Loading AI tools
全球電腦系統中斷 来自维基百科,自由的百科全书
2024年7月19日,由於美國網路安全公司CrowdStrike分發異常更新,導致其全球大量客戶的Windows作業系統電腦和虛擬機器裝置出現故障,表現為顯示藍白畫面或恢復(Recovery)介面。該事件波及多個行業,造成眾多服務中斷。微軟初步估計此次故障影響了全球近850萬台裝置。[1]此事也被專家稱為「歷史上最嚴重的IT故障事件」[2]。
此條目目前正依照2024 CrowdStrike incident上的內容進行翻譯。 (2024年7月19日) |
日期 | 2024年7月19日 |
---|---|
地點 | 全球 |
類型 | 網路癱瘓 |
起因 | CrowdStrike設定檔更新異常導致的電腦崩潰 |
動機 | 錯誤的網路安全軟體更新,而非網路攻擊 |
結果 | 全球約850萬台Microsoft Windows作業系統裝置意外崩潰 多國關鍵服務和其他服務中斷,被稱為資訊科技史上最大的中斷事件 |
眾多行業受到衝擊,如航空業、銀行、酒店、醫院、證券市場及廣播電視;政府服務(如緊急電話號碼和政府網站)亦受影響。電子支付和緊急服務也未能倖免[3][4]。此事預計在全球範圍內造成數十億美元損失[5][6]。
事發逾一小時後,該故障於被發現並發佈修復[7],但由於相關修復未必能自動批次完成而需人手進行[8],事件對各行各業的衝擊一時不會平息[9][10]。
CrowdStrike提供一系列安全軟體保護電腦免於網路攻擊。旗下漏洞掃描器「獵鷹感測器」(Falcon Sensor)產品在個人電腦作業系統的核心層面安裝端點偵測與回應感測器,以檢測和預防威脅。CrowdStrike會定期向客戶分發修補程式,使他們的電腦能夠應對新的威脅[11]。
2009年,微軟與歐盟達成協定,要求微軟必須向第三方安全軟體開發商開放相關應用程式介面(API)。因此,包括CrowdStrike在內的安全軟體均擁有系統核心級別的訪問權限。[12]
2024年7月18日,即在此次問題更新前,Microsoft Azure雲端服務發生異常,導致美國中部部分Azure使用者無法訪問其雲端儲存及Microsoft 365服務[13]。微軟表示,兩起事件並無關係,但對這些受影響公司的客戶來說,問題卻更加複雜[14]。
協調世界時(UTC)7月19日早上4時09分,部署在Azure的Windows虛擬機器開始重新啟動及崩潰[15],6時48分,Google計算引擎報告此問題。7時15分,Google宣布CrowdStrike更新存在問題[16]。
協調世界時(UTC)2024年7月19日04時09分,CrowdStrike為其Windows版本Falcon軟體產品發佈一項更新。當中用於篩檢命名管道的設定檔(291號通道檔案,Channel File 291)的更新導致了端點偵測與回應(EDR)客戶端的邏輯錯誤。這觸發了裝置藍白當機,並顯示由分頁錯誤引起的終止代碼PAGE_FAULT_IN_NONPAGED_AREA
[17][18][19],以及「失敗的操作:csagent.sys」。這造成裝置陷入啟動迴圈或恢復模式[20][21]。該故障主要發生於執行Windows 10及Windows 11的裝置[20],而執行Windows 7或Windows Server 2008 R2的裝置未受影響[19]。該故障僅存在於安裝CrowdStrike Falcon的Windows裝置,絕大多數個人電腦免於故障[22]。
受影響裝置需通過安全模式或Windows恢復環境於驅動程式資料夾%windir%\System32\drivers\CrowdStrike\
下刪除以C-00000291-
開頭的.sys
設定檔以恢復正常[23][11][24]。由於這一過程必須在每台機器上逐一完成,受影響的企業或需假以時日以恢復所有系統[25]。
此外,部分微軟使用者發現將電腦重新啟動約十五次後亦可解除問題[26],因為若電腦反覆重新啟動,CrowdStrike可能自行更新並在電腦崩潰前修復損壞檔案[27]。
CrowdStrike於UTC 05時27分發放內容更新[19],已下載更新的裝置重新啟動後將不受影響[17]。UTC 09時45分,執行長喬治·庫爾茨證實修復程式已被部署[28][29]。
微軟亦發布了相關修復工具,能夠幫助使用者修復系統[30]。
