El colapso de los aeropuertos no solo ocurre en España. Es a nivel mundial. Están caídas las principales aerolíneas del mundo, así como todo tipo de grandes empresas que trabajan con Windows como bancos o sistemas de emergencia. El motivo es una incidencia con CrowdStrike, una de las principales plataformas de ciberseguridad en la nube.
CrowdStrike fue fundada en 2011 por George Kurtz (ex-CTO de McAfee) y se ha convertido en una de las firmas de ciberseguridad más utilizadas del mundo, con más de 29.000 clientes. CrowdStrike tiene su sede en Texas y entre sus hitos destaca la detección del hackeo a Sony Pictures en 2014 o los ciberataques al partido Demócrata entre 2015 y 2016.
Qué es CrowdStrike y qué relación tiene con la nube de Microsoft
Su función es la de detectar y prevenir posibles ciberataques. Para evitar daños críticos a las empresas con las que trabaja. Una de las compañías que trabaja con CrowdStrike es precisamente Microsoft, quien ha confirmado que la incidencia con sus plataformas es debido a un problema con CrowdStrike.
La incidencia de CrowdStrike está relacionada con una de sus principales herramientas: CrowdStrike Falcon Cloud Security. Se trata de una solución para "detener las infracciones en la nube".
Falcon es uno de los sistemas de protección para Windows. En el momento en que Falcon falla, los sistemas con Azure y Windows no pueden asegurar la seguridad del sistema y por ello se paraliza el sistema para evitar posibles daños. Desde CrowdStrike enviaron una actualización de controladores de Falcon con problemas. Azure no reconoció esta actualización y ha provocado la aparición de pantallazos azul en millones de sistemas y empresas.
Según explica Reuters, la incidencia está afectando a empresas que utilizan la plataforma de Azure. También se han detectado problemas con servicios relacionados con Microsoft 365.
Corrigiendo la incidencia
Según ha publicado el usuario BradW-CS, de la comunidad de Reddit de CrowdStrike, se están investigando las causas de este problema. "Tenemos informes generalizados de BSOD en hosts de Windows”, explican, indicando que a los afectados les está apareciendo la pantalla azul de la muerte de Windows.

Según esa misma información, los trabajadores de CrowdStrike están viendo que sus servidores están caídos y están teniendo también estas pantallas de error. Unas pantallas que aparecen cuando se detecta un problema crítico. El problema de CrowdStrike ya ha sido identificado y se han revertido los cambios que provocan la incidencia, según informa el usuario BradW-CS.
Brody Nisbet, responsable de seguridad de CrowdStrike, ha confirmado que el problema ha sido identificado, aunque no solucionado. Mientras tanto, recomienda que se recuperen los sistemas mediante el modo seguro de Windows y eliminando el archivo C-00000291*.sys.
Tras reiniciar deberían poder recuperarse los sistemas, explica el empleado de CrowdStrike. Si bien apunta que "esta solución no ayudará a todos y no tengo más ayuda práctica que brindar en este momento".
Se desconoce por el momento el motivo por el que los sistemas de CrowdStrike se han caído. Si bien, no es la primera vez que CrowdStrike provoca pantallazos azules en los sistemas con Windows. En diciembre de 2023 ya habían detectaron errores.
CrowdStrike responde ante la situación
CrowdStrike cotiza en el NASDAQ y sus acciones antes de la apertura del mercado están cayendo más de un 20%. Tras varias horas de afectaciones a nivel mundial en la mayoría de aeropuertos, el CEO de CrowdStrike, George Kurtz, ha publicado un mensaje informando sobre la situación:
"CrowdStrike está trabajando activamente con los clientes afectados por un defecto encontrado en una única actualización de contenido para hosts de Windows. Los hosts Mac y Linux no se ven afectados. Esto no es un incidente de seguridad ni un ciberataque. El problema ha sido identificado, aislado y se ha implementado una solución".
El comunicado expresa que se trata de un problema concreto con una actualización y que no está relacionado con ningún ciberataque.
