Kobitek.com web sitesi, analitik ve kişiselleştirme dahil olmak üzere site işlevselliğini sağlamak ve reklam gösterimini optimize etmek için çerezler gibi verileri depolar.
CrowdStrike tarafından yapılan güvenlik güncellemesi, Microsoft'un güvenlik politikaları ile uyumsuzluk gösterdi ve bu uyumsuzluk, Microsoft sistemlerinde büyük çaplı bir kesintiye (blackout) yol açtı.
CrowdStrike'ın güncellemesi, Microsoft'un güvenlik modüllerine entegre edilmek üzere tasarlanmıştı. Ancak, güncelleme sırasında bir hata meydana geldi ve bu hata, Microsoft sistemlerinin bazı kritik dosyalarına erişimi engelledi. Bu da sistemlerin işleyişini tamamen durdurdu ve büyük çaplı çökmelere neden oldu.
Güncelleme, beklenmedik şekilde bazı sistem dosyalarını kilitledi ve böylece sistemlerin çalışmasını imkansız hale getirdi. Kısacası, sistemlerin çökmesi, korumasız kalmasından değil, güncellemenin kritik dosyalara erişimi engellemesinden kaynaklandı.
Kaynak: CrowdStrike Resmi Açıklaması
Güncellemenin ardından, Microsoft'un işletim sistemlerinde çalışan güvenlik modülleri, bazı kritik sistem dosyalarına erişimi engelledi. Bu durum, sistemlerin düzgün çalışmasını imkansız hale getirdi ve geniş çaplı bir kesintiye neden oldu.
Microsoft, sorunun tespit edilmesi ile birlikte güncellemenin geri çekilmesi ve etkilenen sistemlerin onarılması için hızla harekete geçti.
Kaynak: Microsoft Teknik Destek
Blackout, birçok sektör ve kurumu etkiledi. Finans, sağlık, ulaşım ve kamu hizmetleri gibi kritik sektörler bu durumdan ciddi şekilde etkilendi. Örneğin:
Türkiye'de de birçok sektör ve kurum bu kesintiden etkilendi. Bankaların internet şubeleri ve ATM'leri hizmet veremez hale geldi.
Sağlık sektöründe, hastanelerin dijital sistemlerinde aksaklıklar yaşandı.
Ulaşım sektöründe, biletleme ve rezervasyon sistemlerinde sorunlar meydana geldi.
Ayrıca, devlet dairelerinde kullanılan yazılımlar ve hizmetlerde de kesintiler yaşandı.
Kaynak: CNN Business
Bu geniş çaplı blackout'un maliyeti milyarlarca dolar olarak tahmin ediliyor. Kesintilerin neden olduğu iş kaybı, veri kurtarma maliyetleri, itibar kaybı ve müşteri tazminatları, toplam maliyeti artıran başlıca faktörler arasında yer alıyor.
Kaynak: Forbes
Microsoft, sorun tespit edildikten sonra hızla bir acil durum ekibi oluşturdu ve CrowdStrike ile yakın işbirliği içinde çalışarak sorunun kaynağını belirledi.
Güncelleme geri çekildi ve etkilenen sistemler için düzeltme yamaları yayınlandı.
Ayrıca, kullanıcıların sistemlerini yeniden yapılandırmaları için adım adım kılavuzlar sağlandı.
Kaynak: Microsoft Resmi Blog
Olayın ardından, birçok politikacı ve kuruluş temsilcisi durumu değerlendirdi:
Kaynak: Reuters
Bu tür olayların tekrarını önlemek için alınması gereken bazı önemli tedbirler şunlardır:
Kaynak: NIST Siber Güvenlik Çerçevesi
Daha önce de benzer büyük çaplı kesintiler yaşanmıştır. Örneğin:
Kaynak: New York Times
CrowdStrike güncellemesi nedeniyle yaşanan Microsoft sistemlerindeki blackout, modern dünyada dijital altyapıların ne kadar kırılgan olabileceğini bir kez daha gözler önüne serdi.
Bu olay, siber güvenlik ve kriz yönetimi konularında daha proaktif yaklaşımlar benimsenmesi gerektiğini gösteriyor.
Tufan KARACA ile
Yönetim Vizyonu
BÜYÜTEÇ
Destekçilerimize Teşekkürler
Kozyatağı Mahallesi Sarı Kanarya Sokak
Byofis No: 14 K:7 Kadıköy 34742 İstanbul
Telefon: 0216 906 00 42 | E-Posta: info@ kobitek.com
KOBITEK.COM, bir
TEKNOART Bilişim Hizmetleri Limited Şirketi projesidir.
2001 yılından beri KOBİlere ücretsiz bilgi kaynağı olma hedefi ile, alanında uzman yazarlar tarafından sunulan özgün bir iceriğe sahiptir.
Tüm yazıların telif hakları KOBITEK.COM'a aittir. Alıntı yapılabilir, referans verilebilir, ancak yazarın kişisel bloğu dışında başka yerde yayınlanamaz