此次事件影響全球[31][32][33]。由於全球許多IT企業都使用Windows和CrowdStrike軟體,因此許多商業部門都收到了中斷服務的報告[34]。分發問題更新的CrowdStrike公司擁有約24,000名客戶[35],由於其訂戶多為大型企業,故實際影響電腦數目難以估量[36]。而截至2021年,預計有47%的財富美國500強企業使用了該公司的產品[37]。CrowdStrike在其網站上聲稱,它的客戶包括近60%的財富美國500強公司和一半以上的財富美國1000強公司[38]。
由於時區關係,全球受到的顯著民生影響幾乎是由東至西,先影響大洋洲和亞洲(UTC 04時即當地時間正午前後),再到歐洲(清晨6時左右),最後到美洲(剛踏入19日半夜)。其中部分國家和地區影響輕微。例如中國大陸因其不斷推進科技自立,航空公司及銀行等重要行業倖免於難,但個別外企及奢華酒店仍受衝擊[39]。而俄羅斯和伊朗因國際制裁導致使用美國高科技公司產品受限,故並無相關故障報告[40][41]。
Cloud Zero的分析師預測(利用以前對假設的全球網際網路中斷所做的工作),事發當天上午已造成損失240億美元[5];一名英國教授預測,此次事故損失「極其巨大,可能達數十億(英鎊)」[6]。
在大洋洲,紐西蘭的基督城機場也面臨類似問題[46]。澳洲航司澳洲航空、維珍澳洲航空和捷星航空受衝擊[47][48]雪梨機場發言人表示此次事件影響部分航司運營,「機場個別航班當晚可能延誤」[49]。墨爾本機場亦被波及,同時該機場在其網站發表通知稱,「全球技術問題」影響值機,並建議乘客向相關航空公司諮詢[50]。坎培拉機場、達爾文國際機場、阿德萊德機場、伯斯機場、荷巴特國際機場、朗塞斯頓機場及布里斯本機場均受到衝擊[51][52][53]。
在亞洲,香港國際機場受事件影響,大批旅客排隊等待人手辦理登機手續,多爲搭乘廉航香港快運航空的離港乘客。香港機場管理局稱緊急預案已經啟動以應對幾家航空公司網站無法執行和辦理登機手續需要人工操作的問題。國泰航空、香港快運航空和香港航空通知旅客,其預訂系統暫不可用[54]。部分7月20日執飛的香港快運航班被迫取消[55]。
桃園國際機場表示,全亞洲航空、台灣虎航、捷星航空、香港快運航空、濟州航空與酷航因使用Navitaire系統,報到系統無法作業,建議旅客提前3到4小時抵達機場。隔天虎航表示問題已經排除。[56][57][58][59]
日本航司春秋航空日本和韓國航司濟州航空受此事衝擊[60]。捷星日本航空被迫削減大量航班(絕大多數為國內航班)[61][62]。新加坡樟宜機場部分自助值機裝置受此影響,造成航班延誤,航司被迫人工值機。
同時新加坡航空和酷航報告稱,7月19日全天都出現了不同程度的服務異常[63][64]。
受此影響,菲律賓首都馬尼拉的尼諾伊·阿基諾國際機場一度大排長龍[65]。
宿霧太平洋航空和菲律賓亞洲航空的航班因其系統面臨技術問題延誤[66][67][68]。
在印尼,亞洲航空和連城航空的值機系統亦出現問題[69]。泰國亞洲航空的預訂及值機系統亦受影響[70]。
此外,在吉隆坡國際機場[71],系統中斷導致乘客辦理登機手續和等待時間顯著延長[72]。
在印度,印度航空、靛藍航空、阿卡薩航空、香料航空和塔新航空受事件影響,期間更一度簽發手寫登機牌。印度民用航空部要求並命令航空公司和機場在必要時提供食物和座位,同時要有同情心[73][74][75][76]。印度標準時間18時14分(UTC 12時44分),全印共有超200班航班取消,其中靛藍航空192班[77]。不過,只有那些嚴重依賴Microsoft Azure提供從網站代管、預訂系統到收益管理系統和離港控制系統等各種服務的航空公司才會受到影響。印度航空表示,此次事件中沒有航班延誤或被取消[78]。
