Skip to content

IoT OT Security News

  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News

CrowdStrike 障害:9月に開催される米下院の委員会で幹部が証言

CrowdStrike exec to testify in September on last month’s global IT outage

2024/08/30 NextGov — 2024年7月に発生し、約850万台のWindowsコンピュータを麻痺させた、世界的な CrowdStrike の IT 障害について証言するために、同社の Counter Adversary Operations SVP である Adam Meyers が、この 9月に開催される米下院の委員会に出席する予定とのことだ。8月30日付けの下院国土安全保障委員会の発表によると、Meyers は 9月24日に証言するという。


この障害は、顧客のデバイスを通過する不審な活動を CrowdStrike が分類するために用いる、2024年2月に発行された内部システムのオーバーホールと関連しており、複数の連邦政府機関/銀行/航空会社などの、世界中の重要なサービスに影響を及ぼした。この欠陥のあるソフトウェア・アップデートにより、甚大な影響を受けた航空会社 Delta は、同社に対して法的措置を取るとしている。

公聴会を開催するサイバー・セキュリティ小委員会の Rep. Andrew Garbarino (NY州選出) は、「今回の障害は脅威によるものではなかったが、敵対勢力や日和見主義の犯罪者が、注意深く観察していることを認識している。彼らは、欠陥のあるソフトウェア・アップデートが、いかにして重要インフラに対して、連鎖的な影響を及ぼすかを学んだ」と述べている。

7月22日付けの Nextgov/FCW は、CrowdStrike の障害は、サイバー犯罪者による二次的なハッキングの機会を生み出していると報じている。

エンドポイント検知/対応技術のパイオニアである CrowdStrike は、ハッカーが標的ネットワークに侵入する際の入り口となることが多い、ノート PC やスマフォなどのエンドポイント・デバイスを保護するサービスを提供することで、システムへの侵入を阻止している。同社の主力製品である Falcon プラットフォームは、デバイスのあらゆるレベルにおいて、また、ネットワークに接続されたデバイス全体において、クライアント・システムへの敵対者のアクセスを阻止するように設計されている。

Falcon は、OS が置かれているルート・レベルでコンピューターに接続する。いったんインストールされると、Falcon はクライアント・デバイスのコアレベルにフルアクセスし、あらゆるポイントで動き回る脅威を阻止すべく機能する。しかし、同社がデプロイ前に製品コードをチェックするテスト体制の隙間を、今回の欠陥のあるアップデートがすり抜けてしまった。

7月19日に発生した障害では、いくつかの連邦機関が影響を受けており、その中には CISA/社会保障庁/財務省/税関・国境警備局や、GSA などが管理する Login.gov プラットフォームなども含まれるという。

この問題に詳しい人物によると、何百もの米国の学校システムが、この障害で影響を受けた可能性が高いという。もし、夏休みと重ならずに、フルタイムで授業が行われていたなら、国全体で長期間の休校が発生した可能性が高いという。

とにかく、行政として、何が起こったのかを把握し、効果的な対策を講じるのが大事なことだと思います。日本でも、いろんなことが在るはずですが、どこまで無謬で行けるのでしょうか? なんというか、新聞を眺めても、政治面と芸能面の区別がつき難くなっている昨今です・・・

2024/08/27:Microsoft がサミットを開催:エンドポイント企業が参加
2024/08/09:CrowdStrike への法的圧力の高まり:賠償責任は?
2024/08/08:Falcon Sensor のバグは悪用が可能:CrowdStrike は否定
2024/08/06:$500M の損害を主張するデルタ航空:Microsoft が反撃
2024/08/06:Falcon の BSOD クラッシュ分析のレポートが公開
2024/08/05:Crowdstrike 障害:デルタ航空は無償支援を拒否した?
2024/07/31:CrowdStrike を 巡る訴訟: Microsoft も巻き込む Delta

Share this:

  • Tweet
Like Loading...
Unknown's avatarAuthor AiototsecPosted on August 30, 2024September 9, 2024Categories Literacy, Outage, _Government, _RegulationTags CrowdStrike, Delta, Falcon, Government, House Homeland Security, Literacy, Login.gov, Outage, Regulations, USA

Post navigation

Previous Previous post: Chrome の脆弱性 CVE-2024-5274 の PoC が公開:すでに悪用が確認されている
Next Next post: Atlassian Confluence の脆弱性 CVE-2023-22527:Godzilla Web シェルのドロップで悪用

Categories Dropdown

  • Twitter
  • Facebook
August 2024
M T W T F S S
 1234
567891011
12131415161718
19202122232425
262728293031  
« Jul   Sep »

Top Posts & Pages

  • GNU Inetutils telnetd の脆弱性 CVE-2026-24061:PoC の公開による大規模悪用の恐れ
  • 北朝鮮系 Konni の最新スピアフィッシング・キャンペーン:AI 支援 PowerShell バックドアで日本も標的
  • Curl がバグバウンティ・プログラムを終了:AI が生成する低品質レポートへの対応
  • Apache Hadoop HDFS の脆弱性 CVE-2025-27821 が FIX:システムクラッシュ/データ破損の可能性
  • F5 のセキュリティ強化戦略:AI Guardrails と AI Red Team によるランタイム保護とは?
  • ZAP が OWASP PenTest Kit をリリース:通信のキャプチャとブラウザ内部の動作をシームレスに統合
  • HPE Alletra/Nimble ストレージの脆弱性 CVE-2026-23594 が FIX:リモートからの Admin 権限奪取の恐れ
  • SharePoint 標的の AiTM フィッシング・キャンペーンを検出:大規模かつ広範な BEC 活動へと拡大
  • WordPress LA-Studio Kit の脆弱性 CVE-2026-0920 が FIX:バックドアとサイト乗っ取り
  • Node.js HackerOne における脆弱性レポートの品質を改善:Signal スコア 1.0 要件を導入してノイズを抑制

