file 20240719 17 sad63i.png.jpeg
Thông báo về sự cố kỹ thuật của CrowdStrike, công ty cung cấp giải pháp bảo mật Falcon. Ảnh: The Conversation

Trong khi đó, để có quyền khoá những mối đe doạ, Falcon còn được tích hợp sâu vào lõi hệ điều hành mà máy tính đang chạy, trong trường hợp này, đó là Microsoft Windows.

Tại sao Falcon là vấn đề?

Đặc quyền và sự tích hợp sâu này giúp Falcon trở nên mạnh mẽ. Song, đó cũng đồng nghĩa nếu phần mềm này gặp trục trặc, nó sẽ tạo ra những vấn đề nghiêm trọng.

Giới công nghệ cho hay, nguyên nhân gây ra sự cố CNTT diện rộng lần này là do bản cập nhật của Falcon khiến các máy tính Windows 10 gặp sự cố, không thể khởi động lại và dẫn đến hiện tượng “màn hình xanh chết chóc” (BSOD).

“Màn hình xanh” là thuật ngữ chỉ màn hình hiển thị khi các máy tính chạy hệ điều hành của Microsoft gặp sự cố và cần khởi động. Trong trường hợp này, sự cố của Falcon khiến máy tính rơi vào vòng lặp reboot - BSOD liên tục.

Về quy mô, sự cố diện rộng được lý giải bởi CrowdStrike là công ty dẫn đầu thị trường về các giải pháp EDR. Các sản phẩm của họ, chẳng hạn như Falcon rất phổ biến và là lựa chọn hàng đầu của những tổ chức, doanh nghiệp chú trọng đến vấn đề an ninh mạng (và tất nhiên, giá thành cũng không hề rẻ).

Thực tế đã cho thấy nạn nhân của vụ việc bao gồm từ bệnh viện, sân bay, công ty truyền thông, đại học, siêu thị lớn,… Quy mô tác động của sự cố chưa được đong đếm cụ thể nhưng chắc chắn mang tính toàn cầu.

Tại sao máy tính gia đình không bị ảnh hưởng?

Các sản phẩm của CrowdStrike dù phổ biến trong tổ chức, doanh nghiệp nhưng lại ít xuất hiện trong các máy tính gia đình.

Các phần mềm của công ty này thường được thiết kế riêng cho các tổ chức lớn, trong đó tích hợp các công cụ giám sát mạng mạnh mẽ để kịp thời phát hiện dấu hiệu tấn công, đồng thời cung cấp thông tin cần thiết để ứng phó kịp thời.

Trong khi đó, với nhu cầu của người dùng gia đình, một phần mềm chống virus tích hợp hoặc những sản phẩm từ Norton và McAfee là đủ dùng.

Cách thức khắc phục

Ở thời điểm này, CrowdStrike đã cung cấp hướng dẫn thủ công cách thức khắc phục sự cố trên từng máy tính bị ảnh hưởng.

Một trong những cách khắc phục sự cố nhanh chóng có thể được sử dụng là “format” toàn bộ các máy tính bị ảnh hưởng và khôi phục từ các bản sao lưu trước đó.

Ngoài ra, việc “hoàn nguyên”(roll-back) về những phiên bản Falcon cũ hơn cũng có thể giải quyết vấn đề.

Đối với những công ty như CrowdStrike bán phần mềm bảo mật có đặc quyền cao, đây là lời nhắc nhở kịp thời về việc phải cực kỳ cẩn thận khi triển khai các bản cập nhật tự động cho sản phẩm của họ.

(Tổng hợp)

Sự cố kỹ thuật ‘hạ gục’ hàng loạt ngân hàng, sân bay AustraliaCác tổ chức như ngân hàng, sân bay tại Australia đang bị gián đoạn dịch vụ nghiêm trọng do sự cố kỹ thuật liên quan đến hãng bảo mật CrowdStrike của Mỹ." />

'Tất tần tật' về CrowdStrike Falcon và sự cố máy tính toàn cầu chưa từng có

Thời sự 2025-03-23 14:33:41 56146

Tại Úc và Aotearoa New Zealand,ấttầntậtvềCrowdStrikeFalconvàsựcốmáytínhtoàncầuchưatừngcólịch thi đấu cúp c1 châu âu các báo cáo cho thấy máy tính tại ngân hàng, tổ chức truyền thông, bệnh viện, dịch vụ vận tải, quầy thanh toán cửa hàng, sân bay,… trở thành “cục gạch” khi liên tục khởi động lại và gặp lỗi màn hình xanh. 

Sự cố ngừng hoạt động trên diện rộng có liên quan đến một phần mềm có tên CrowdStrike Falcon. Nó là gì và tại sao nó lại gây ra sự gián đoạn trên diện rộng như vậy?

Gã khổng lồ an ninh mạng

CrowdStrike là công ty an ninh mạng có trụ sở tại Mỹ với thị phần toàn cầu lớn trên thị trường công nghệ. Falcon là một trong những sản phẩm phần mềm được các tổ chức sử dụng để phòng thủ trước các cuộc tấn công mạng và phần mềm độc hại.

Chức năng của Falcon là “phát hiện và phản hồi điểm cuối” (EDR) - một thuật ngữ an ninh mạng. Cụ thể, nó có chức năng giám sát hệ thống máy tính, tìm kiếm những dấu hiệu bất thường và ngăn chặn mối đe doạ nếu có.

Điều này đồng nghĩa Falcon phải có đặc quyền quản trị để truy cập các hệ thống nội bộ, bao gồm những gói tin gửi qua Internet cũng như các chương trình nào đang chạy, tập tin nào đang mở và chi tiết hơn nữa. Có thể ví Falcon như một phần mềm diệt virus nhưng có sức mạnh gấp bội.

file 20240719 17 sad63i.png.jpeg
Thông báo về sự cố kỹ thuật của CrowdStrike, công ty cung cấp giải pháp bảo mật Falcon. Ảnh: The Conversation

Trong khi đó, để có quyền khoá những mối đe doạ, Falcon còn được tích hợp sâu vào lõi hệ điều hành mà máy tính đang chạy, trong trường hợp này, đó là Microsoft Windows.

Tại sao Falcon là vấn đề?

Đặc quyền và sự tích hợp sâu này giúp Falcon trở nên mạnh mẽ. Song, đó cũng đồng nghĩa nếu phần mềm này gặp trục trặc, nó sẽ tạo ra những vấn đề nghiêm trọng.

Giới công nghệ cho hay, nguyên nhân gây ra sự cố CNTT diện rộng lần này là do bản cập nhật của Falcon khiến các máy tính Windows 10 gặp sự cố, không thể khởi động lại và dẫn đến hiện tượng “màn hình xanh chết chóc” (BSOD).

“Màn hình xanh” là thuật ngữ chỉ màn hình hiển thị khi các máy tính chạy hệ điều hành của Microsoft gặp sự cố và cần khởi động. Trong trường hợp này, sự cố của Falcon khiến máy tính rơi vào vòng lặp reboot - BSOD liên tục.

Về quy mô, sự cố diện rộng được lý giải bởi CrowdStrike là công ty dẫn đầu thị trường về các giải pháp EDR. Các sản phẩm của họ, chẳng hạn như Falcon rất phổ biến và là lựa chọn hàng đầu của những tổ chức, doanh nghiệp chú trọng đến vấn đề an ninh mạng (và tất nhiên, giá thành cũng không hề rẻ).

Thực tế đã cho thấy nạn nhân của vụ việc bao gồm từ bệnh viện, sân bay, công ty truyền thông, đại học, siêu thị lớn,… Quy mô tác động của sự cố chưa được đong đếm cụ thể nhưng chắc chắn mang tính toàn cầu.

Tại sao máy tính gia đình không bị ảnh hưởng?

Các sản phẩm của CrowdStrike dù phổ biến trong tổ chức, doanh nghiệp nhưng lại ít xuất hiện trong các máy tính gia đình.

Các phần mềm của công ty này thường được thiết kế riêng cho các tổ chức lớn, trong đó tích hợp các công cụ giám sát mạng mạnh mẽ để kịp thời phát hiện dấu hiệu tấn công, đồng thời cung cấp thông tin cần thiết để ứng phó kịp thời.

Trong khi đó, với nhu cầu của người dùng gia đình, một phần mềm chống virus tích hợp hoặc những sản phẩm từ Norton và McAfee là đủ dùng.

Cách thức khắc phục

Ở thời điểm này, CrowdStrike đã cung cấp hướng dẫn thủ công cách thức khắc phục sự cố trên từng máy tính bị ảnh hưởng.

Một trong những cách khắc phục sự cố nhanh chóng có thể được sử dụng là “format” toàn bộ các máy tính bị ảnh hưởng và khôi phục từ các bản sao lưu trước đó.

Ngoài ra, việc “hoàn nguyên”(roll-back) về những phiên bản Falcon cũ hơn cũng có thể giải quyết vấn đề.

Đối với những công ty như CrowdStrike bán phần mềm bảo mật có đặc quyền cao, đây là lời nhắc nhở kịp thời về việc phải cực kỳ cẩn thận khi triển khai các bản cập nhật tự động cho sản phẩm của họ.

(Tổng hợp)

Sự cố kỹ thuật ‘hạ gục’ hàng loạt ngân hàng, sân bay AustraliaCác tổ chức như ngân hàng, sân bay tại Australia đang bị gián đoạn dịch vụ nghiêm trọng do sự cố kỹ thuật liên quan đến hãng bảo mật CrowdStrike của Mỹ.
本文地址:http://wallet.tour-time.com/html/820f698575.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo River Plate vs Ciudad Bolivar, 7h15 ngày 20/3: Đẳng cấp quá chênh lệch

kpbvqfgo.png
Văn phòng ByteDance tại Thượng Hải, Trung Quốc (Ảnh: Reuters)

Nhóm kỹ sư của ByteDance vẫn sử dụng API của OpenAI song song với các mô hình bên thứ ba khác“ở mức độ vô cùng hạn chế trong quy trình đánh giá/thử nghiệm như chấm điểm hiệu chuẩn”, công ty mẹ TikTok cho hay.“ByteDance được cấp phép để sử dụng API của OpenAI và chú trọng vào việc tuân thủ các điều khoản sử dụng của OpenAI”.

Dù vậy, OpenAI cho biết đã tạm dừng quyền truy cập dịch vụ của ByteDance để điều tra thêm. “Nếu phát hiện việc sử dụng không tuân thủ chính sách, chúng tôi sẽ yêu cầu họ thực hiện thay đổi cần thiết hoặc hủy bỏ tài khoản của họ”.

OpenAI vẫn chưa chính thức ra mắt dịch vụ tại Trung Quốc.

Bài báo tố cáo ByteDance lợi dụng công nghệ của OpenAI để xây dựng mô hình riêng xuất hiện sau khi doanh nghiệp AI 01.AI của chuyên gia Lee Kai Fu bị tố sao chép kiến trúc mô hình LLM Llama của Meta trong mô hình LLM Yi-34B.

Cáo buộc làm dấy lên tranh luận trong cộng đồng AIvà một số người đặt nghi vấn về tính ngay thẳng của các startup AI Trung Quốc.

Từ khi OpenAI giới thiệu ChatGPT dựa trên mô hình GPT 3.5 vào tháng 11/2022, các hãng công nghệ Trung Quốc cũng chạy đua để bắt kịp làn sóng AI tạo sinh, ra mắt các sản phẩm cạnh tranh.

Tuy nhiên, sự ra đời của GPT-4 Turbo hồi đầu tháng 11 được dự đoán sẽ nới rộng khoảng cách giữa OpenAI với các đối thủ Trung Quốc.

Trong khi đó, Trung Quốc ghi nhận tăng trưởng bùng nổ về số lượng LLM trong nước. Cho đến tháng 7, ít nhất 130 LLM đã được các doanh nghiệp và tổ chức nghiên cứu nội địa phát hành, khiến nhiều nhân vật có tiếng tăm như nhà sáng lập kiêm CEO Baidu Robin Li phải lên tiếng quan ngại. Ông cho rằng Trung Quốc có quá nhiều mô hình AI nền tảng, lãng phí tài nguyên khổng lồ.

(Theo SCMP)

ByteDance lén dùng công nghệ của OpenAI để phát triển sản phẩm cạnh tranh?Theo The Verge, ByteDance – công ty mẹ TikTok – đã sử dụng công nghệ của OpenAI để phát triển sản phẩm cạnh tranh, vi phạm điều khoản dịch vụ và do đó bị đình chỉ.">

ByteDance bác thông tin dùng công nghệ OpenAI để phát triển sản phẩm cạnh tranh

Ảnh minh họa:  Betanews

Các chuyên gia về rủi ro trên mạng tại Cyble gần đây phát hiện hacker đang bán tài khoản Zoom bị đánh cắp với giá rẻ mạt. Thậm chí, trong vài trường hợp, tin tặc còn “biếu không” những tài khoản này.

Cyble đã mua hơn 530.000 tài khoản Zoom trên một diễn đàn hacker ngầm với giá không đáng kể. Một số khách hàng của công ty nằm trong số các tài khoản bị đánh cắp, ngoài ra còn bao gồm liên kết dẫn tới phòng họp cá nhân hay mã PIN (host key). Cyble đã liên lạc và xác nhận các thông tin vẫn còn hiệu lực.

Bleeping Computer, trang tin chuyên về máy tính, cũng liên hệ với một số chủ nhân tài khoản bị xâm phạm và được cho biết đó đúng là mật khẩu mà họ sử dụng. Dù vậy, cũng có trường hợp nói đã đổi mật khẩu từ lâu.

Theo Forbes, dường như hầu hết nửa triệu tài khoản Zoom này đều đã cũ. Tuy nhiên, dùng chung một mật khẩu cho nhiều dịch vụ lại là vấn đề tương đối phổ biến trong công chúng. Ngoài ra, có người mở tài khoản mới nhưng tái sử dụng mật khẩu cũ. Chúng mang đến cơ hội cho hacker xâm phạm tài khoản của người dùng.

Để tránh trở thành nạn nhân của kẻ xấu, người dùng được khuyên dùng mật khẩu mạnh, kết hợp cả chữ và số lẫn ký hiệu đặc biệt và không dùng lại mật khẩu cũ vì nó có thể bị lộ trong các vụ tấn công trước đây. Người dùng cũng nên cài ứng dụng quản lý mật khẩu để tạo lớp bảo mật mạnh hơn.

Du Lam (theo Forbes)

Top 7 ứng dụng miễn phí tốt nhất thay thế cho Zoom

Top 7 ứng dụng miễn phí tốt nhất thay thế cho Zoom

Nếu bạn lo ngại Zoom làm ảnh hưởng đến quyền riêng tư của mình, dưới đây là 7 lựa chọn miễn phí thay thế Zoom tốt nhất dành cho bạn.