在歐洲,捷克的布拉格瓦茨拉夫·哈維爾機場[51][81]、匈牙利的布達佩斯李斯特·費倫茨國際機場[82]、斯洛維尼亞的布拉提斯拉瓦機場[83]和荷蘭的阿姆斯特丹史基浦機場[84]受此事影響。蘇黎世機場一度暫停航班降落[85]。比利時臨近布魯塞爾首都大區的沙勒羅瓦機場的工作人員手動為乘客辦理登機手續,但其他軟體在10:00(UTC 08:00)之前緩解了問題,未發生嚴重延誤[86]。西班牙ENAIRE下轄「西班牙機場管理局」在其社群媒體及官網提及此事[87]。所有西班牙機場都報告了險情[88]。法國航空在周五宣布,他們的多項服務受到了技術問題的影響,儘管公司的網站和應用程式運作正常,但客戶服務電話可能會中斷。法國航空的技術團隊正在全力解決這些問題[89]。法國首都巴黎的巴黎夏勒·戴高樂機場和巴黎-奧利機場的值機服務均受此事影響,更一度暫停航班起降[90]。波蘭波茲南-拉威卡機場和華沙蕭邦機場的登機報道受影響,二者建議旅客在網上查詢航班狀態。雖然啟動了應急系統,但辦理登機手續的速度仍然較慢[91]。德國首都的柏林布蘭登堡機場約於當地時間上午7時(UTC 05時)宣布,因機場運營受「外部供應商IT問題」影響,暫停服務至上午10時(UTC 08時)[76][92]。雖然旅客吞吐量在一定程度上受到限制,但航班延誤仍在繼續,一些航班不得不被航空公司取消[93]。在德國第二大城市的漢堡機場,多家航空公司(歐洲之翼航空、瑞安航空、伏林航空和土耳其航空)被迫人工填寫登機牌[94]。克羅埃西亞和瑞典的空管系統因此事癱瘓[95][96]。
瑞士國際航空的三成航班停航[97]。德國的漢莎航空網站的「個人資料預訂查詢」功能受此事衝擊[98]。愛爾蘭廉航瑞安航空的預訂及登機報道一度不可用,並「被迫取消少量航班」,同時建議旅客至少在航班出港前三小時抵達機場[99][100]。匈牙利廉航維茲航空將此次事故歸咎於線上服務離線[101][102]。荷蘭航司荷蘭皇家航空暫停絕大多數航班執行,並宣布受事件影響航班無法執行[85],泛航航空亦受影響[84][103]。芬蘭航空報告稱其向旅客寄發郵件及簡訊的系統出現問題[104]。在希臘,居民和遊客在主要機場遭遇嚴重延誤,特別是雅典埃萊夫塞里奧斯·韋尼澤洛斯國際機場和伊拉克利翁尼科斯·卡贊察基斯國際機場。事發當天恰逢旅遊旺季,機場一度陷入混亂,旅客被迫等待數小時才能搭乘航班。造成這種情況的因素包括工作人員嚴重短缺和新實施的航班時刻表[105][106]。在伊拉克利翁,機場面臨著更多的挑戰,有八個航班被記錄為有問題。機場負責人喬治·普利亞卡斯表示,目前正在人工安排航班,以減輕事件影響,但大量航班進港進一步增加了系統壓力。[107][108]。
多個英國機場受此衝擊,例如愛丁堡機場,該機場的出港航班資訊顯示系統停擺[109],而蓋特威克機場的自動條碼掃描系統停止執行,只能進行人工查驗。[85]。負責希思羅機場行包管理的阿瑪迪斯公司(Amadeus)也遭受影響[110]。部分航班受到影響(特別往返是英國的國際航班),而往返曼島的航班受影響較輕[111]。
在北美洲,美國三家大型航空公司聯合航空,達美航空和美國航空下達停場令。已出港的航班正常執行,但沒有新的航班起飛[21][112]。另據美國聯邦航空管理局訊息,忠實航空因此事件暫時停飛[4][113]。受此事件影響,全美約1500班航班取消[61]。美國航空、聯合航空和忠實航空在周五後比較快速地恢復了正常運營,但達美航空的運營崩潰一直持續到周末[114][115]。
加拿大的蒙特婁皮耶·埃利奧特·特魯多國際機場和多倫多皮爾遜國際機場受此事衝擊,波特航空全面停飛[116]。據報道,溫哥華國際機場亦受影響,惟尚不明確是否與此次故障相關[117]。
美國2024年共和黨全國代表大會於19日閉幕,大批出席者因航班延誤而受困於大會主辦城市威斯康星州密爾瓦基[118][119]。
聯合航空取消的航班雖少,但仍對其樞紐造成了嚴重影響。例如,在聖馬刁郡舊金山國際機場周邊的酒店在7月19日即被滯留旅客填滿[120]。部分賓客在辦理入住當地萬豪酒店時遭遇不便,因為萬豪國際的系統亦在事件中受影響[120]。
全美第三大航空公司(按國內旅客量計算)西南航空在事件中完全未受影響。有航空業分析師猜測,該公司因其臭名昭著的過時軟體而倖免於難;西南航空發言人證實該航司未被事故影響,但拒絕證實分析師的猜測[121]。
達美航空是目前遭受事件影響最嚴重的美國主要航司,7月19日有1200班航班取消,之後三日亦每天有介乎1200到1400班航班取消[115][122][123][124][125]。
在全球最繁忙的機場,同時亦是達美航空最大樞紐的哈茨菲爾德-傑克森亞特蘭大國際機場,大批滯留旅客被迫滯留並在航站樓過夜[122]。亞特蘭大都會區的酒店和租車公司未能應付突如其來的需求,旅客別無選擇,只能待在機場[126],睡在堅硬的油氈地板上,既沒有毯子,也沒有食物[122]。一名來自佛羅里達州坦帕的遊客原定前往加利福尼亞州,在因航班取消而決定取消行程返家後,表示美鐵的亞特蘭大—坦帕單程票價高達1000美元(約合人民幣7250元)[127]。達美航空在事先沒有任何警告的情況下立即禁止未成年人單獨乘機,直至7月23日[128]。這給監護人們造成了很大的麻煩,因為他們一直依賴這項服務來避免乘坐飛機護送自己的孩子去夏令營或親戚家,還有一些未成年人,他們原本指望使用這項服務乘飛機回家[128]。