Categories

API APT Asia AuthN AuthZ BruteForce BugBounty CyberAttack DarkWeb DataBreach DataLeak DDoS DoubleExtortion Exploit Literacy LOLbin MageCartAttack Malware MCP MisConfiguration NHI Outage ParadigmShift Privacy Protection RaaS Ransomware RAT Repository Research Resilience Scammer SecTools SocialEngineering SupplyChain TTP Uncategorized Vulnerability WateringHoleAttack Zero Trust _AI/ML _CDN _Cloud _Container _CryptCcurrency _Defence _Education _Finance _Government _HealthCare _Human _ICS _IDS/IPS _Industry _Infrastructure _Mobile _OpenSource _PLC _Regulation _Retail _RTOS _Space _Statistics _Storage _Telecom _Transportation

Archives

  • January 2026 (142)
  • December 2025 (159)
  • November 2025 (156)
  • October 2025 (177)
  • September 2025 (172)
  • August 2025 (165)
  • July 2025 (176)
  • June 2025 (192)
  • May 2025 (216)
  • April 2025 (192)
  • March 2025 (208)
  • February 2025 (181)
  • January 2025 (185)
  • December 2024 (172)
  • November 2024 (166)
  • October 2024 (184)
  • September 2024 (171)
  • August 2024 (183)
  • July 2024 (188)
  • June 2024 (156)
  • May 2024 (156)
  • April 2024 (155)
  • March 2024 (151)
  • February 2024 (131)
  • January 2024 (132)
  • December 2023 (116)
  • November 2023 (131)
  • October 2023 (124)
  • September 2023 (101)
  • August 2023 (111)
  • July 2023 (110)
  • June 2023 (113)
  • May 2023 (129)
  • April 2023 (127)
  • March 2023 (129)
  • February 2023 (118)
  • January 2023 (138)
  • December 2022 (106)
  • November 2022 (114)
  • October 2022 (120)
  • September 2022 (118)
  • August 2022 (133)
  • July 2022 (97)
  • June 2022 (117)
  • May 2022 (94)
  • April 2022 (112)
  • March 2022 (132)
  • February 2022 (105)
  • January 2022 (128)
  • December 2021 (111)
  • November 2021 (100)
  • October 2021 (110)
  • September 2021 (131)
  • August 2021 (105)
  • July 2021 (105)
  • June 2021 (103)
  • May 2021 (72)
  • April 2021 (58)

Categories

  • API (238)
  • APT (523)
  • Asia (398)
  • AuthN AuthZ (792)
  • BruteForce (67)
  • BugBounty (76)
  • CyberAttack (3,255)
  • DarkWeb (228)
  • DataBreach (550)
  • DataLeak (194)
  • DDoS (164)
  • DoubleExtortion (15)
  • Exploit (1,406)
  • Literacy (2,337)
  • LOLbin (57)
  • MageCartAttack (14)
  • Malware (1,435)
  • MCP (16)
  • MisConfiguration (58)
  • NHI (8)
  • Outage (106)
  • ParadigmShift (181)
  • Privacy (241)
  • Protection (649)
  • RaaS (122)
  • Ransomware (728)
  • RAT (777)
  • Repository (328)
  • Research (1,210)
  • Resilience (133)
  • Scammer (614)
  • SecTools (225)
  • SocialEngineering (48)
  • SupplyChain (412)
  • TTP (1,001)
  • Uncategorized (12)
  • Vulnerability (4,664)
  • WateringHoleAttack (4)
  • Zero Trust (382)
  • _AI/ML (341)
  • _CDN (4)
  • _Cloud (365)
  • _Container (73)
  • _CryptCcurrency (40)
  • _Defence (162)
  • _Education (8)
  • _Finance (161)
  • _Government (1,054)
  • _HealthCare (47)
  • _Human (51)
  • _ICS (85)
  • _IDS/IPS (182)
  • _Industry (221)
  • _Infrastructure (129)
  • _Mobile (162)
  • _OpenSource (1,391)
  • _PLC (39)
  • _Regulation (158)
  • _Retail (77)
  • _RTOS (6)
  • _Space (26)
  • _Statistics (416)
  • _Storage (70)
  • _Telecom (77)
  • _Transportation (56)
  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News Blog at WordPress.com.
  • Reblog
  • Subscribe Subscribed
    • IoT OT Security News
    • Join 170 other subscribers
    • Already have a WordPress.com account? Log in now.
    • IoT OT Security News
    • Subscribe Subscribed
    • Sign up
    • Log in
    • Copy shortlink
    • Report this content
    • View post in Reader
    • Manage subscriptions
    • Collapse this bar
 

Loading Comments...
 

You must be logged in to post a comment.

    %d