El problema fue provocado por una actualización automática de un producto de seguridad de CrowdStrike que hizo que los dispositivos con Windows Client y Windows Server tuvieran graves problemas. Se suponía que este cambio era una corrección de seguridad, pero un grave error se coló en el código. Este error provocó que muchos dispositivos Windows cayeran en un «estado congelado» o lo que la mayoría de la gente llama la «pantalla azul de la muerte» (BSOD). La pantalla azul de la muerte es una pantalla de error muy conocida en los sistemas operativos Windows que indica que el sistema se ha bloqueado o ha experimentado un fallo grave. Este estado de reinicio provoca que el ordenador no pueda completar el proceso de arranque y, por tanto, deja a los usuarios con una pantalla azul con un mensaje de error sin acceso a sus archivos, aplicaciones o cualquier funcionalidad básica.
El efecto dominó en Microsoft
Una de las repercusiones más notables de la interrupción de CrowdStrike fue su impacto en Microsoft. El error en la actualización de CrowdStrike interfirió con los servicios de Microsoft, lo que provocó una importante interrupción que afectó a un gran número de usuarios. Microsoft 365, Azure y otras aplicaciones de Microsoft sufrieron importantes interrupciones, lo que dificultó el acceso de los usuarios a servicios esenciales.
La naturaleza interconectada de los ecosistemas informáticos modernos significa que un fallo en un servicio puede provocar problemas en otros. En este caso, el fallo de CrowdStrike causó problemas que afectaron en cascada a la infraestructura de Microsoft. Millones de usuarios no pudieron acceder a servicios críticos, lo que provocó problemas operativos generalizados para las empresas que dependen de las soluciones de productividad y en la nube de Microsoft.
Impacto en bancos e instituciones financieras
El sector bancario, muy dependiente de las medidas de ciberseguridad para proteger datos y transacciones sensibles, también se vio afectado de forma significativa por la interrupción de CrowdStrike. Muchos bancos utilizan las soluciones de seguridad de CrowdStrike para proteger sus redes. La interrupción puso al descubierto vulnerabilidades, lo que provocó que varios bancos experimentaran mayores riesgos de seguridad e interrupciones operativas.
Las instituciones financieras tendrán que aplicar medidas de emergencia para mitigar las amenazas potenciales causadas por la interrupción. Esto incluye una mayor vigilancia de sus sistemas, el despliegue de protocolos de seguridad alternativos y la comunicación con los clientes sobre los riesgos potenciales. La interrupción puso de relieve la importancia crítica de unas medidas de ciberseguridad sólidas en el sector financiero y las posibles consecuencias de las interrupciones de estas protecciones.
Esfuerzos de respuesta y mitigación
CrowdStrike ha respondido rápidamente al incidente deshaciendo la actualización problemática y publicando parches para corregir el error. Están manteniendo una comunicación transparente con sus clientes, proporcionando actualizaciones periódicas sobre el estado de la resolución. Este enfoque proactivo ayudó a mitigar el daño potencial y tranquilizó a los clientes sobre el compromiso de CrowdStrike para resolver el problema.
Microsoft está trabajando estrechamente con CrowdStrike para hacer frente al impacto en sus servicios y restablecer la normalidad de las operaciones. La colaboración entre estas grandes empresas tecnológicas será esencial para intentar resolver a tiempo problemas tan importantes.

