CrowdStrike技術中斷引發全球Windows大當機 - 美國航班、銀行、企業等紛紛受災

facebooktwitterplurklinkedin

週五(19日),一場大規模技術中斷席捲全球,導致銀行、媒體公司和緊急服務機構的運營癱瘓,航空公司也被迫停飛。這次事件暴露了全球數位技術的脆弱性和相互依賴。

這次中斷的源頭是網路安全公司CrowdStrike的一次更新,影響了全球數百萬Microsoft Windows裝置用戶。達美航空、聯合航空和美國航空等主要航空公司連夜取消航班。從美國到中國和澳大利亞,各地的Windows電腦和平板電腦系統崩潰,強制重啟的報導在社群媒體上迅速傳播。許多受影響的電腦無法重新啟動,顯示出俗稱「藍色死機畫面」的藍色錯誤螢幕。

此次當機幾乎波及所有產業,多家金融機構、政府實體和企業報告了技術問題。一些醫院和學區也表示電腦故障。然而,金融市場基本運作正常,許多公司表示系統已開始恢復。

這次事件表明,單一供應商的一次更新就能讓許多公司從航空公司的報到櫃檯到顧問的會議室陷入數位黑暗時代。儘管過去也曾發生過類似的中斷事件,但公司和個人對人工智慧驅動的自動化工具的依賴,使得每次新的中斷都更加令人不安。

這次中斷凸顯了嚴重依賴CrowdStrike提供的中心化工具的風險。一方面,這些工具有助於企業更有效地偵測和阻止攻擊,但也顯示一次更新中的錯誤可以輕易地使全球部分地區陷入癱瘓。

CrowdStrike的主要服務之一Falcon可監控公司的機器是否有駭客攻擊、病毒和其他威脅。這家總部位於奧斯汀的公司擁有約29,000名客戶,並於2019年上市。CrowdStrike向客戶發出狀態更新,問題出在透過Falcon推送到客戶電腦上的軟體變更,工程師已撤銷這項變更,但客戶需要使用解決方法來下載受影響電腦的修復程式。

微軟表示,CrowdStrike的錯誤與其雲端服務(包括Microsoft 365應用程式)在夜間遇到的問題無關。此次中斷促使數千名用戶向DownDetector.com報告問題。該網站專門追蹤服務中斷情況。微軟執行長Satya Nadella表示,該公司正在與CrowdStrike密切合作,為客戶提供技術指導,幫助他們的系統恢復線上。

在美國,許多911和非緊急呼叫中心受到干擾,紐約市的一些顯示地鐵到達時間的螢幕無法正常運作。據員工稱,亞馬遜的公司電子郵件系統在週五早上也遇到了問題。該公司使用Microsoft Outlook發送電子郵件,許多員工也使用通訊平台Slack。星巴克的應用程式訂購及其支付和銷售點系統出現問題,迫使顧客只能直接走進店裡購買。

金融業運作基本正常,但仍有一些公司報告出現問題。Visa 表示,已收到有關消費者無法付款的報導。摩根大通的一些員工在登入時遇到問題,一些客戶在存入支票或提款時遇到困難。嘉信理財則表示,某些線上系統可能無法使用。不過,摩根大通和美國銀行的網路銀行服務在週五下午已全面恢復運作。

營運特斯拉、X和SpaceX等公司的億萬富翁馬斯克在X上表示,他們已從所有系統中刪除了CrowdStrike,並稱此次事件為「有史以來最大的IT失敗」。

根據航班追蹤網站FlightAware的數據,截至週五上午,全球已有27,000多個航班延誤,2,800多個航班被取消。公告稱,美聯航和美國航空要求美國聯邦航空管理局連夜提醒飛行員他們遇到了通訊問題。

包括美國航空、達美航空和聯合航空在內的幾家航空公司表示,將於週五早上開始恢復部分航班,但警告旅客週五的旅行可能會受到干擾。一位知情人士表示,達美航空最初暫停了航班,因為停電影響了後端系統,無法確保飛機安全調度。

這次技術中斷也給飯店業帶來了麻煩,導致向客人收費、退房或訂房變得更加困難。

CrowdStrike執行長George Kurtz在X上發文稱,該問題已被識別並部署了修復程序,並強調這不是「安全事件或網路攻擊」。他在CNBC採訪中表示,重新啟動系統可解決大部分問題,但有些系統需要更多時間才能恢復。CrowdStrike正在與客戶合作解決問題。