在21日,由於許多旅客連續兩晚被滯留在亞特蘭大機場,機場實施了旅客援助措施,如「優惠危機計劃」和讓旅客取回託運行李的計劃[123]。然而,當日在亞特蘭大的乘客繼續反映「摩肩接踵」的情況,並目睹了航站樓內令人「悲痛欲絕」的慘況[125]。
同日,達美航空執行長艾德·巴斯蒂安在聲明中向受影響旅客致歉,並透露此次故障影響了達美航空的一個機組人員跟蹤軟體程式[124]。據巴斯蒂安稱:軟體「無法有效處理系統關閉引發的數量空前的變更」[129]。據達美資訊長拉胡爾·薩曼特(Rahul Samant)稱,軟體已於7月19日上午約11時恢復並重新聯網,但由於等待處理的更新積壓過多,該程式已不堪重負,此後一直在努力趕進度[125]。由於一些機組人員和飛機在第二天的航班中被錯誤分配,部分航班在配齊人員時不斷因人員超過其法定飛行時間限制而未能成行[129]。這造成了達美航空難以呼叫足夠人手運營定期航班,導致航班一再延誤和取消,令危機像滾雪球一樣越滾越大[129]。2022年西南航空排班危機也被歸咎於類似問題[124]。同日,美國運輸部長彼得·布塔朱吉在美國運輸部社群媒體上發文表示,其已收到數以百計的關於達美航空的投訴,並提醒該航空公司對受影響乘客負有法律義務[124]。
23日,運輸部宣布對達美航空的乘客待遇展開正式調查,航司答應配合調查,同時表示會專注於恢復航班[125]。參議員瑪麗亞·坎特威爾以美國參議院商務、科學和交通委員會主席身分致函執行長巴斯蒂安,表達了她對乘客的關切[125]。
紐西蘭奧克蘭的交通卡「AT HOP卡」也被影響[46]。澳洲的加油站受到影響,由於支付系統癱瘓,人們滯留在加油泵,無法支付油費[49]。澳洲貨運鐵路運營商Aurizon受到影響[51]。在新南威爾斯州獵人鐵路和南高地鐵路上開行的區域列車延誤或被取消,同時維多利亞州在V/線運營的區域公交鐵路網全線停運[51][130]。
在新加坡,建屋發展局管理的185個停車場的出入口閘門故障[131]。馬來西亞鐵路運營商馬來亞鐵道證實,馬鐵票務系統和客服管道遭遇技術問題[132]。公司在其Facebook頁面上發布了一份聲明[133],表示他們目前正在緊急修復技術問題,聲明中還表達了鐵道公司對造成的不便的歉意,並感謝公眾的關注和耐心等待[134]。數小時後,馬來亞鐵道公司在官方臉書專頁證實技術問題已得到解決。[135]
英國鐵路公司也受到衝擊[109]。倫敦的出租車駕駛員無法使用信用卡或借記卡收款,只能接受現金[85][136]。瑞典[137]和比利時[138]的公共運輸無法售票,荷蘭凱奧利斯也被事件波及[84][103]。愛爾蘭交通部稱其行動應用程式因本事件癱瘓[139]。愛爾蘭道路安全部稱其國家車輛試驗中心面臨「嚴重干擾」[140]。
美加邊界交通一度陷入混亂[141][142][143],譬如連接美國密芝根底特律與加拿大安大略省溫莎的大使橋和底特律-溫莎隧道發生的嚴重延誤[144]。加拿大邊境服務局將此歸咎於其電話報告系統的部分故障,故障後來得到解決[116]。由於延誤嚴重,警方建議駕駛者避免前往這些區域[145]。在美國,華盛頓都會區交通局於7月19日清晨遭受了輕微的服務延誤;其網站和即時追蹤服務直到當天上午9時30分左右才恢復正常[146]。波士頓麻薩諸塞灣交通局為旅客提供的車輛追蹤和到達通知系統和癱瘓[147]。
CrowdStrike的股價因此次中斷而在7月19日下跌超過11%,而微軟的股價下跌不到1%。[148][4]
紐西蘭的奧克蘭儲蓄銀行和克威銀行,澳洲的西太平洋銀行及澳新合營的澳盛銀行受此衝擊[46],多家澳洲銀行的移動程式,如澳洲國民銀行、西太平洋銀行、澳盛銀行、澳洲聯邦銀行、本迪戈銀行、新確銀行因此事癱瘓[51]。
在印度,印度儲備銀行表示,只有10家銀行和非銀行金融機構受到此次全球網路異常事件的影響[149][150];很少有銀行使用CrowdStrike工具,許多銀行的關鍵系統不在雲端執行。NSE指數、孟買敏感指數(BSE)[150]、印度最大的銀行印度國家銀行均表示,它們沒有受到影響[151]。
菲律賓的黎剎商業銀行、首都銀行、菲律賓土地銀行、菲律賓金融銀行、菲律賓聯合銀行、菲律賓群島銀行、菲律賓國家銀行等亦受影響[152][153]。Maya和GCash等電子錢包在菲律賓也遇到了問題[154]。
包括新加坡交易所(SGX)和星展銀行在內的多家新加坡公司報告稱,7月19日出現了不同程度的服務困難[63][64]。
倫敦證券交易所開市如常,但無法更新網站新聞[85]。英國博彩公司立博和連鎖超市Morrisons受事件衝擊[85]。Visa受到影響[32]。波蘭的波蘭桑坦德銀行、西里西亞ING銀行、mBank等銀行遇到了與中斷有關的問題。波蘭桑坦德銀行的熱線、影片、聊天服務受到影響。波蘭儲蓄銀行澄清說,其iPKO和IKO服務穩定,但其他銀行面臨困難[155]。芬蘭的OP金融集團報告稱,投資夥伴和股票儲蓄帳戶受到輕微干擾[156]。烏克蘭Sense Bank因此次更新遭到衝擊[157]。
南非的凱捷銀行等銀行,多間以色列銀行亦受影響[158]。土耳其DenizBank的網站和手機銀行應用程式無法訪問[159]。
在美洲,受影響的銀行包括美國的大通銀行、美國銀行、富國銀行、美國合眾銀行、第一資本、嘉信理財[160],加拿大的加拿大皇家銀行、多倫多道明銀行[161][143]。巴西的布拉德斯科銀行證實受到影響。上午客戶可以登入,但在UTC時間12:00,銀行禁用了登入按鈕。[162]巴拉圭銀行Ueno和Banco Continental受到影響,其客戶無法登入。[163]
菲律賓的政府網站,如眾議院,因事件癱瘓[164][165]。
馬來西亞國家網路安全機構(NACSA)發表聲明指出,全球範圍內的微軟系統故障嚴重影響了馬來西亞的重要部門,包括電視台、機場和銀行[166]。
丹麥哥本哈根消防部受事件影響,無法自動接收建築發出的火警訊號[167]。
美國國土安全部、航空航天局、聯邦貿易委員會、國家核安全管理局受衝擊,財政部和國務院受輕微影響,美國退伍軍人事務部和美國能源部亦受到影響,惟其是否與此事有關有待商榷[168]。機動車管理部在喬治亞州、堪薩斯州、密蘇里州、北卡羅來納州、田納西州和哥倫比亞特區的分部受到影響[45][169][170]。俄勒岡州波特蘭市市長泰德·惠勒宣告事件觸發城市緊急狀態[171][172]。亞利桑那州、南達科他州、德克薩斯州和華盛頓州的選舉及投票資料庫受到衝擊[173]。蘇瀑市網站因事件關閉[174]。
在美國,阿拉斯加州[175]、亞利桑那州[176]、佛羅里達州[177]、愛荷華州[31]、印第安納州[178]、堪薩斯州[179]密西根州[180]、明尼蘇達州[181]、紐約州[182]、俄亥俄州[183]、俄勒岡州[184]、賓夕法尼亞州[185]和維吉尼亞洲[31]部分區域的911電話陷入癱瘓或混亂。新罕布夏全境的911服務癱瘓[186][187]。此外,阿拉斯加州的非緊急電話中心出現問題[187]。多個電話中心啟用備用系統[173]。
美國聯邦司法機構下轄案件管理及電子案件檔案資料庫和法院電子記錄公開網的電腦系統安然無恙[188]。然而,有若干州的法院系統通報其電腦系統出現異常,其中包括阿拉斯加州、加利福尼亞州、德拉瓦州、愛達荷州、堪薩斯州、馬里蘭州、麻薩諸塞州、密西根州、內華達州、紐約州和賓夕法尼亞州[188]。紐約市因法院和懲教設施受到干擾,延遲了對性犯罪者哈維·溫斯坦的聽證[189]。
在加拿大,多倫多的部分服務出現異常[144],同時加拿大兒童福利金支付被延遲[142][190]。紐西蘭議會亦受此影響[76]。陽光海岸區政府成為事件中澳洲幾個受事件影響的政府機構之一[51]斯洛維尼亞國家安全局發言人證實,該國多個機構受到影響[191]。
澳洲布里斯本衛斯理醫院和聖安德魯醫院受事件影響[49]。聯合護理和拉姆塞醫療保健表示醫院的系統出現故障,並為患者制定應急計劃[192]。
以色列紅大衛盾會及其緊急熱線受到衝擊。示巴醫學中心、蘭巴姆醫院和拉尼多醫院等醫院面臨問題,造成等候時間延長,手術延遲[158]。
克羅埃西亞中央健康資訊系統受到影響,惟據澄清,此事實為伺服器遷移時出現的一個相關問題[193]。斯洛維尼亞醫藥公司克爾卡稱其已經全面停產,員工遣送回家[194]。
德國呂北克和基爾的兩間醫院取消了所有非緊急手術[85]。比利時聯邦公共衛生公共服務部證實全國共有兩間醫院受到影響,並啟用了IT應急預案。該部同時稱事件不會影響護理工作,只會影響新病人的入院[195]。全國危機中心正在評估事件對比利時的影響,並表示沒有報告稱安全部門及其關鍵基礎設施(如發電廠或運輸部門)出現重大問題。中心還獲悉,比利時的兩家醫院也受到了影響[195]。
