Skip to content

IoT OT Security News

  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News

CrowdStrike 障害:9月に開催される米下院の委員会で幹部が証言

CrowdStrike exec to testify in September on last month’s global IT outage

2024/08/30 NextGov — 2024年7月に発生し、約850万台のWindowsコンピュータを麻痺させた、世界的な CrowdStrike の IT 障害について証言するために、同社の Counter Adversary Operations SVP である Adam Meyers が、この 9月に開催される米下院の委員会に出席する予定とのことだ。8月30日付けの下院国土安全保障委員会の発表によると、Meyers は 9月24日に証言するという。


この障害は、顧客のデバイスを通過する不審な活動を CrowdStrike が分類するために用いる、2024年2月に発行された内部システムのオーバーホールと関連しており、複数の連邦政府機関/銀行/航空会社などの、世界中の重要なサービスに影響を及ぼした。この欠陥のあるソフトウェア・アップデートにより、甚大な影響を受けた航空会社 Delta は、同社に対して法的措置を取るとしている。

公聴会を開催するサイバー・セキュリティ小委員会の Rep. Andrew Garbarino (NY州選出) は、「今回の障害は脅威によるものではなかったが、敵対勢力や日和見主義の犯罪者が、注意深く観察していることを認識している。彼らは、欠陥のあるソフトウェア・アップデートが、いかにして重要インフラに対して、連鎖的な影響を及ぼすかを学んだ」と述べている。

7月22日付けの Nextgov/FCW は、CrowdStrike の障害は、サイバー犯罪者による二次的なハッキングの機会を生み出していると報じている。

エンドポイント検知/対応技術のパイオニアである CrowdStrike は、ハッカーが標的ネットワークに侵入する際の入り口となることが多い、ノート PC やスマフォなどのエンドポイント・デバイスを保護するサービスを提供することで、システムへの侵入を阻止している。同社の主力製品である Falcon プラットフォームは、デバイスのあらゆるレベルにおいて、また、ネットワークに接続されたデバイス全体において、クライアント・システムへの敵対者のアクセスを阻止するように設計されている。

Falcon は、OS が置かれているルート・レベルでコンピューターに接続する。いったんインストールされると、Falcon はクライアント・デバイスのコアレベルにフルアクセスし、あらゆるポイントで動き回る脅威を阻止すべく機能する。しかし、同社がデプロイ前に製品コードをチェックするテスト体制の隙間を、今回の欠陥のあるアップデートがすり抜けてしまった。

7月19日に発生した障害では、いくつかの連邦機関が影響を受けており、その中には CISA/社会保障庁/財務省/税関・国境警備局や、GSA などが管理する Login.gov プラットフォームなども含まれるという。

この問題に詳しい人物によると、何百もの米国の学校システムが、この障害で影響を受けた可能性が高いという。もし、夏休みと重ならずに、フルタイムで授業が行われていたなら、国全体で長期間の休校が発生した可能性が高いという。

とにかく、行政として、何が起こったのかを把握し、効果的な対策を講じるのが大事なことだと思います。日本でも、いろんなことが在るはずですが、どこまで無謬で行けるのでしょうか? なんというか、新聞を眺めても、政治面と芸能面の区別がつき難くなっている昨今です・・・

2024/08/27:Microsoft がサミットを開催:エンドポイント企業が参加
2024/08/09:CrowdStrike への法的圧力の高まり:賠償責任は?
2024/08/08:Falcon Sensor のバグは悪用が可能:CrowdStrike は否定
2024/08/06:$500M の損害を主張するデルタ航空:Microsoft が反撃
2024/08/06:Falcon の BSOD クラッシュ分析のレポートが公開
2024/08/05:Crowdstrike 障害:デルタ航空は無償支援を拒否した?
2024/07/31:CrowdStrike を 巡る訴訟: Microsoft も巻き込む Delta

Share this:

  • Tweet
Like Loading...
Unknown's avatarAuthor AiototsecPosted on August 30, 2024September 9, 2024Categories Literacy, Outage, _Government, _RegulationTags CrowdStrike, Delta, Falcon, Government, House Homeland Security, Literacy, Login.gov, Outage, Regulations, USA

Post navigation

Previous Previous post: Chrome の脆弱性 CVE-2024-5274 の PoC が公開:すでに悪用が確認されている
Next Next post: Atlassian Confluence の脆弱性 CVE-2023-22527:Godzilla Web シェルのドロップで悪用

Categories Dropdown

  • Twitter
  • Facebook
August 2024
M T W T F S S
 1234
567891011
12131415161718
19202122232425
262728293031  
« Jul   Sep »

Top Posts & Pages

  • Chrome/Edge のエクステンションを悪用:430万人を感染させた ShadyPanda のキャンペーンとは?
  • Microsoft Office ログイン時の Something Went Wrong:改善の第一弾とは?
  • Apache Tika Core の脆弱性 CVE-2025-66516 が FIX:悪意の PDF を介した情報漏洩
  • OpenSSH の脆弱性 CVE-2025-61984 が FIX:ProxyCommand 経由での RCE と PoC 公開
  • 70種類のペンテスト・ツールを統合:NETREAPER が提供するシンプルなメニュー・ベースの環境とは?
  • Apache Tomcat の複数の脆弱性が FIX:サービス拒否と認証バイパスの恐れ
  • React を用いるサービス 215 万件以上が攻撃対象:React2Shell 公開直後から積極的な悪用を確認
  • 7-Zip の RCE 脆弱性 CVE-2025-11001 が FIX:PoC 公開後に実環境での悪用が加速
  • 脆弱性 React2Shell CVE-2025-55182:PoC エクスプロイト公開により警戒高まる
  • ChatGPT で世界的なアクセス障害:Codex のトラブルにより会話履歴が一時的に消失