">

Hơn nửa triệu tài khoản Zoom bị hacker rao bán giá bèo trên web

Nhận định, soi kèo Ind Santa Fe vs Bucaramanga, 6h30 ngày 20/3: Không bất ngờ

{keywords}Cuối tháng 7, giới mộ điệu thời trang đã trải qua nhiều cung bậc cảm xúc khác nhau.  Những show diễn thời trang đầu tiên trong năm, trong đó có nhà thiết kế Chung Thanh Phong bị hoãn vì tình hình dịch bệnh bất ngờ chuyển biến phức tạp.
{keywords}
Mới đây, Chung Thanh Phong tung ra một loạt thiết kế trong BST 'Dear my princess' dành cho các tín đồ thời trang nói chung và các cô dâu nói riêng.
{keywords}
Khán giả được chiêm ngưỡng trọn vẹn những chiếc váy cưới sang trọng mang đậm dấu ấn nhà thiết kế quê Đà Nẵng.
{keywords}
 Chung Thanh Phong chia sẻ, anh cùng đội ngũ nhân sự đầu tư thời gian, công sức thực hiện video, hình ảnh bài bản, chỉn chu nhất để gửi đến các khán giả yêu thời trang.
{keywords}
Tuy nhiên, nhà thiết kế 8x cho biết, anh vẫn "ém" kỹ những bộ cánh khác chờ đến ngày BST chính thức ra mắt để mang lại bất ngờ, thú vị cho người xem.
{keywords}
BST 'Dear my princess' không chỉ gây chú ý với các các thiết kế được chăm chút kỹ càng...
{keywords}
mà còn đính kết tinh xảo kỳ công, tỉ mỉ từng chi tiết, bởi mỗi bộ cánh là một câu chuyện thời trang khác nhau.
{keywords}
Nhà thiết kế bộc bạch: “Từng chiếc váy cưới đều sẽ có những điểm nhấn riêng, thể hiện một phong cách độc đáo, sáng tạo đúng như những chiếc váy cưới trong mơ mà các cô dâu đang cần tìm”.
{keywords}
Chung Thanh Phong nói, dù trước hay trong dịch, bất cứ cô dâu nào cũng ước ao tỏa sáng, mong muốn khoác lên mình một chiếc váy cưới sang trọng, lung linh trong ngày cưới. Vì vậy, những bộ cánh trong BST sau khi được giới thiệu sẽ tạo nên nguồn năng lượng tích cực, mang thêm lựa chọn để các cô dâu xinh đẹp nhất trong ngày trọng đại của mình.
{keywords}
Những chiếc váy cưới có tông màu chủ đạo là trắng, beige và hồng nude, gợi nên sự nhẹ nhàng, ngọt ngào và nét thuần khiết cho các cô dâu. Ngoài ra, những chất liệu được anh sử dụng trong BST lần này vẫn là những chất liệu quen thuộc, đặc trưng của váy cưới như voan lưới, satin, ren nhập ngoại.
{keywords}
Chung Thanh Phong cũng tổ chức buổi private gallery tại showroom trưng bày 30 thiết kế váy cưới đầu tiên của 'Dear my princess' dành cho các cô dâu. 

Tiểu Ngọc

Chung Thanh Phong đưa khẩu trang, trang phục bảo hộ vào BST mới

Chung Thanh Phong đưa khẩu trang, trang phục bảo hộ vào BST mới

 - Thông qua đây, nhà mốt trẻ không chỉ mong muốn nguồn năng lượng tích cực được lan toả đến giới mộ điệu mà còn tạo ra hành động thiết thực mang đến công ăn việc làm cho nhân công ngành may.

">

Loạt váy cưới đẹp như mơ của Chung Thanh Phong

Hiện nay, các biển "Cấm lại gần, cấm sờ, có điện nguy hiểm chết người…” trên các trạm biến áp, tủ điện bị che lấp bởi những tờ rao vặt làm mất đi tính cảnh báo và tiềm ẩn nguy hiểm cho người dân. Tổng công ty Điện lực TP Hà Nội (EVNHANOI) khuyến cáo các hộ kinh doanh lựa chọn hình thức quảng cáo phù hợp, không tận dụng trạm điện, tủ điện làm nơi dán quảng cáo, rao vặt.

Các trạm biến áp, tủ điện đều gắn biển “Cấm lại gần, có điện, nguy hiểm chết người” để cảnh báo nguy hiểm.

Các trạm biến áp, tủ điện đều gắn biển “Cấm lại gần, có điện, nguy hiểm chết người” để cảnh báo nguy hiểm.

Những năm qua, tại Hà Nội, cột điện, tủ điện hay trạm biến áp bỗng trở thành nơi để treo, dán những quảng cáo, rao vặt, tìm giấy tờ… Bất chấp các quy định của pháp luật, rất nhiều tờ quảng cáo, rao vặt ngang nhiên xuất hiện trái phép trên các công trình lưới điện.

Chưa hết, các tủ điện, trạm biến áp đều được cảnh báo rất rõ về việc cấm lại gần vì có điện tiềm ẩn nhiều nguy cơ đe dọa tính mạng nhưng nhiều người vẫn cố tình đến gần để dán, vẽ quảng cáo.

Tình trạng dán quảng cáo rao vặt làm mất đi tính cảnh báo, có thể gây nguy hiểm cho người dân.

Tình trạng dán quảng cáo rao vặt làm mất đi tính cảnh báo, có thể gây nguy hiểm cho người dân.

Ông Trần Văn Duy - Trưởng Ban An toàn EVNHANOI - cho biết: “Các tờ rơi, quảng cáo không chỉ gây mất mỹ quan đô thị mà còn ảnh hưởng trực tiếp đến cuộc sống của người dân. Các biển cấm bị che lấp bởi những tờ quảng cáo làm mất đi tính cảnh báo và tiềm ẩn nguy hiểm cho người dân, nhất là vào thời điểm mưa bão hoặc nắng nóng.”

Bên cạnh công tác quản lý vận hành những CBCNV phải thực hiện bóc dỡ các quảng cáo rao vặt.

Bên cạnh công tác quản lý vận hành những CBCNV phải thực hiện bóc dỡ các quảng cáo rao vặt.

CBCNV của EVNHANOI phải thường xuyên thực hiện việc bóc dỡ biển quảng cáo để đảm bảo an toàn cho người dân cũng như công tác quản lý vận hành. Mặc dù công ty đã tổ chức nhiều đợt ra quân bóc, xóa quảng cáo, rao vặt trái phép song tình trạng này vẫn tiếp diễn. Những đối tượng quảng cáo trái phép thường lợi dụng đêm khuya, vắng người để thực hiện hành vi treo, dán quảng cáo trái quy định nên việc kiểm tra, phát hiện các đối tượng gặp không ít khó khăn.

Các hộ kinh doanh nên chọn hình thức quảng cáo phù hợp, không tận dụng trạm điện tủ điện làm nơi dán quảng cáo, rao vặt.

Các hộ kinh doanh nên chọn hình thức quảng cáo phù hợp, không tận dụng trạm điện tủ điện làm nơi dán quảng cáo, rao vặt.

Bên cạnh những nỗ lực của ngành điện, các lực lượng chức năng thì các hộ kinh doanh trên địa bàn thành phố nên chủ động cập nhật văn bản luật, quy chế, nắm bắt thông tin có liên quan đến lĩnh vực hoạt động của mình để có hình thức quảng cáo phù hợp. Không tận dụng trạm điện tủ điện làm nơi dán quảng cáo, rao vặt.

Hiện nay, đã có những quy định xử phạt về các hành vi nêu trên. Cụ thể, căn cứ theo khoản 1 Điều 34 Nghị định 38/2021/NĐ-CP về việc xử phạt hành vi cấm trong hoạt động quảng cáo, theo đó: Phạt tiền từ 1.000.000 đồng đến 2.000.000 đồng đối với hành vi treo, đặt, dán, vẽ các sản phẩm quảng cáo trên cột điện, trụ điện, cột tín hiệu giao thông và cây xanh nơi công cộng.

EVNHANOI khuyến cáo các hộ kinh doanh không dán quảng cáo lên tủ điện - 5

Ngoài ra, tại khoản 2 Điều 34 Nghị định 38/2021/NĐ-CP quy định phạt tiền từ 10.000.000 đồng đến 20.000.000 đồng đối với hành vi quảng cáo làm ảnh hưởng đến mỹ quan đô thị, trật tự an toàn giao thông, an toàn xã hội. Bên cạnh đó căn cứ khoản 2, khoản 3 Điều 5 Nghị định 38/2021/NĐ-CP, trường hợp tổ chức vi phạm sẽ bị xử phạt gấp đôi. 

Hà An">

EVNHANOI khuyến cáo các hộ kinh doanh không dán quảng cáo lên tủ điện

友情链接