Close Menu
  • Inicio
  • Productos
    • Tienda de ropa
  • Explicaciones
    • Vídeos explicativos
  • Blogs recomendados
  • Contacto
  • Política de privacidad
Facebook X (Twitter) Instagram
ESTUTELECO
  • Inicio
  • Productos
    • Tienda de ropa
  • Explicaciones
    • Vídeos explicativos
  • Blogs recomendados
  • Contacto
  • Política de privacidad
Facebook X (Twitter) Instagram YouTube Telegram
ESTUTELECO
Home»ciberseguridad»Los 40 kB QUE CASI PARALIZAN EL MUNDO
ciberseguridad

Los 40 kB QUE CASI PARALIZAN EL MUNDO

Diego R.VBy Diego R.V30/07/2024Updated:30/07/2024No hay comentarios3 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email

El pasado viernes 19 de julio, millones de sistemas Windows produjeron un colapso con <<Un pantallazo azul >>. Este hecho ya ha pasado la historia superando a Wannacry.

No ha sido un ciberataque, aunque el fallo esté relacionado con la ciberseguridad.

En este post vamos a contarte qué ha sucedido, cuál ha sido el fallo y que soluciones y enseñanzas debemos aprender de este incidente.

¿Cuál ha sido la magnitud del fallo?

8.5 millones de dispositivos que utilizan el sistema Windows y Azure que utilizan la solución EDR de CrowdStrike se vieron afectados. Desde ordenadores de empresas, pasando por cajeros, máquinas expendedoras hasta infraestructuras críticas como aeropuertos o de telecomunicaciones.

Todas estas infraestructuras se vieron paradas durante las primeras horas de la mañana del viernes ante la incertidumbre de solucionar el problema. La empresa responsable trabajó mientras ofrecieron una solución manual, la cual detalló su CEO:

La empresa desplegó otras soluciones porque la primera propuesta requirió entrar al modo seguro, algo que muchas compañías tienen restringido o problemas con BitLocker. Es muy importante avisar que cibercriminales están dando una solución a modo de troyano ya detectado.

¿Cuál ha sido el fallo?

Aunque ya los cibercriminales aprovechen la incertidumbre difundiendo malware. El fallo de CrowdStrike cabe recalcar que NO es un ciberataque, sino un bug de su código que ha sido lanzado a producción.

El bug, según el análisis dinámico de Patrick Wardle consiste en que el código apunta una dirección de memoria errónea produciendo un colapso del sistema operativo.

Este bug se ha podido encontrar en unos archivos .sys de actualización de canales “Channel files” que, tal como explica en el informe la compañía, sirven para estar actualizado los antivirus con las amenazas más recientes.

El fallo se encuentra el Channel 291; este archivo es el que se recomienda borrar.

Según la plataforma Malagueña Virustotal, la cual ha sido de gran importancia en el análisis de los hechos, nos arroja que no tiene malware y que solo es un archivo de 40 KB.

Dejamos la muestra por si quieres echar un vistazo.

¿Qué debemos aprender?

Se ha comparado en magnitud a Wannacry en 2017. Este ataque ha conseguido bloquear más ordenadores con un archivo de menor peso en mucho menos tiempo.

Aunque las infraestructuras migren al cloud no debemos olvidar la importancia del sistema operativo de las estaciones de trabajo o el EDR.

La magnitud del ataque ha sido mayor debido a que han afectado a sistemas críticos, los cuales tienen actividad las actualizaciones automáticas, por eso desde este blog nunca recomendamos actualizar nada más recibir nuevas actualizaciones.

No debemos poner todos los huevos en la misma cesta para que no afecte a todos nuestro sistema el mismo problema.

Divide y vencerás en ciberseguridad.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Diego R.V

Actualmente soy estudiante de Ingeniería de Telecomunicaciones. A través de mis publicaciones comparto mis conocimientos en ciberseguridad y tecnología para poder ayudar a las personas.

Related Posts

Descubriendo las artimañas digitales: Cómo los atacantes ocultan su malware para evadir la detección.

20/04/2024

IOT VENTANA A LOS CIBERATAQUES

16/02/2024

Criptografía: De César a la Cuántica

24/11/2023
Leave A Reply Cancel Reply

Pensamientos en las ondas (Podcast)

Etiquetas
#5GSpain (3) #Antenas (5) #CANALES (1) #CohetesReutilizables (1) #ComunicacionesMóviles (1) #cookies (1) #EMISION (1) #GeneracionMusical (1) #InnovaciónEspañola (1) #MiuraRocket (1) #MovistarOrange (1) #MusicGen (1) #PDLspace (1) #TecnologíaInalámbrica (2) #TextToMusic (1) biotecnología (1) Dia mundial de la radio (1) Espacio (1) futuro (2) inteligencia artificial (2) Internet de las Cosas (1) nanotecnología (1) phising (1) realidad virtual (1) SD (1) tecnología (1) TELECO (1) telescopios (1)
Tweets by _J_M_M__
Facebook X (Twitter) Instagram YouTube Telegram
© 2026 Derechos reservados a Estuteleco.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker está activo!
Ad Blocker está activo!
Nuestro sitio web es gracias a los anuncios. Por favor desactívalos y colabora con nosotros. Gracias