Categories

API APT Asia AuthN AuthZ BruteForce BugBounty CyberAttack DarkWeb DataBreach DataLeak DDoS DoubleExtortion Exploit Literacy LOLbin MageCartAttack Malware MCP MisConfiguration NHI Outage ParadigmShift Privacy Protection RaaS Ransomware RAT Repository Research Resilience Scammer SecTools SocialEngineering SupplyChain TTP Uncategorized Vulnerability WateringHoleAttack Zero Trust _AI/ML _CDN _Cloud _Container _CryptCcurrency _Defence _Education _Finance _Government _HealthCare _Human _ICS _IDS/IPS _Industry _Infrastructure _Mobile _OpenSource _PLC _Regulation _Retail _RTOS _Space _Statistics _Storage _Telecom _Transportation

Archives

  • December 2025 (46)
  • November 2025 (156)
  • October 2025 (177)
  • September 2025 (172)
  • August 2025 (165)
  • July 2025 (176)
  • June 2025 (192)
  • May 2025 (216)
  • April 2025 (192)
  • March 2025 (208)
  • February 2025 (181)
  • January 2025 (185)
  • December 2024 (172)
  • November 2024 (166)
  • October 2024 (184)
  • September 2024 (171)
  • August 2024 (183)
  • July 2024 (188)
  • June 2024 (156)
  • May 2024 (156)
  • April 2024 (155)
  • March 2024 (151)
  • February 2024 (131)
  • January 2024 (132)
  • December 2023 (116)
  • November 2023 (131)
  • October 2023 (124)
  • September 2023 (101)
  • August 2023 (111)
  • July 2023 (110)
  • June 2023 (113)
  • May 2023 (129)
  • April 2023 (127)
  • March 2023 (129)
  • February 2023 (118)
  • January 2023 (138)
  • December 2022 (106)
  • November 2022 (114)
  • October 2022 (120)
  • September 2022 (118)
  • August 2022 (133)
  • July 2022 (97)
  • June 2022 (117)
  • May 2022 (94)
  • April 2022 (112)
  • March 2022 (132)
  • February 2022 (105)
  • January 2022 (128)
  • December 2021 (111)
  • November 2021 (100)
  • October 2021 (110)
  • September 2021 (131)
  • August 2021 (105)
  • July 2021 (105)
  • June 2021 (103)
  • May 2021 (72)
  • April 2021 (58)

Categories

  • API (238)
  • APT (523)
  • Asia (398)
  • AuthN AuthZ (789)
  • BruteForce (66)
  • BugBounty (73)
  • CyberAttack (3,201)
  • DarkWeb (228)
  • DataBreach (550)
  • DataLeak (194)
  • DDoS (164)
  • DoubleExtortion (15)
  • Exploit (1,361)
  • Literacy (2,281)
  • LOLbin (57)
  • MageCartAttack (14)
  • Malware (1,421)
  • MCP (16)
  • MisConfiguration (57)
  • NHI (8)
  • Outage (106)
  • ParadigmShift (181)
  • Privacy (240)
  • Protection (649)
  • RaaS (121)
  • Ransomware (721)
  • RAT (777)
  • Repository (325)
  • Research (1,210)
  • Resilience (133)
  • Scammer (614)
  • SecTools (210)
  • SocialEngineering (47)
  • SupplyChain (404)
  • TTP (1,001)
  • Uncategorized (11)
  • Vulnerability (4,503)
  • WateringHoleAttack (4)
  • Zero Trust (382)
  • _AI/ML (306)
  • _CDN (4)
  • _Cloud (364)
  • _Container (73)
  • _CryptCcurrency (40)
  • _Defence (162)
  • _Education (8)
  • _Finance (160)
  • _Government (1,037)
  • _HealthCare (47)
  • _Human (51)
  • _ICS (85)
  • _IDS/IPS (182)
  • _Industry (221)
  • _Infrastructure (129)
  • _Mobile (162)
  • _OpenSource (1,385)
  • _PLC (39)
  • _Regulation (158)
  • _Retail (76)
  • _RTOS (6)
  • _Space (26)
  • _Statistics (415)
  • _Storage (70)
  • _Telecom (77)
  • _Transportation (56)
  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News Blog at WordPress.com.
  • Reblog
  • Subscribe Subscribed
    • IoT OT Security News
    • Join 170 other subscribers
    • Already have a WordPress.com account? Log in now.
    • IoT OT Security News
    • Subscribe Subscribed
    • Sign up
    • Log in
    • Copy shortlink
    • Report this content
    • View post in Reader
    • Manage subscriptions
    • Collapse this bar
 

Loading Comments...
 

You must be logged in to post a comment.

    %d