英國國民醫療服務體系(NHS)表示此問題「對大多數[英國]全科醫生診所造成干擾」[82],其部分服務(如全科醫生診室,其執行依賴「EMIS Web」軟體)無法調取或管理醫療記錄、開具和管理處方或預約[85]。曼島電台報道稱曼島的全科醫生診所受到影響[196]。受事件影響,倫敦救護服務收到的999和111緊急電話數量空前激增[43],截至英國夏令時17時(UTC 18時),中心共接聽4,500通急救電話[197]。愛爾蘭三分之二的全科醫生受到影響。醫院的放射治療、手術室預約和員工名冊也受到影響[136]。
西班牙亞拉岡、巴斯克自治區、卡斯提亞-拉曼查、加泰隆尼亞和加利西亞的地方政府報告其保健服務出現問題[198]。葡萄牙的費南多·豐塞卡醫院也出現了問題[199]。
受事件影響,北美多家醫院暫停非緊急手術及會診[200]。即使正常執行,醫院調取病歷也可能受限[201]。在美國,紀念斯隆-凱特琳癌症中心推遲了所有需麻醉手術,布里格姆綜合醫院取消全部非緊急手術及會診[202][203],同時辛辛那提兒童醫學中心也被影響[204]。紐約天主教醫療系統受事件衝擊,造成服務延遲[204]。加拿大大學醫療網路受技術問題影響,稱醫院臨床活動將繼續進行,但警告稱預約可能延遲[141]。此外,該國相當數目的醫院受事件影響,紐芬蘭和拉布拉多保健服務因病歷系統受到影響,啟動應急計劃[145]。
部分公司因此次事件被迫讓員工提前返家[205],話題「感謝微軟,提前放假」一度登上新浪微博熱搜[206]。日本環球影城宣布由於網路中斷,周末將暫停線下售票;但線上或指定售票點售票如常[61]。
亞馬遜雲端運算服務、eBay、Google雲端、Instagram和PlentyOfFish受到衝擊[207][204]。在美洲,賽車遊戲《iRacing》受事件影響[208]。多部韓國網路遊戲,如《黑色沙漠》《仙境傳說》和《RO 仙境傳說》,一度停服[209]。
以色列郵政[158]、烏克蘭新郵政亦被波及[157]、美國的聯合包裹服務、聯邦快遞也受到影響[210]。
澳洲的澳洲廣播公司、特別廣播服務公司、七號電視網和九號電視網受事件影響[31]。周五在港區體育館舉行的阿辛頓對阿德萊德澳洲澳式足球賽的票務工作受衝擊[130]。
菲律賓的IT工作者和業務流程外包產業受到影響[211]。多家新加坡公司,如新報業媒體、新加坡電信和M1在7月19日當天通報了多起不同程度的運營困難[63][64]。
梅賽德斯AMG車隊在周五舉辦的2024年匈牙利大獎賽受到衝擊,車隊發言人證實,他們不得不在使用的每台電腦上手動解決這個問題。該問題還影響了他們的發動機客戶,譬如麥拉倫車隊、阿斯頓·馬丁車隊和威廉斯車隊[212]。
沃達豐受到事件影響[157]。該問題影響了比利時DPG媒體公司的辦公筆記型電腦(影響了JOE和QMusic廣播電台、銀行、郵政服務和政府機構)[195]。安特衛普市區的行動通訊服務受到影響[213]。比利時網路安全中心稱事件對該國影響已被限制[195]。
英國天空新聞台直播訊號一度中斷[214],同時英國廣播公司的免費兒童頻道CBBC也未能倖免[85]。愛爾蘭國有廣播電視機構愛爾蘭廣播電視稱其新聞部受到了「間歇性網路中斷」的影響,但對節目播出的影響微乎其微[215][216]。
法國多套電視頻道受到影響,其中包括法國電視一台、TFX、新聞頻道和Canal+集團電視網[217]。行動通訊及網際網路服務提供者布依格電信宣布,客戶服務因故障而無法提供[218]。計劃在法國巴黎舉辦的2024年夏季奧林匹克運動會也未能獨善其身。事件發生在奧運村開放一天後,組織者正在處理運動員和代表的抵達事宜。巴黎奧組委確認,他們面臨重大技術問題。這些故障已經影響到認證系統,可能導致一些參與者無法及時獲得徽章、制服和認證,同時也可能影響到運動員的航班安排。奧組委已經啟動緊急計劃,並表示他們將與技術團隊和相關單位密切合作,儘快恢復賽事正常執行。[219][220]這一事件導致新聞中心的辦證台關閉,安全檢查只能通過一份名單人工進行,運作速度下降[85][221]。
