Enlaces rápidos

    Las firmas afectadas por la falla en los sistemas de Microsoft, a causa de la actualización defectuosa de la plataforma de seguridad CrowdStrike, deben seguir los canales de comunicación oficiales de ambas empresas, y las recomendaciones que ahí se emitan para solucionar el problema en su sistema, advirtió Daniel López Martínez, VP Senior del Centro de Operaciones de Ciberseguridad de la compañía Octapus.

    También se puede usar el acompañamiento de empresas de ciberseguridad para no agravar la situación y prevenir problemas futuros, expuso.

    La falla registrada desde la noche del jueves ocasionó el colapso de Azure, los servicios en nube de Microsoft, lo que a la vez causó la aparición de pantallas azules en todo el mundo que mostraban que los sistemas habían dejado de funcionar y que había que reiniciar los servidores.

    No te pierdas: Apagón cibernético mundial apenas se dimensionará, dice experto

    Algunas empresas del sector salud y financiero manifestaron problemas.

    “Si bien está confirmado que la falla no se debe a un ciberataque ni es un incidente de seguridad, y además se identificó ya el problema y está aislado, es necesario implementar las soluciones con cautela”, insistió López en una charla con Forbes.

    De acuerdo con Octapus, la solución adecuada para los clientes que utilizan Azure Backup, es restaurar datos de Azure VM en Azure Portal.

    También pueden intentar reparar el disco del sistema operativo siguiendo estas instrucciones:

    ● Adjuntar un disco no administrado a una máquina virtual para repararlo sin conexión.

    ● Los discos cifrados pueden necesitar las instrucciones adicionales siguientes: desbloqueo de un disco cifrado para reparación sin conexión.

    Una vez conectado el disco, los clientes pueden intentar eliminar el siguiente archivo: Windows/System/System32/Drivers/CrowdStrike/C00000291*.sys

    Luego, el disco se puede conectar y volver a conectar a la máquina virtual original.

    Está confirmado que CrowdStrike ha extraído la actualización afectada.

    “Es primordial que las compañías tengan actualizado todo lo relacionado con sus planes y procesos de continuidad de negocio, de resiliencia operativa, planes de recuperación de desastres, porque muchas veces estas situaciones se pueden mitigar”, agregó López.

    Por ejemplo, dijo, cuando tienes una porción de tus componentes en Asure deberías tener tu plan de continuidad en AWS.

    Añadió que si tienes unos componentes en Windows deberías tener unos respaldos en Linux para garantizar la continuidad en la operación de tus negocios.

    “Esos son errores que en algunos casos las compañías o entidades por ahorrar presupuesto o por decisiones de alto nivel omiten, y nos damos cuenta del impacto que puede generar al depender de un solo proveedor de servicio en estas situaciones, y esto es lo que se está evidenciando hoy”, expuso.

    Síguenos en Google Noticias para mantenerte siempre informado