La panne informatique mondiale qui a touché le monde entier et les coulisses de l'événement
La panne informatique mondiale est liée à une mise à jour envoyée par un fournisseur de cybersécurité nommé Crowdstrike. Que s'est-il passé durant ce processus et comment rester en sécurité ? Sinan Kılıç, directeur général adjoint de VBT Yazılım AŞ, analyse la situation pour 12punto.
12punto
Sinan KILIÇ- Directeur général adjoint de VBT Yazılım AŞ
Sinan Kılıç
Le vendredi 19 juillet, une panne informatique mondiale a frappé les systèmes informatiques. La plupart d'entre nous en ont entendu parler à travers les annulations de vols, de commandes, etc., chez de grandes entreprises. Avec cette difficulté, le nom de l'entreprise Crowdstrike a été mis en avant. Il s'agit d'une société de cybersécurité vers laquelle de nombreuses entreprises internationales se tournent pour se protéger contre les cyberattaques.
QUE S'EST-IL PASSÉ ?
La société Crowdstrike propose à ses clients un produit appelé « Falcon » pour la cybersécurité. Dans une publication sur son site web, l'entreprise indique que le problème provient d'une mise à jour effectuée sur Falcon. Le vendredi 19 juillet à 04h09 UTC (soit 07h09 heure turque), une mise à jour a été publiée sur les serveurs Windows utilisant le produit Falcon. L'entreprise affirme, de son côté, avoir résolu le problème en moins d'une heure et demie, à 05h27. Cependant, on ne peut pas dire que tous les effets du problème se soient limités à cet intervalle de temps.
COMMENT LE PROBLÈME A-T-IL EU UN IMPACT ?
Les systèmes d'exploitation des ordinateurs ayant reçu ladite mise à jour ont rencontré des problèmes d'écran bleu. Par conséquent, le fait que Crowdstrike ait corrigé le problème n'a pas permis de l'éliminer totalement. Des opérations ont dû être menées pour déployer des méthodes d'accès différentes et installer des mises à jour sur tous les appareils touchés. Ainsi, la durée d'impact du problème a largement dépassé la période initialement indiquée.
COMMENT RESTER EN SÉCURITÉ ?
En réalité, la situation vécue est familière dans le monde du logiciel et de la sécurité. Les experts soulignent l'importance de ne déployer les nouvelles versions de tout logiciel qu'après les avoir testées sur un nombre limité d'ordinateurs et d'utilisateurs. Cela permet d'évaluer les apports fondamentaux du logiciel et ses effets sur l'ensemble du système. Bien sûr, dans un système où les acteurs mondiaux imposent leurs propres règles et déploient des mises à jour selon leurs décisions, la manière d'assurer cela soulève de nouvelles questions.