En Xataka | Qué me recomiendan los expertos en ciberseguridad que estudie para ser un experto en la disciplina
Ver 52 comentarios
52 comentarios
acontracorriente
Sigo insistiendo que plataformas en la nube como Azure no benefician a las empresas ni en costes, ni en productividad ni en accesibilidad. Sólo beneficia a las grandes que ofrecen estos servicios para enriquecerse de forma obscena.
Estos servicios son una gastadera estúpida para las empresas donde en la mayoría de casos por ahorrarse el tener un departamento it (o un único SysAdmin competente) recurren a estos sistemas.
Soy una persona que se ha sacado varias certificaciones de Microsot (de Azure entre ellas) y aún así sigo apostando por el on-premise para el 90% de casuísticas.
Por más que te intenten convencer, con estos servicios pierdes el control de tus recursos de empresa. Y en el caso como el que tenemos hoy lo demuestra.
sanamarcar
El peor daño que ha recogido un equipo mio ha sido por un antivirus en 2005 o por ahí, me corrompió el disco. Nunca mais. Sigan externalizando, y ahorrando costes. A Microsoft le sobraban trabajadores y delega su seguridad a terceros. Terrible suena todo.
zoompyy
Microsoft no tiene programa de Insiders Enterprise para estas cosas? Jajajaja
jorsus
------------------------------------------------------------------------------------------------------------------------
CrowdStrike fue fundada en 2011 por George Kurtz (ex-CTO de McAfee)
------------------------------------------------------------------------------------------------------------------------
Un "tio" que ha sido responsable de McAfee, que es casi un virus o como mínimo un bloatware.
Solo con eso ya queda bastante claro de donde viene la gran cagada.
Demasidos pocos fallos tiene Windows teniendo en cuenta el nivel de idiocracia que gobierna a Micro$oft.
Usuario desactivado
El halcón resultó ser un pato con diarrea 😀😀😀
kunaguarocerocerosiete
jajaja falto el colega de siempre diciendo que eso en Linux no pasa, que ignorancia.
Eagle
No querría ser, hoy, él o la que subió el commit a producción y lo acaba de revertir...
¡Bronca mundial!
dabelo
A mi lo que me extraña es... porqué solo al iniciar Windows te aparece este error si solamente es "una solución para detener las infracciones en la nube", tanto depende un S.O que no puede ni arrancar si existe un problema en ese servicio?
Personalmente creo que hay mas dependencias hacia esa solución de la que nos están contando
wiredbrain
¡Hace que las cosas no funcionen! ¡Eso es lo que hace!
bernardmartin
Pero y entonces...
morpheo2000
Por que hacer testeo en un sistema pre....¿no se contempla?
nasteresp
Pues el problema de un update que no se reconoce tiene que ver más con la firma y los certificados que cualquier otra cosa que imaginéis... De ahí que se bloqueen como medida de seguridad el inicio nornal y se tenga que usar el modo seguro para eliminar el update.
superescalar
¿No comprueban las actualizaciones en un entorno de prueba, antes de distribuirlas? Es que una situación de este tipo no me encaja cuando pienso en una gran empresa de ciberseguridad como esa, que se supone que trabaja con protocolos y buenas prácticas que deberían evitar este tipo de situaciones.
marinagc
Lo considero un aviso por un error inocente de los ciberataques que vendrán para cargarse internet. Sustituir la información de los medios por la propaganda de guerra es conocido a lo largo de la Historia; es más viejo que el catarro o que el virus d la gripe. Circos como éste, futbol diario, lo que s tercie hasta que el perro entre por el collar.
alane7575
Nadie pensó en el dicho "cría cuervos y te sacaran los ojos"?
O mejor dicho contrata crowstrike y te dañara windows.
luismorales4
Que se puede esperar del ex ceo de mcafe, ya enserio esto pasa al no usar un sistema Linux que es más estable pero pues todos quieren comodidad pues hay está y deja tu que pase algo peor y todo los sistemas Windows se caigan.