BT hatası: Bir güvenlik uzmanı “Bundan dolayı ölümler olacak” diyor

Mirkelam

Member
Cuma günü dünya çapında büyük BT sorunları yaşandı. Uçaklar saatlerce BER havaalanına inip kalkamadı ve Schleswig-Holstein'daki bir hastane tüm operasyonları iptal etti. Sonuçları henüz tam olarak öngörülebilir değil.


Küresel BT sistemlerinin bugüne kadarki en büyük başarısızlıklarından biri, Cuma günü dünya çapında büyük sorunlara neden oldu. Özellikle uluslararası hava trafiği etkilendi ancak bankalar ve medya da aksamalar olduğunu bildirdi. Bunun nedeni, Crowdstrike'ın Microsoft uygulamalarının çökmesine neden olan BT güvenlik yazılımı güncellemesiydi. Crowdstrike patronu George Kurtz aksaklıktan dolayı özür diledi. Hata bulunup düzeltildi. “Bu bir güvenlik sorunu veya siber saldırı değil” diye vurguladı.

Berlin Havalimanı uçuş operasyonlarını geçici olarak askıya alırken, yurt içi ve yurt dışındaki çok sayıda havalimanının bağlantıları da iptal edildi veya ertelendi. Etkiler finansal piyasalarda da hissedildi ve bazı durumlarda ticari kısıtlamalar getirildi. Öğleden sonra birçok sistem yeniden çalışmaya başladı ancak sonraki etkiler devam etti. İlk tespitlere göre sorunlar Alman silahlı kuvvetlerini etkilemedi. Savunma Bakanı Boris Pistorius (SPD), Schleswig-Holstein'daki Eckernförde'ye yaptığı deniz ziyareti sırasında, “Tek bildiğim şu an itibariyle Bundeswehr'in etkilenmediği.” dedi.


Crowdstrike'ın haber bültenine göre, kendi güvenlik yazılımı “Falcon Sensor”a yapılan yanlış güncelleme, Microsoft'un Windows işletim sisteminde çökmelere neden oldu. Bu sabah gönderilen bildirimde şirket, sorunun nasıl çözüleceğine ilişkin talimatlar verdi. Crowdstrike'ın aralarında Alphabet, Amazon ve Intel gibi büyük teknoloji şirketlerinin de bulunduğu dünya çapında 29.000'den fazla müşterisi var. Etki aynı zamanda çok geniş kapsamlıydı çünkü Windows en yaygın kullanılan işletim sistemidir. Oxford Üniversitesi'nde profesör olan teknoloji uzmanı Ciaran Martin, “Bu büyüklükte bir kesinti hatırlamıyorum” dedi. “Bu çok, çok, çok, çok büyük.”

“Bundan dolayı ölümler olacak. Bu kaçınılmaz”


Crowdstrike'ın patronu Kurtz, NBC News'e yaptığı açıklamada, “Müşterilerden, gezginlerden ve şirketimiz dahil etkilenen herkesten yarattığımız sorunlardan dolayı özür dileriz” dedi. Çoğu kişi için sistem hızlı bir şekilde yeniden çalışır hale gelecektir. “Otomatik olarak geri yüklenemeyen bazı sistemler için bu biraz zaman alabilir.” ABD teknoloji borsası Nasdaq'ta Crowdstrike hisseleri neredeyse yüzde 14 düştü. Rakipler Palo Alto Networks ve SentinelOne'un unvanları artmayı başardı.


Hava trafiği en çok etkilendi. Berlin Havalimanı'nda uçuşlar sabah saatlerinde yeniden başladı ancak daha uzun gecikmeler yaşandı. İsviçre hava trafik kontrolü, ihtiyati tedbir olarak yerel hava sahasındaki uçuş hareketlerinin sayısını azalttı. Yüzlerce yolcu Madrid Havalimanı'nda mahsur kaldı ve uçuşlarıyla ilgili bilgi bekledi. Operatörün Aena'ya söylediği gibi check-in işleminin manuel olarak yapılması gerekiyordu. Ryanair, American Airlines veya Delta Airlines gibi ABD havayolları ve Avustralyalı Qantas da sorun bildirdi.

Ancak Eurowings yolcuları için işaretler yine her şeyin yolunda olduğunu gösteriyor. Havayolu, “Büyük küresel BT kesintisi çözüldükten sonra, Eurowings'teki tüm sistemler artık yeniden kullanılabilir durumda” dedi. Havayolu şu anda Cumartesi günü normal uçuş operasyonlarına dönmeyi bekliyor. “Küresel hava trafiğinin birçok alanında kesintilere yol açan BT kesintisinin önemli boyutu nedeniyle, hala münferit kesintiler yaşanabilir.”

Etkileri finans sektöründe de hissedildi. Avustralya'nın en büyük finans kurumu Commonwealth Bank'ta bazı müşterilerin transfer yapamadığı bildirildi. Endüstri derneği, Alman enstitülerinin de teknik zorluklar yaşadığını söyledi. Sigorta şirketi Allianz, talep üzerine çalışanların bilgisayarlarına giriş yapamadıklarını duyurdu. Londra Menkul Kıymetler Borsası'nda (LSEG), Reuters haberlerinin finansal piyasalara dağıtılmasında da kullanılan Workspace haber ve veri platformu geçici olarak kapatıldı. Londra'daki bir tüccar, birçok ticaret platformunun sorun yaşadığını ve bazı müşterilerin ticaret yapamayacağını söyledi. “Tüm küresel pazar başarısızlıklarının anası bizde.” Evonik ve Bayer sınırlı etkilerden bahsetti.


Schleswig-Holstein Üniversitesi Hastanesi acil olmayan tüm ameliyatları iptal etti ve ayakta tedavi kliniklerini kapattı. Büyük Britanya'da Sky News haber kanalı geçici olarak yayın yapamadı. Birkaç gün içinde başlayacak Olimpiyat Oyunlarının organizasyon komitesi acil durum planlarına başvurmak zorunda olduğunu söyledi. Ancak herhangi bir ayrıntı vermedi.

Küresel teknoloji kesintisinin ekonomi üzerinde ne gibi bir etki yaratacağı henüz belli değil. Yatırım şirketi Hargreaves Lansdown'un para ve piyasalar sorumlusu Susannah Streeter, “Sektöre genel maliyet, kesintinin ne kadar süreceği ile bağlantılı olacak” dedi. Ancak sorunun dünya çapındaki boyutu göz önüne alındığında, eğer durum hızla kontrol altına alınmazsa milyarlarca dolarlık kayba yol açması muhtemel.

İnternet güvenliği uzmanı James Bore, AP haber ajansına, bu tür arızaların zamanın kritik olduğu alanlarda meydana gelmesinin özellikle tehlikeli olduğunu söyledi. “Bundan dolayı ölümler olacak. Bu kaçınılmazdır. Buna bağlı pek çok sistem var.”

BSI patronu, sonuçlarla başa çıkma konusunda “Bu kısmen manuel bir çalışma” diyor


Federal Bilgi Güvenliği Dairesi (BSI) Başkanı Claudia Plattner, gelecekte bu arızaları mümkün olduğunca ortadan kaldırmak için alınacak önlemleri duyurdu. “Bir şeyler yapabileceğimiz ve yapmamız gereken birkaç yer ve kaldıraç var. Soru şu: Bunun bir daha başımıza gelmeyeceğinden nasıl emin olabiliriz” dedi Phoenix televizyon kanalından Plattner. Her şeyden önce üreticilerin ürünlerin kalitesine daha fazla önem vermesiyle ilgili. BSI Başkanı, “Bu konuyu daha derinlemesine inceleyeceğiz” dedi. Yakın geçmişte güvenliği daha da artırmak için pek çok şey yapıldı. Plattner, “Bugün bize, tedarik zincirinde hâlâ daha fazlasını yapmamız gereken bazı sorunların olduğunu gösterdi” dedi.

Her şeyden önce, büyük aksamanın mevcut sonuçlarının Almanya'da tamamen giderilmesi gerekecekti. “Bugün mesele hâlâ kriz yönetimiyle ilgili, yarından itibaren mesele analizle ilgili ve sonra bundan ne öğrenebileceğimizi göreceğiz.” Ancak bu büyüklükteki başarısızlıklara karşı hiç kimse mutlak güvenlik sözü veremez. Almanya'daki BT kesintisinin sonuçları şu anda işleniyor. “Şu anda başlamamız gereken çok sayıda şantiye var. BSI patronu “Bu kısmen manuel bir çalışma” dedi.


dpa/AFP/Reuters/rct/ll/jr/bfu/säd