ב-19 ביולי 2024 חוו מיליוני מחשבים ברחבי העולם קריסה פתאומית ל"מסך הכחול" של Windows. טיסות עוכבו, בנקים, בתי חולים, תחנות שידור ורשתות קמעונאות הושבתו, במה שנחשב לשיבוש המחשוב הגדול בהיסטוריה. חשוב להדגיש כבר בהתחלה: זו לא הייתה מתקפת סייבר, אלא עדכון תוכנה פגום.

מה קרה

חברת האבטחה CrowdStrike מפיצה תוכנת הגנה בשם Falcon, המותקנת על מחשבים בארגונים גדולים כדי לזהות מתקפות. באותו יום הפיצה החברה עדכון שגרתי לתוכנה, אך בקובץ ההגדרות הייתה תקלה שגרמה למערכת ההפעלה Windows לקרוס. כ-8.5 מיליון מחשבים נכנסו ללולאת אתחול אינסופית ולא הצליחו לעלות מחדש. מכיוון שהתוכנה פועלת בליבת המערכת, התיקון דרש במקרים רבים טיפול ידני בכל מחשב בנפרד, תהליך שנמשך ימים. מחשבי Mac ו-Linux לא נפגעו.

למה זה חשוב לכם

גם בישראל הורגש השיבוש: חברות תעופה, גופים פיננסיים ושירותים שונים שנשענים על אותה תוכנה חוו הפרעות. המקרה ממחיש עד כמה החיים המודרניים תלויים בתוכנה אחת, ושדווקא כלי שנועד להגן יכול לגרום נזק כשמשהו משתבש. זו תזכורת שחוסן דיגיטלי אינו רק הגנה מפני האקרים, אלא גם היכולת להתמודד עם תקלות.

מה עושים?

כמשתמשים פרטיים לא הייתה פעולה שנדרשה מכם, התקלה נגעה למחשבי ארגונים, אך אפשר ללמוד ממנה כמה כללים.

אל תמהרו להאשים "האקרים" בכל תקלה גדולה; לא כל שיבוש הוא מתקפה, ולעיתים ההסבר הוא טעות אנוש או עדכון פגום.

היזהרו מנוכלים שמנצלים אירועים כאלה: אחרי השיבוש הופצו הודעות פישינג והצעות "תיקון" מזויפות שהתחזו ל-CrowdStrike ולמיקרוסופט. אל תורידו "כלי תיקון" מקישורים לא רשמיים.

גבו את הקבצים החשובים שלכם באופן קבוע (בענן או בכונן חיצוני), כדי שתקלה או מתקפה לא ימחקו לכם שנים של מסמכים ותמונות.

בארגון, החילו עדכונים בהדרגה ולא על כל המחשבים בבת אחת, כדי לאתר תקלה לפני שהיא מתפשטת.

השורה התחתונה: הרוב המכריע של העדכונים חיוני לאבטחה, אבל גיבוי ותכנון להתאוששות הם מה שמאפשר להתמודד גם עם היום שבו משהו משתבש.