Kelemahan kemas kini sofwe mungkin punca gangguan siber global, kata pakar
Anggaran Waktu Membaca:
Satu kesilapan Microsoft dilihat pada peranti pada 19 Jul 2024. (Gambar: Facebook/Dan Marries - KOLD News 13)
SINGAPURA: Semestinya ramai yang tertanya-tanya apa yang sebenarnya berlaku semasa proses kemas kini sofwe kendalian firma CrowdStrike itu, sehingga mencetuskan gangguan IT di peringkat global?
Berikut penjelasan pencerahan daripada seorang pakar siber, Penasihat Keselamatan Siber Global ESET, Jake Moore.
"Apa yang berlaku adalah kebanyakan syarikat teknologi ini akan menghasilkan kemas kini bagi sofwenya secara berterusan, dan menghantarnya ke merata dunia kepada semua komputer berkenaan. Kemas kini itu termasuk 'tampalan keselamatan' (security patch) yang memastikan bahawa komputer-komputer ini selamat daripada sebarang ancaman yang diketahui atau tidak diketahui.
"Tapi kadangkala, kemas kini ini mungkin tidak sempurna, dan ia mungkin mempunyai beberapa kelemahan di dalamnya. Tapi kami belum pernah menyaksikannya berlaku seperti skala ini dan tentu sekali, syarikat-syarikat ini melaksanakan kemas kini dan memastikan ia menjalani ujian terkawal dahulu, tapi (syarikat-syarikat ini) sememangnya tidak boleh melakukan ujian pada skala yang kami lihat itu.
"Malangnya, apabila masalah seperti ini timbul, kami boleh lihat sebilangan komputer mati secara online, dan melihat skrin biru kelumpuhan yang kita ketahui," kata Encik Moore.
APAKAH ITU 'CROWDSTRIKE'?
CrowdStrike merupakan salah satu syarikat utama dalam industri keselamatan siber yang menggunakan teknologi canggih seperti kecerdasan buata (AI) untuk mencegah serangan siber.
Produk-produk CrowdStrike memantau komputer, telefon bimbit canggih agar kegiatan yang mencurigakan dapat dikesan dan dihapuskan serta merta.
Dengan lebih ramai orang yang bekerja dari rumah, keselamatan siber kini menjadi semakin penting.
Maka itu, tidak hairanlah, CrowdStrike turut mempunyai puluhan ribu pelanggan di merata dunia, termasuk syarikat-syarikat gergasi teknologi seperti Google, Amazon dan Intel.
Berikut penjelasan pencerahan daripada seorang pakar siber, Penasihat Keselamatan Siber Global ESET, Jake Moore.
"Apa yang berlaku adalah kebanyakan syarikat teknologi ini akan menghasilkan kemas kini bagi sofwenya secara berterusan, dan menghantarnya ke merata dunia kepada semua komputer berkenaan. Kemas kini itu termasuk 'tampalan keselamatan' (security patch) yang memastikan bahawa komputer-komputer ini selamat daripada sebarang ancaman yang diketahui atau tidak diketahui.
"Tapi kadangkala, kemas kini ini mungkin tidak sempurna, dan ia mungkin mempunyai beberapa kelemahan di dalamnya. Tapi kami belum pernah menyaksikannya berlaku seperti skala ini dan tentu sekali, syarikat-syarikat ini melaksanakan kemas kini dan memastikan ia menjalani ujian terkawal dahulu, tapi (syarikat-syarikat ini) sememangnya tidak boleh melakukan ujian pada skala yang kami lihat itu.
"Malangnya, apabila masalah seperti ini timbul, kami boleh lihat sebilangan komputer mati secara online, dan melihat skrin biru kelumpuhan yang kita ketahui," kata Encik Moore.
APAKAH ITU 'CROWDSTRIKE'?
CrowdStrike merupakan salah satu syarikat utama dalam industri keselamatan siber yang menggunakan teknologi canggih seperti kecerdasan buata (AI) untuk mencegah serangan siber.
Produk-produk CrowdStrike memantau komputer, telefon bimbit canggih agar kegiatan yang mencurigakan dapat dikesan dan dihapuskan serta merta.
Dengan lebih ramai orang yang bekerja dari rumah, keselamatan siber kini menjadi semakin penting.
Maka itu, tidak hairanlah, CrowdStrike turut mempunyai puluhan ribu pelanggan di merata dunia, termasuk syarikat-syarikat gergasi teknologi seperti Google, Amazon dan Intel.
Sumber : CNA/IA/at
Ikuti perkembangan kami dan dapatkan Berita Terkini
Langgani buletin emel kami
Dengan mengklik hantar, saya bersetuju data peribadi saya boleh digunakan untuk menghantar artikel dari Berita, tawaran promosi dan juga untuk penyelidikan dan analisis.