紐約時報廣場上的多塊顯示器被關閉[222]。美國多家電視台受事件影響無法正常播出,例如KSHB-TV被迫緊急借用斯克里普斯新聞台播出全國新聞[61]。ESPN早間版《體育中心》受事件影響無法播出,改為與ESPN2並機播出ESPN廣播節目《Unsportsmanlike》[223]。ESPN和ESPN2稍後聯播《起床!》《第一炮》填補節目空缺,期間無任何資訊欄或輔助鏡頭[224][225]。派拉蒙全球旗下多套電視頻道受到衝擊,例如尼克卡通(西岸轉播轉為舊式緊急轉播)、尼克青年頻道、BET Her,及冥王星電視台旗下多套電視頻道。MeTV Toons一度停播五個半小時。加拿大廣播公司也未能倖免[116]。
消費者在紐西蘭的Foodstuffs和Woolworths超市付款時遭遇問題[46]。澳洲零售商和連鎖快餐店受事件衝擊,造成自助結帳和線上下單服務癱瘓;顧客無法使用信用卡付款,甚至無法使用銷售時點情報系統(POS)結帳[226]。Woolworths和客澳市等超市被波及,大量商店當日被迫終止經營[51]。同時,由於POS系統無法工作,DFO South Wharf的店鋪受到嚴重干擾。
菲律賓的超市因POS系統崩潰受到影響[227]。因收銀機故障,日本麥當勞暫時關閉了全國三分之一的門店[45]。
德國連鎖超市特好超市關閉部分門店[228]。英國連鎖百貨商店Waitrose只能接受現金付款[229]。挪威連鎖藥店Apotek1和保險公司Tryg被迫暫停服務;事件也殃及Vitusapotek和博姿[230][231]。除卻上述案例,由於CrowdStrike在挪威市場份額有限,事件未造成嚴重影響[232]。
在美國,系統延遲迫使體育用品零售商迪克體育用品關閉部分門店,其網站也一度癱瘓[233][234]。國際連鎖品牌星巴克的行動應用只能檢視更新前的基本帳目,訂餐只能到店下單,收銀機軟體崩潰[235]。連鎖便利商店品牌7-Eleven在美國旗下的Speedway部分分店出現異常,起因是店仍在使用Speedway的遺留軟體BlueCube和Radiant Site Manager,這些軟體是Speedway為馬拉松石油公司所有之時安裝,門店輕則無法使用信用卡或借記卡交易,重則暫停營業[236]。7-Eleven正在將Speedway的分店轉換為其適當的RIS軟體[237],已換型RIS的Speedway分店沒有遇到問題,普通7-Eleven或Stripes便利店分店亦倖免於難。
亞馬遜公司的倉庫運營和內部軟體受到干擾。亞馬遜倉庫用於管理日程安排和請假申請的應用程式「A to Z」因事故癱瘓,員工也無法使用內部服務「Anytime Pay」。亞馬遜的卡車運輸業務也受到干擾,司機們抱怨,他們使用的「Relay」平台出現了問題,這意味著他們暫時無法到倉庫取貨[238]。
毗鄰波羅的海的波蘭格但斯克的主要貨櫃碼頭格但斯克DCT碼頭經受了微軟運營系統故障的考驗,港口執行受到衝擊[239]。大部分美國船運碼頭倖免於難,唯有大量保障外國貨輪的休士頓港短暫停擺[240]。
由於提供學術著作永久連結的DOI(數字文獻識別碼)在中斷期間和中斷之後無法解析,全球學術界因此受到干擾[241]。
瑞典馬爾伯格礦為預防風險,已疏散人員[242]。同時,該國的足球賽門票一度停售[243]。
受事件影響,特斯拉位於德國的超級工廠停產約四小時[244]。
美國安全服務提供商美國區域電報公司受衝擊[207]。
各國政府及網路安全機關就事後相關的網路釣魚詐騙活動發出警告。網路犯罪分子已開始傳送聲稱是CrowdStrike支援人員的網路釣魚郵件,並在之後不久冒充CrowdStrike員工進行電話通話[245][246]。
在接受美國全國廣播公司的《今天》節目現場採訪時,CrowdStrike執行長喬治·庫爾茨向公眾道歉。他說,公司領導「對我們給客戶、旅行者以及受此影響的任何人(包括我們的公司)造成的影響深表歉意」。[247]CrowdStrike警告稱,惡意行為者可能會試圖冒充其員工或獨立研究人員,聲稱可以幫助解決問題。[248]
雖公司遭受巨大損失,CrowdStrike仍稱只為相關損害及稅收損失承擔最低限度責任[249]。CrowdStrike「Falcon」軟體條款將責任限制在「已支付的費用」範圍內[250],故若本條款具強制力,CrowdStrike至多向受影響的公司退還已支付的費用[251]。
而在歐盟成員國內,CrowdStrike有可能要根據《通用資料保護條例》(GPDR)規定承擔責任,該法規涉及安全事件對使用者資料的影響。眾所周知,該法規與資料洩露有關,但也適用於資料銷毀。目前還不清楚暫時無法訪問資料是否足以使CrowdStrike承擔責任,也不清楚GDPR是否適用於所有與安全相關的事件,還是僅適用於未經授權的訪問[252]。
