. По его словам, привлечённые средства логично направить на масштабирование бизнеса или сделки M&A, однако оценивать стоимость компании он отказался, отметив, что это станет возможно ближе к IPO.

Руководитель отдела по работе с состоятельными клиентами «Альфа-Капитала» Александр Абрамян считает высоко вероятным, что «Базис» сможет привлечь запланированный объём средств. Среди преимуществ компании он выделил независимость от зарубежных ИТ-решений, включая продукты с открытым кодом.

Аналитик отдела анализа акций «Финам» Никита Степанов также ожидает, что смягчение денежно-кредитной политики поможет как «Базису», так и ИТ-сектору в целом. По его прогнозу, период спада в отрасли близок к завершению, а капитализация российских ИТ-компаний в ближайшие годы может расти двузначными темпами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru