Image
By lew Founder on Tag: CrowdStrike, Lawsuits
CrowdStrike

The Schall Law Firm บริษัทกฎหมายที่เน้นคดีผู้ถือหุ้น ออกหนังสือเชิญชวนผู้ถือหุ้น CrowdStrike ระหว่าง 29 พฤศจิกายน จนถึงวันที่ 29 กรกฎาคมที่ผ่านมา ร่วมฟ้องเรียกค่าเสียหายจากบริษัท โดยยังไม่ระบุมูลค่าความเสียหายที่เรียกร้อง

หนังสือเชิญชวนระบุว่าบริษัทให้ข้อมูลแก่นักลงทุนอย่างผิดๆ ว่ามีการะบวนการควบคุมและทดสอบซอฟต์แวร์ก่อนส่งถึงมือลูกค้า แต่เหตุการณ์ระบบของลูกค้าล่มจำนวนมากแสดงว่าทดสอบไม่ดีพอ ส่งผลให้บริษัทเสี่ยงถูกฟ้องจากลูกค้า ต่อเนื่องจนหุ้นตกและมูลค่าบริษัทลดลง

ตอนนี้คดียังไม่ได้รับอนุมัติเป็นทางการ แต่โฆษกของ CrowdStrike ระบุว่าจะสู้คดีเหล่านี้

By arjin Writer on Tag: Delta Air Lines, CrowdStrike, Microsoft
Delta Air Lines

Ed Bastian ซีอีโอสายการบิน Delta ให้สัมภาษณ์กับ CNBC บอกว่าสายการบินได้รับความเสียหายจากกรณีอัปเดตของ CrowdStrike ที่ทำให้ระบบปฏิบัติการ Windows จอฟ้าไม่สามารถใช้งานได้ คิดเป็นมูลค่าราว 500 ล้านดอลลาร์ คำนวณจากการยกเลิกเที่ยวบินมากกว่า 5,000 เที่ยว ค่าใช้จ่ายชดเชยให้ผู้โดยสารและโรงแรม ที่เป็นระยะเวลาประมาณ 5 วัน

เมื่อถามว่าแล้ว Delta จะเรียกร้องค่าเสียหายนี้หรือไม่ Bastian บอกว่าบริษัทจะหาทางเพราะเราไม่มีทางเลือกอื่นแล้ว

By blognone on Tag: CrowdStrike, Cloudnone, Security
CrowdStrike

รายการ Cloudnone ตอนล่าสุด มานั่งถกกันเรื่องกรณี CrowdStrike พร้อมบทวิเคราะห์ในทางเทคนิคว่าซอฟต์แวร์ความปลอดภัยจำพวก Endpoint Detection and Response (EDR) และ Extended Detection and Response (XDR) ทำงานอย่างไร ในท้องตลาดมีซอฟต์แวร์ EDR/XDR ตัวไหนให้เลือกบ้าง และทำไม CrowdStrike ถึงกลายเป็นเจ้าตลาดนี้ มีฐานลูกค้าจำนวนมหาศาล

หลังจากนั้นจึงเป็นการวิเคราะห์ว่าทำไมซอฟต์แวร์ EDR ถึงต้องใช้ท่ามี agent ไปรันในระดับเดียวกับเคอร์เนล จนกลายเป็นเหตุให้บั๊กใน agent ทำพีซีทั่วโลกจอฟ้านับล้านเครื่อง และแนวทางอื่นๆ ในอนาคตของซอฟต์แวร์ EDR หากไม่ต้องการให้รันในระดับเคอร์เนล

นอกจาก YouTube แล้ว ยังฟัง-ชมผ่านทาง Spotify ได้ด้วย

By mk Founder on Tag: Microsoft, CrowdStrike, Operating System, Security
Microsoft

ไมโครซอฟท์ออกมาอธิบายรายละเอียดของปัญหาจอฟ้า BSOD จากกรณี CrowdStrike โดยอาศัยข้อมูล kernel crash dump ที่ผู้ใช้ส่งผ่าน Windows Error Reporting (WER) เข้ามาจำนวนมาก (4 ล้านครั้งในวันเกิดเหตุ) และวิเคราะห์ด้วยเครื่องมือมาตรฐานอย่าง WinDBG Kernel Debugger

ผลการวิเคราะห์ของไมโครซอฟท์ออกมาสอดคล้องกับรายงานเบื้องต้นของ CrowdStrike เอง ว่าตัวไดรเวอร์ CSagent.sys เข้าถึงข้อมูลหน่วยความจำในพื้นที่หวงห้าม (a read out-of-bounds access violation)

By mk Founder on Tag: Microsoft, CrowdStrike, Windows, Security, Service Outage
Microsoft

ไมโครซอฟท์ประกาศผ่านบล็อก Windows IT Pro Blog ว่าจากกรณี CrowdStrike สิ่งแรกที่ไมโครซอฟท์ทำคือตั้งทีมรับมือปัญหาเฉพาะหน้า (first responder) โดยใช้ทีมซัพพอร์ตกว่า 5 พันคนทำงาน 24x7 ช่วยกู้ระบบของลูกค้าทั่วโลกให้กลับมาออนไลน์

By lew Founder on Tag: Fortinet, CrowdStrike
Fortinet

เหตุการณ์ CrowdStrike ไม่ได้สร้างความกังวลเฉพาะผู้ใช้ CrowdStike เท่านั้น แต่ EDR ยี่ห้ออื่นๆ ที่เป็นซอฟต์แวร์แบบเดียวกันก็มีความเสี่ยงเหมือนกัน ล่าสุดทาง Fortinet ผู้ผลิต FortiEDR ก็ออกมาเปิดเผยแนวทางป้องกันการทำเครื่องลูกค้าล่มด้วย

การทดสอบตัวซอฟต์แวร์ FortiEDR นั้นแบ่งเป็นสามระดับ ได้แก่ Major, Minor, และ Patch โดย Major และ Minor นั้นทดสอบในระบบทดสอบนานหลายเดือนก่อนปล่อยออกมา ขณะที่ Patch นั้นทดสอบหลายสัปดาห์ และเมื่อทดสอบเสร็จแล้วก็จะปล่อยในวงจำกัด (limited availability - LA) ก่อนจะขยายไปวงกว้าง

By mk Founder on Tag: CrowdStrike, Service Outage
CrowdStrike

George Kurtz ซีอีโอของ CrowdStrike โพสต์ข้อมูลผ่าน LinkedIn ระบุว่าพีซีวินโดวส์ที่ติดตั้ง Falcon Sensor ตอนนี้กลับมาออนไลน์ได้แล้ว 97% (เทียบกับตอนก่อนอัพเดต)

CrowdStrike ไม่ได้เปิดเผยจำนวนพีซีที่ได้รับผลกระทบ แต่ถ้าเราใช้ตัวเลขประเมินของไมโครซอฟท์ 8.5 ล้านเครื่อง มาเป็นที่ตั้ง ตอนนี้น่าจะยังมีพีซีที่ออฟไลน์เพราะยังติดอาการจอฟ้าอยู่ราว 2.55 แสนเครื่อง

By mk Founder on Tag: CrowdStrike, Service Outage
CrowdStrike

บริษัทประกันภัย Parametrix ประเมินความเสียหายจากเหตุการณ์ระบบไอทีล่มทั่วโลกเพราะ CrowdStrike โดยนับเฉพาะบริษัทขนาดใหญ่ใน Fortune 500 และไม่นับรวมไมโครซอฟท์ คาดว่ามูลค่าความเสียหายอยู่ราว 5.4 พันล้านดอลลาร์ หรือเกือบ 2 แสนล้านบาท

บริษัทขนาดใหญ่ที่ได้รับผลกระทบจาก CrowdStrike มีในแทบทุกอุตสาหกรรม เช่น สายการบิน ธนาคาร โรงพยาบาล ฯลฯ โดย Parametrix ประเมินว่าอุตสาหกรรมโรงพยาบาลโดนหนักที่สุด 1.938 พันล้านดอลลาร์ ตามด้วยธนาคาร 1.149 พันล้านดอลลาร์ ส่วนกลุ่มสายการบินยักษ์ใหญ่ 6 บริษัทใน Fortune 500 โดนไปราวๆ 860 ล้านดอลลาร์

By nismod Writer on Tag: CrowdStrike, UberEATS
CrowdStrike

หลังประเด็น CrowdStrike ปล่อยอัพเดตทำวินโดวส์ BSOD ทั่วโลก เมื่อศุกร์ที่แล้ว ล่าสุดมีรายงานว่าพาร์ทเนอร์ของ CrowdStrike ได้อีเมลขอโทษจากประเด็นดังกล่าว พร้อมโค้ดเว้าเชอร์ Uber Eats มูลค่าราว 10 ดอลลาร์ แนบมาด้วย

อย่างไรก็ตาม มีรายงานด้วยว่า หลายคนพบว่าโค้ด Uber Eats ที่ได้มาไม่สามารถ redeem ได้ ก่อนที่โฆษกของ CrowdStrike จะยืนยันว่า เป็นเพราะโค้ดถูกใช้งานพร้อมกันเป็นจำนวนมาก Uber เลยคิดว่าเป็น fraud

ที่มา - TechCrunch

By lew Founder on Tag: CrowdStrike, Malaysia
CrowdStrike

Gobind Singh Deo รัฐมนตรีกระทรวงดิจิทัลมาเลเซียให้สัมภาษณ์นักข่าวต่อกรณี CrowdStrike ว่าทางกระทรวงกำลังขอรายงานฉบับเต็ม และมาตรการป้องกันเหตุแบบนี้เกิดขึ้นในอนาคต พร้อมกับระบุว่าหากมีความเสียหายเกินขึ้นกับลูกค้าทั้งสองบริษัทก็ควรพิจารณาชดเชยด้วย โดยรัฐบาลจะพยายามอำนวยความสะดวกในการเรียกร้องค่าชดเชยต่อไป

มาเลเซียได้รับผลกระทบค่อนข้างหนักจากเหตุ CrowdStrike ที่ผ่านมา โดยกระทบหน่วยงานรัฐ 5 หน่วยงาน พร้อมกับอีก 9 บริษัททั้งการบิน, ธนาคาร, และสาธารณสุข

By arjin Writer on Tag: CrowdStrike, USA
CrowdStrike

คณะกรรมาธิการสภาคอนเกรสได้ออกคำสั่งเรียก George Kurtz ซีอีโอ CrowdStrike มาให้การที่รัฐสภา เพื่อชี้แจงสาเหตุของเหตุการณ์ระบบปฏิบัติการ Windows จอฟ้า จนส่งผลกระทบทั้งการให้บริการหน่วยงานรัฐและภาคธุรกิจเมื่อวันศุกร์ที่ผ่านมา รวมทั้งต้องการให้ชี้แจงขั้นตอนการแก้ไขปัญหา และแผนการป้องกันไม่ให้เกิดเหตุการณ์นี้ซ้ำอีก

By mk Founder on Tag: CrowdStrike, Microsoft, Windows, Bug
CrowdStrike

ไมโครซอฟท์ออกตัวช่วยกู้ระบบพีซีวินโดวส์ที่เจอบั๊ก CrowdStrike ตามที่สัญญาไว้

เครื่องมือตัวนี้เป็นสคริปต์ PowerShell ที่ต้องติดตั้งบนไดรฟ์ USB บนพีซีเครื่องอื่นก่อน จากนั้นนำไดรฟ์ USB ไปบูตกับเครื่องที่มีปัญหาอีกทีหนึ่ง เมื่อเข้า BIOS แล้วกด F12 เพื่อบูตจาก USB จากนั้นตัวสคริปต์จะรันและแก้ไขไฟล์คอนฟิกของ CrowdStrike ให้อัตโนมัติ ช่วยลดแรงของแอดมินไอทีในองค์กรลงได้ (อีกหน่อย) เพราะไม่ต้องไล่บูตเข้า Safe Mode เพื่อไปนั่งลบไฟล์เองด้วยมือทีละเครื่อง

By mk Founder on Tag: CrowdStrike, Linux, Bug
CrowdStrike

จากกรณีบั๊ก CrowdStrike ทำเครื่องพีซีวินโดวส์ขึ้นจอฟ้า BSOD จำนวนมากประมาณ 8.5 ล้านเครื่อง และเกิดข้อวิจารณ์ว่าระบบปฏิบัติการวินโดวส์ไม่เสถียรพอ

ความโด่งดังของ CrowdStrike ทำให้มีคนขุดบั๊กเก่าๆ ในอดีตเมื่อไม่นานมานี้ ซึ่งทำให้เครื่องลินุกซ์เกิดอาการคล้ายๆ กันคือ kernel panic เช่นกัน

By mk Founder on Tag: CrowdStrike, Microsoft, Bug, Windows
CrowdStrike

ไมโครซอฟท์ออกประกาศบนบล็อกบริษัท ประเมินว่ามีพีซีที่ได้รับผลกระทบจากบั๊ก CrowdStrike ประมาณ 8.5 ล้านเครื่อง ถึงแม้มีสัดส่วนไม่ถึง 1% ของพีซีวินโดวส์ทั้งหมด แต่ก็ถือว่าส่งผลกระทบต่อเศรษฐกิจและสังคมเป็นวงกว้าง เพราะพีซีที่ติดตั้ง CrowdStrike มักเป็นพีซีองค์กรที่นำไปใช้ให้บริการต่างๆ ทั่วโลก

ไมโครซอฟท์ยังบอกว่ากำลังร่วมมือกับ CrowdStrike พัฒนาโซลูชันการแก้ปัญหาจอฟ้า BSOD แบบอัตโนมัติ เพื่อให้ระบบที่รันบน Azure แก้ปัญหาได้รวดเร็วขึ้น และยังร่วมมือกับ AWS และ GCP เพื่อหาโซลูชันที่เหมาะสมร่วมกันด้วย

ที่มา - Microsoft

By mk Founder on Tag: CrowdStrike, Bug, Security
CrowdStrike

CrowdStrike อธิบายสาเหตุของปัญหาอัพเดตแล้วทำระบบวินโดวส์ล่มทั่วโลกเมื่อวานนี้

ปัญหานี้เกิดกับ Falcon Sensor ซึ่งเป็นผลิตภัณฑ์หลักของบริษัท CrowdStrike ตัวมันเองทำหน้าที่เป็น agent คอยเฝ้าระวังความปลอดภัยตลอดการทำงานของเครื่อง (Falcon เป็น agent ตัวเดียวรับจบทั้งช่องโหว่ ไวรัส มัลแวร์ ฯลฯ) โดย Falcon จะถูกควบคุมโดยไฟล์คอนฟิกที่เรียกว่า Channel Files ที่คอยอัพเดตตามมัลแวร์ตัวใหม่ๆ และมีอัพเดตอัตโนมัติวันละหลายครั้ง

By lew Founder on Tag: Tesla, CrowdStrike
Tesla

Business Insider อ้างแหล่งข่าวภายในของ Tesla ระบุว่าโรงงานหลายแห่งในสหรัฐฯ ต้องหยุดสายการผลิต หลังเกิดเหตุเครื่องจักรบางส่วนได้รับผลกระทบจากเหตุการณ์อัพเดตของ CrowdStrike

โรงงานบางส่วนยังเดินสายการผลิตต่อได้ โดยที่มีข้อมูลว่าได้รับผลกระทบคือโรงงานใน Austin และ Sparks พนักงานกะกลางคืนได้รับแจ้งให้กลับบ้านก่อนหมดเวลางาน

By arjin Writer on Tag: CrowdStrike, CEO
CrowdStrike

George Kurtz ซีอีโอ CrowdStrike ให้สัมภาษณ์กับรายการ TODAY ทางช่อง NBC จากเหตุการณ์อัปเดต CrowdStrike Sensor ที่ทำให้คอมพิวเตอร์ระบบปฏิบัติการ Windows เกิดปัญหาจอฟ้าเป็นผลกระทบวงกว้างทั่วโลก

Kurtz เริ่มด้วยการขอโทษต่อเหตุการณ์ที่เกิดขึ้นอย่างสุดซึ้ง เพราะเหตุการณ์นี้กระทบทั้งลูกค้า CrowdStrike, คนที่กำลังเดินทาง และบุคคลอีกจำนวนมากที่ได้รับผลกระทบ เขาบอกว่าทันทีที่เกิดปัญหาก็ได้ทำการแก้ไขอย่างรวดเร็ว ตอนนี้รู้แล้วว่าปัญหาคืออะไร ซึ่งได้แก้ไขไปทั้งหมดจนเป็นปกติแล้ว

By lew Founder on Tag: CrowdStrike, Stock
CrowdStrike

หลังจากโลกไอทีปั่นป่วนกันทั้งวัน ตอนนี้ตลาดหุ้น NASDAQ ก็เปิดซื้อขายแล้ว ทำให้หุ้น CRWD หรือ CrowdStrike Holdings เปิดซื้อขายด้วย

CrowdStrike เพิ่งเข้าซื้อขายในตลาดหุ้นเมื่อกลางปี 2019 ที่ราคา 69 ดอลลาร์ต่อหุ้น และเพิ่งผ่านช่วงราคาสูงสุด 398 ดอลลาร์ต่อหุ้นมาไม่กี่วันก่อน หลังจากเปิดตลาดหุ้นตกลงต่อเนื่อง เปิดตลาดที่ 294.51 ดอลลาร์ และไหลลงไปเรื่อยๆ จนต่ำสุด 270 ดอลลาร์เท่านั้น แต่หลังจากนั้นก็ค่อยๆ กลับขึ้นมา

ตอนนี้ ราคาหุ้น CRWD อยู่ที่ประมาณ 311 ดอลลาร์ต่อหุ้น ติดลบ 9% จากราคาปิดก่อนหน้า

ที่มา - Yahoo! Finance

By arjin Writer on Tag: CrowdStrike
CrowdStrike

CrowdStrike บริษัทโซลูชันความปลอดภัย กลายเป็นชื่อที่ทั้งโลกได้รู้จักทันที หลังจากเหตุการณ์ที่ได้ออกอัปเดตแพตช์ให้กับคอมพิวเตอร์และเซิร์ฟเวอร์ และเกิดปัญหากระทบกับเครื่องที่เป็นระบบปฏิบัติการ Windows จอฟ้าไม่สามารถใช้งานได้ตามปกติ ปัญหานี้กระทบภาคธุรกิจองค์กรต่าง ๆ เป็นข่าวใหญ่ระดับโลก

บทความนี้จะพาไปรู้จักกับ CrowdStrike บริษัทด้านความปลอดภัย ที่ก้าวขึ้นมาเป็นบริษัทความปลอดภัยชั้นนำของโลก และมีลูกค้าองค์กรจำนวนมากเป็นลูกค้า

Subscribe to CrowdStrike