Falha global w1 bet IT causa caos w1 bet todo o mundo: a história por trás do maior colapso da tecnologia na 🏧 história
Um problema global w1 bet IT causou estragos na sexta-feira, interrompendo voos e desorganizando tudo, desde hospitais a agências governamentais. Por 🏧 trás de todo o caos pairava uma pergunta: como uma atualização defeituosa do software Windows da Microsoft paralisou grandes porções 🏧 da sociedade?
O problema teve início w1 bet uma empresa de cibersegurança com sede w1 bet Austin, chamada CrowdStrike, confiada pela maioria da 🏧 indústria tecnológica global, incluindo a Microsoft, para seu programa Falcon, que bloqueia a execução de malware e ataques cibernéticos. O 🏧 Falcon protege dispositivos garantindo o acesso a um amplo espectro de sistemas internos e atualizando automaticamente suas defesas – um 🏧 nível de integração que significa que, se o Falcon falhar, o computador está próximo. Após a atualização do Falcon na 🏧 noite de quinta-feira, sistemas Microsoft e PCs com Windows ficaram inutilizáveis com a tela azul da morte e presos w1 bet 🏧 um loop de reinicialização.
A Microsoft é um gigante com poder de mercado significativo, dominando a infraestrutura de computação w1 bet nuvem 🏧 na Europa e nos Estados Unidos. Portanto, não foram apenas computadores que foram afetados, mas servidores e uma série de 🏧 outros sistemas também. Sobrecargas de solicitações de usuários, dispositivos, serviços e empresas desencadearam uma série de falhas w1 bet cascata com 🏧 produtos Microsoft – especificamente o Azure Cloud e o Microsoft 365. Falhas no Azure levaram a interrupções adicionais, mas separadas, 🏧 com serviços 365. Um enorme clusterfuck se desenvolveu.
Isso é
como
a atualização defeituosa da CrowdStrike evoluiu para o maior colapso da tecnologia 🏧 na história, mas nada nos diz sobre
por que
uma infraestrutura computacional global parece ter um ponto único de falha? Ao menos 🏧 um executivo da CrowdStrike teve a mesma pergunta.
"Seu stack de TI pode incluir apenas um provedor para sistema operacional, nuvem, 🏧 produtividade, email, chat, colaboração, conferência de
, navegador, identidade, inteligência artificial gerativa e, cada vez mais, segurança também," um vice-presidente 🏧 da CrowdStrike, Drew Bagley, disse. "Isso significa que os materiais de construção, a cadeia de suprimentos e mesmo o inspetor 🏧 de edifícios são todos os mesmos."
Isso está no coração do que aconteceu nos últimos dois dias. Não é apenas que 🏧 tantas empresas dependem da CrowdStrike, mas que a infraestrutura w1 bet nuvem depende de empresas muito poderosas como a Microsoft, que 🏧 então sujeitam empresas a práticas excludentes e anticompetitivas que concentram serviços e ofertas w1 bet um alcance cada vez mais estreito 🏧 de opções.
Práticas comerciais de nuvem questionadas
Em junho de 2024, a Comissão Federal de Comércio dos Estados Unidos solicitou comentários públicos 🏧 sobre as práticas comerciais de computação w1 bet nuvem. A Microsoft e a Amazon, duas empresas que dominam este espaço, responderam 🏧 afirmando que a concorrência estava "florescendo" e "dinâmica e competitiva". A Google, menos atuante do que as outras duas, foi 🏧 menos reservada e apresentou um documento de 11 páginas acusando a Microsoft de estrangular a concorrência.
"As restrições complexas de licenciamento 🏧 da Microsoft impedem que os clientes, especialmente os clientes existentes de empresas w1 bet prédios, escolham outro provedor de nuvem no 🏧 momento da migração para a nuvem e, w1 bet última análise, prendem esses clientes w1 bet seu ecossistema Azure", disse a Google 🏧 w1 bet w1 bet reclamação.
A Google estava certa, embora também seja culpada dos mesmos pecados. Dois terços do mercado global de serviços 🏧 de infraestrutura w1 bet nuvem é controlado por essas três empresas, o que torna praticamente impossível trocar de provedores impondo barreiras 🏧 técnicas impenetráveis que desencorajam fornecedores de trocar – efetivamente prendendo-os.
À medida que a tela azul da morte aparecia w1 bet aeroportos 🏧 w1 bet todo o mundo, a presidente da Comissão Federal de Comércio dos Estados Unidos, Lina Khan, twittou: "Demais vezes, nesses 🏧 dias, um único glitch resulta w1 bet uma interrupção do sistema, afetando indústrias que vão da saúde e voos a bancos 🏧 e concessionárias de veículos. Milhões de pessoas e empresas pagam o preço. Esses incidentes revelam como a concentração pode criar 🏧 sistemas frágeis."