澳洲政府就此事舉行了緊急會議,同時啟動國家協調機制。總理安東尼·阿爾巴尼斯稱「我知道澳洲人民對正在全球範圍內發生的影響廣泛的服務中斷感到擔憂。我國政府正在與國家網路安全協調機關密切合作」。[253],並補充道:「在現階段,關鍵基礎設施、政府服務或『三零』(當地緊急求救電話)服務沒有受到影響。國家協調機制已經啟動,目前會議正在進行。」[254]
俄羅斯數位通訊部於2024年7月19日表示,該國的航空公司和銀行似乎未受到微軟大規模停運的影響。該部門宣稱莫斯科抵禦西方制裁的措施,使其免於本次數位混亂。[255]
中華人民共和國國家安全部於2024年8月6日發文回顧此事,批評CrowdStrike事前未有經過嚴格檢查測試即推播更新,從而導致全球性事故,並藉此批評美國的網路安全政策。同時文章宣稱由於積極推動科技自主,其在本次事件中基本上未受影響。[256]
網路安全顧問Troy Hunt稱該事件為「歷史上最大的IT中斷」,並補充道:「這基本上就是我們對千禧蟲問題所擔心的,只不過這次確實發生了」。[257][258]新聞記者使用「數位流行病」一詞來描述這次中斷。[259][260][261][262]
特斯拉、X、Neuralink兼SpaceX執行長伊隆·馬斯克在X上發文,指CrowdStrike已「自我們所有的系統中刪除」[263]。亞洲航空執行長安東尼·法蘭西斯·費南德茲要求得到解釋,並賠償其所在公司於此次事件中損失的數百萬美元收入[264]。
中國網路安全公司,如奇虎360、奇安信和騰訊也藉此時機推銷自己的產品[265]。奇虎360董事長兼CEO周鴻禕更是聲稱,本次事件猶如一場全球範圍的網路戰攻擊,之所以國內很少有電腦受到此次影響,是因為中國90%的電腦上絕大多數企業防毒軟體都用的是360防毒和360安全衛士[266]。
中國的一些機構和媒體對此發文,強調自主可控的重要性。天風證券表示,作業系統是IT系統的基石,本次事件「體現了作業系統自主可控的必要性」[267]。《科技日報》發文稱,本次事件證明對於中國來說,在作業系統、網路安全等關鍵資訊科技領域受制於人風險極大[268]。
7月19日獵鷹感測器(Falcon Sensor)的軟體更新包含了兩個新增的模板實例(template instance),該模板已於3月時通過內部測試並於軟體更新中推播至客戶。由於CrowdStrike內容驗證軟體中的一個錯誤,其中一個包含問題內容,名為「291號通道檔案」的新實例通過了驗證[269][270]。
此次事件引起了關於資訊科技領域中寡占和集中化問題的討論[271][272]。全球電腦大多使用Windows作業系統,形成了抗逆性低下的單一環境[116][272]。網路安全專家希蘭·馬丁稱「這極其令人不安地說明了世界核心網際網路基礎設施的脆弱性」[116]。關鍵基礎設施專家格列哥里·法爾科表示,「網路安全服務提供商是現代系統同質骨幹網的一部分,對我們的運作方式至關重要,因此其運作出現故障將產生與全球性系統故障類似的影響」[273]。安全專家建議加強系統冗餘以避免單點故障[271],更廣泛地使用分散和異質的互聯系統[272],並重視公眾對政治領導人未能監管多樣性和競爭的憤怒[116]。
專家推測,此次更新未經任何修補程式管理程式(如在沙盒進行測試)以確認無任何問題[274]。
也有人建議強制披露違規和漏洞[275]。網路安全顧問傑克·威廉斯在接受《連線》採訪時表示,此次事件「表明了在沒有IT干預的情況下推動更新是不可持續的」,並且「公眾現在可能要求改變這種運營模式」[276]。
微軟將此事歸咎于于2009年與歐洲聯盟達成的反壟斷協定,其稱該協定迫使微軟向第三方開發者提供低階別核心存取權限[277][278][279]。一份相關檔案顯示,協定並未明確指出微軟必須提供核心級存取權限,但規定微軟必須提供與其自身安全產品所使用的相同API的存取權限[278]。歐盟對上述指控予以拒絕[280]。
對於Linux系統,使用者可用eBPF取代可載入核心模組對此類軟體進行編程[281]。
自2019年推出MacOS Catalina以來,這類軟體可以使用「端點安全框架」,而不是核心擴充,而且這種方法已被逐步強制執行[282]。
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.