Category Archives: IA

Caos Global por Fallo en Actualización de CrowdStrike.

El 19 de julio de 2024 será recordado como una fecha crítica en el ámbito de la ciberseguridad. Una actualización defectuosa del sistema de seguridad CrowdStrike, integrado en la plataforma Microsoft Azure, provocó una caída masiva en los sistemas informáticos de empresas e instituciones a nivel global. Este fallo ha tenido repercusiones significativas en sectores clave como la banca, el transporte aéreo y los servicios públicos.

Desde las primeras horas de la mañana, los aeropuertos españoles, gestionados por AENA, experimentaron problemas informáticos que han obligado a realizar procesos manuales como la facturación de maletas. AENA fue una de las primeras en advertir del problema, que posteriormente se ha extendido a otros sectores y países. Empresas como Iberdrola, Bizum y Visa informaron de dificultades operativas, afectando a numerosos usuarios y transacciones.

La plataforma DownDetector reportó problemas en servicios de Microsoft 365, Microsoft Store, Microsoft Azure, así como en entidades financieras como Santander, Kutxabank y Unicaja, y en operadores de telecomunicaciones como Movistar. En los aeropuertos, las pantallas no mostraban las puertas de embarque, lo que causó retrasos y confusión entre los pasajeros.

El origen del problema se identificó en una actualización global de CrowdStrike Falcon Platform, un servicio de seguridad diseñado para prevenir brechas de seguridad mediante inteligencia artificial y aprendizaje automático. La actualización fallida resultó incompatible con los sistemas de Microsoft, causando bloqueos en los sistemas Windows de las empresas, manifestándose en pantallas azules de la muerte (BSOD) y reinicios constantes.

Para solventar este problema, tenemos una solución temporal, cuestión de horas, y una solución definitiva que llevará algo más de tiempo. Tanto una como la otra supone continuar con el servicio que ofrece CrowdStrike. Lo que nunca se debería hacer es deshabilitar estos servicios ya que podríamos abrir «puertas» a futuros ciberataques. A continuación detallo cada una de ellas:

  1. Solución Temporal: La forma más rápida de mitigar el problema es reiniciar los sistemas y restaurarlos a un estado anterior a la actualización. Sin embargo, esto requiere la intervención de técnicos especializados, quienes actualmente están colapsados debido a la magnitud del problema.
  2. Solución Definitiva: CrowdStrike necesita reescribir el software actualizado y reinstalar el parche, un proceso que podría tardar semanas. Mientras tanto, es probable que más sistemas sigan fallando a medida que se enciendan ordenadores de respaldo que carguen la actualización defectuosa.
  3. Riesgos Potenciales: Deshabilitar CrowdStrike puede abrir puertas a posibles ciberataques, dejando a los sistemas vulnerables a virus y otras amenazas que podrían activarse en el futuro si no son detectadas.

CrowdStrike se ha convertido en una de las firmas de ciberseguridad más utilizadas del mundo, con más de 29,000 clientes. Entre sus hitos destacan la detección del hackeo a Sony Pictures en 2014 y los ciberataques al Partido Demócrata en 2015-2016. CrowdStrike, con sede en Texas, proporciona protección contra ciberataques utilizando inteligencia artificial y tecnología en la nube.

En un comunicado, Microsoft ha confirmado que la incidencia con sus plataformas es debido a un problema de seguridad con CrowdStrike. La empresa de ciberseguridad ha revertido la actualización defectuosa, pero la recuperación completa de los sistemas afectados tomará tiempo.

Para más información, consulta fuentes externas:
Reuters:https://www.reuters.com/technology/cybersecurity-firms-crowdstrike-okta-shares-jump-after-better-than-expected-2023-08-31/

The New York Times:https://www.nytimes.com/2023/01/25/business/microsoft-teams-outlook-outage.html

BBC:https://www.bbc.com/news/technology-64397643

SOINTELCA ficha a CHATGPT

SOINTELCA valora utilizar la herramienta de procesamiento de lenguaje natural basada en inteligencia artificial, desarrollada por OpenAI, ChatGPT en sus procesos de negocio debido, fundamentalmente, a su capacidad para mejorar la eficiencia, reducir costes y proporcionar una mejor experiencia al cliente. Además, ChatGPT ayudará a automatizar tareas repetitivas, permitiendo que el personal se centre en tareas críticas y estratégicas.

ChatGPT como herramienta de inteligencia artificial ha demostrado tener un gran impacto en una amplia gama de campos, incluyendo la atención al cliente, la educación y la ciberseguridad. En particular, puede ser utilizado para mejorar la seguridad informática y telemática de una empresa de diferentes maneras.

Por un lado, ChatGPT puede ser entrenado para detectar y prevenir ciberamenazas. Esta herramienta puede identificar patrones y comportamientos sospechosos en la red, y analizar registros de eventos y alertas para proporcionar una respuesta más rápida y eficiente a las amenazas. Además, también puede ser utilizado para dar asistencia al equipo de seguridad, proporcionando respuestas a preguntas comunes y reduciendo la carga de trabajo del equipo.

ChatGPT puede ser utilizado para capacitar y formar a los empleados de la empresa sobre las mejores prácticas en ciberseguridad. Esta herramienta podra proporcionar información sobre amenazas y vulnerabilidades comunes, y ofrecer consejos y recomendaciones sobre cómo mantenerse seguro en Internet. Aspecto que puede ayudar a reducir el riesgo de errores humanos y mejorar la seguridad general de la empresa.