Por que a concentração, consolidação e monopolização nos deixam w1 bet risco?
A concentração, consolidação e monopolização não nos deixam w1 bet 🏧 risco apenas porque homogeneizamos um mercado, deixando
todos
expostos a uma interrupção de serviço isolada. A concentração concede o poder de reestruturar 🏧 mercados. Monopolistas forçam empresas para fora de um mercado e redefinem os termos de participação para competidores de forma que 🏧 eles não ameacem os monopolistas titãs. Uma dependência de um ecossistema de fornecedores w1 bet relação à Microsoft pode ser racionalizada 🏧 como redução de custos, assim como a dependência que a Microsoft terá de outra empresa, como a CrowdStrike, será racionalizada 🏧 como redução de custos.
O verdadeiro custo é externalizado: quando esses serviços desligam, quem realmente sofre? O CEO da CrowdStrike, George 🏧 Kurtz, perdeu centenas de milhões de w1 bet fortuna, mas retornará. A Microsoft e a CrowdStrike perderam alguns clientes e negócios, 🏧 mas certamente ganharão mais do que tinham dentro de um ano ou dois. Não é apenas o caso neste apagão, 🏧 mas w1 bet qualquer apagão.
É o mesmo verdadeiro para aqueles que precisavam de serviços de emergência indisponíveis, hospitais, aeroportos ou agências 🏧 governamentais? É verdade para o restante da sociedade que cresceu dependente da intermediação digital e computação sem muita entrada porque 🏧 esses processos são conduzidos por firmas econômicas absolutistas, não atores políticos democráticos?
Tivemos esse tipo de apagões antes e nada mudou, 🏧 w1 bet parte porque a indústria de TI tem sido tão habilidosa w1 bet desviar a culpa. Se isso continuar, então os 🏧 monopolistas farão o que quiserem e todos sofrerão o que devem.
Pessoal,
Acabo de dar uma entrevista para a Jovem Pan sobre o caso da Apple iphone KeyRaider.
A Palo Alto Networks em colaboração com o grupo WeipTech (China) fizeram a análise de do malware “Keyraider”.
Ele infecta dispositivos iOS, desbloqueados com “jailbreak”. “Segundo os especialistas, o “Keyraider” foi distribuído em lojas de apps Cydia na China [...]
A Gestão de Riscos é a bola da vez. Talvez pelos fatídicos incidentes mundiais nos últimos 15 anos, crises, fraudes, aumento dos cyber crimes e outros.
Empresas de Tecnologia se esfolam para vender o que o mercado quer comprar, e elas geralmente não sabem vender. Caixas, caixas…vamos vender caixas!!!.
Estamos correndo contra o tempo, e pra [...]
Nas últimas três décadas o investimento em Educação, Tecnologia e Ciência no Brasil foi pífio se comparado a muitos outros países. Em 2014, segundo a OCDE (Organização para a Cooperação e Desenvolvimento Econômico), o gasto médio anual brasileiro por estudante era de US$ 3.066 em 2011, e só superava os US$ 625 da Indonésia. Países [...]
Caro Gildo, sim a norma ISO 27001:2013 e todas as outras normas ISO são aplicáveis ao setor publico, basta o interesse e entender que isso traz benefícios a médio e longo prazo para a gestão como um todo. Tenho alunos de pos da Prefeitura de Santos que estão discutindo muito sobre a implementação da Segurança baseados na ISO 27001. Cabe a administração atual querer buscar a certificação. A PRODESP do Estado de SP é certificada em ISO 27001, ISO 9001 e ISO 14001. O Serpro idem até pouco tempo. Coloquei uma relação de empresas certificadas no Brasil, em torno de 85, neste mesmo blog, consulte empresas do setor publico. É possível avaliar sua gestão atual frente a qualquer norma ISO, identificar riscos e oportunidades de melhoria para sua Segurança da Informação, por exemplo. Abs e grato pela consulta.
Howdy! This blog post could not be written any better!
Going through this article reminds me of my previous roommate!
He always kept preaching about this. I most certainly will forward this post to
him. Pretty sure he will have a good read. Thanks for
sharing!
Essas normas são extensivas ao Setor Público. Você acha possível a aplicação de Benchmarking da Governança de Segurança da Informação entre órgãos públicos e privados. Como seria em linhas gerais?