L’incident CrowdStrike offre aux adversaires une feuille de route des vulnérabilités américaines
(nytimes.com)Qu’est-il arrivé à la résilience numérique ?
-
Cause de la catastrophe numérique
- L’effondrement numérique qui a touché vendredi des aéroports, des hôpitaux et des chaînes de télévision a été provoqué par un bug dans une mise à jour logicielle
- Il ne s’agissait pas d’une action de forces hostiles, mais d’un incident qui a révélé les vulnérabilités des États-Unis
-
Pourquoi la restauration est-elle difficile ?
- L’administration Biden simulait des scénarios d’attaque menés par des hackers russes et chinois
- Mais cet incident-ci est dû à une simple erreur humaine
- Dans des systèmes réseau complexes, une petite erreur peut provoquer un problème majeur
-
Réaction des cybercombattants
- Ils se sont dits soulagés qu’il ne s’agisse pas d’une attaque de niveau étatique
- Des malwares comme Volt Typhoon, lié à la Chine, sont difficiles à détecter et encore plus difficiles à supprimer
- Cet incident révèle une nouvelle fois les limites de la cyberrésilience
-
Coopération entre le gouvernement et le secteur privé
- Ces dernières années, les États-Unis ont commencé à traiter sérieusement les enjeux de cybersécurité
- Des agences gouvernementales comme le FBI, la NSA et la CISA coopèrent avec des entreprises privées pour partager les vulnérabilités et alerter sur les hackers
- Le président Biden a mis en place un conseil d’examen de la cybersécurité chargé d’analyser les incidents majeurs
Le résumé de GN⁺
- Cet incident est un effondrement numérique provoqué par une simple erreur dans une mise à jour logicielle
- Il met en lumière les vulnérabilités des systèmes réseau complexes et montre les limites de la cyberrésilience
- La coopération entre les pouvoirs publics et le secteur privé est essentielle, et un système d’examen des incidents majeurs est nécessaire
- Parmi les produits ou projets aux fonctions similaires figurent des logiciels de cybersécurité comme CrowdStrike
1 commentaires
Réactions sur Hacker News
Certains estiment que si un système d’exploitation a fréquemment besoin de correctifs de sécurité, il ne devrait pas être utilisé pour l’infrastructure
Des doutes sont soulevés sur la résilience numérique
Certains estiment que CrowdStrike a imposé à la civilisation occidentale un test grandeur nature de reprise après sinistre et de résilience
Il y a là un secret connu depuis des décennies
Certains estiment que pour une entreprise non américaine, utiliser les services de CrowdStrike est risqué
Certains pensent qu’en cas de guerre, tout cesserait de fonctionner en moins de 8 heures
Une panne informatique mondiale de grande ampleur a touché les entreprises utilisant des machines Windows avec CrowdStrike installé
Certains estiment qu’il faut davantage de diversité dans l’infrastructure informatique
Certains s’opposent à l’avis de Kent Walker de Google selon lequel l’IA aidera à identifier les vulnérabilités et à les corriger