🚨Cyberattack Alert ‼️
🇪🇸Spain - Agencia Tributaria (AEAT)
Trinity hacking group claims to have breached Agencia Tributaria AEAT.
According to the post, 560 GB of data were exfiltrated.
Ransom deadline: 31st Dec 24.
After crashing 8.5 million computers, CrowdStrike says sorry to its partners with a $10 Uber Eats gift card, which was also broken. https://t.co/m5yibeV9YH
Hice un resumen en español de las 9 cosas que me hubiese gustado saber al comenzar mi carrera laboral.
Desde que las aplico, he llevado la calidad de mi trabajo y desarrollo profesional a otro nivel. Se las regalo 👇🏽
Crowdstrike Analysis:
It was a NULL pointer from the memory unsafe C++ language.
Since I am a professional C++ programmer, let me decode this stack trace dump for you.
The President & CEO of #CrowdStrike, George Kurtz announces:
"CrowdStrike is actively working with customers impacted by a defect found in a single content update for Windows hosts. Mac and Linux hosts are not impacted. This is not a security incident or cyberattack. The issue has been identified, isolated, and a fix has been deployed."
https://t.co/WgBoGNjF9K
🚨Ayer se confirmó que la caída de CrowdStrike fue un error HUMANO.
Lo voy a explicar en pocas palabras y muy sencillas.
El programa está escrito en C++, donde existen los llamados “punteros”.
Un puntero es solo una flechita que señala a una posición de la memoria del ordenador, que es como una fila de casas enorme. Y el puntero, es como un tío señalándola desde la acera.
Windows tiene la paciencia corta, y protege ciertas direcciones de esa memoria. Si ve a un tío delante de su casa (intentan acceder a sus direcciones de memoria protegidas) se lo carga instantáneamente.
Pues eso estaba haciendo Crowdstrike. Por un error de PROGRAMACIÓN se estaba intentando acceder a la posición de memoria 156.
Esto hacía que Windows mátase instantáneamente el proceso y metía al sistema operativo en un bucle sin fin.
Microsoft va a tener que ponerse las pilas con los drivers de terceros para que no les vuelva a pasar. Tienen parte de la responsabilidad de esta situación.
Y Crowdstrike, a agachar la cabeza y contratar buenos abogados.
Fin del misterio.
🚨 Lo que conozco hasta ahora de la caída de Microsoft y Aena.
- Crowdstrike provée de una solución de seguridad a millones de dispositivos.
- Hacen una actualización a jueves 18 por la noche.
- La actualización es incompatible con Windows. Todos los ordenadores dan pantallazo azul.
- No se pueden arrancar los sistemas actualizados, se ha caído todo.
- Crowdstrike da como solución "eliminar un fichero y reiniciar".
- Ese fichero está protegido en la mayoría de casos por "Bitlocker", el sistema de cifrado de Windows.
- Las contraseñas de Bitlocker son MUY privadas en las empresas, es probable que solo un par de personas las conozcan.
- O las gritan a los 4 vientos y las pasa a saber todo el mundo (impensable), o tienen que ir ordenador por ordenador, 1 por 1.
- Crowdstrike ya ha caído un 13% en bolsa en pre-market, cuando abra en 5 horas va a ser una bomba.
Si me entero de más, lo cuento.