Cronología: cómo se desarrolló la interrupción del servicio CrowdStrike


Nueva York
CNN

Una interrupción global del software el viernes provocó que muchos sistemas informáticos en los sectores empresarial, sanitario, tecnológico y gubernamental se paralizaran en menos de 12 horas.

¿Cómo se desarrolló el accidente? ¿Qué sistemas se han recuperado y cuáles siguen afectados? Te lo contamos. (Todos los horarios son en horario del este de Estados Unidos).

A última hora de la noche del jueves y a primera hora del viernes, los centros del 911 y los servicios de transporte se vieron interrumpidos.

Durante la noche del jueves y hasta el viernes, varios estados, incluidos Alaska y Arizona, experimentaron cortes en el servicio de atención al cliente 911. Algunos hospitales también comenzaron a experimentar problemas tecnológicos durante la noche, según las enfermeras de turno.

Entre las 2 y las 3 de la madrugada, la Administración Federal de Aviación anuncia que todos los vuelos de Delta y American Airlines quedan en tierra. Varios minutos después, la FAA dice que los vuelos de United y Allegiant Airlines quedan en tierra independientemente de su destino.

Spirit Airlines dice que su sistema de reserva de vuelos también se vio afectado por la interrupción.

Unas horas más tarde, entre las 5 y las 6 de la mañana, los sistemas de transporte público del noreste comienzan a anunciar que se han visto afectados. Los servicios de transporte público de Washington, DC, incluidos trenes y autobuses, comienzan a experimentar retrasos, según la Autoridad de Tránsito del Área Metropolitana de Washington.

En la ciudad de Nueva York, la Autoridad de Transporte Metropolitano, la red de transporte más grande de América del Norte, dice que los sistemas de información al cliente han quedado temporalmente fuera de línea, pero los servicios de trenes y autobuses siguen sin verse afectados.

A las 5:30 am, la empresa estadounidense de ciberseguridad CrowdStrike informa a sus clientes que estaba “al tanto de informes de fallas” de su software en los sistemas operativos Microsoft Windows, según un aviso de la empresa al que tuvo acceso CNN. El software de ciberseguridad de CrowdStrike, utilizado por numerosas empresas de Fortune 500, detecta y bloquea amenazas de piratería.

Entre las 6 y las 7 de la mañana, la Casa Blanca investiga y los bancos globales reportan problemas

Entre las 6 y las 7 am: Un portavoz del Consejo de Seguridad Nacional de la Casa Blanca dijo a CNN que “están al tanto del incidente y están investigando el problema y sus impactos”. Una fuente de la Casa Blanca familiarizada con el asunto dijo a CNN que no hay indicios en este momento de actividad maliciosa, aunque la administración todavía está investigando.

Los bancos globales comienzan a informar sobre algunas interrupciones en el servicio, entre ellos el Commonwealth Bank de Australia, el Capitec de Sudáfrica y el Bank of Israel. Los prestamistas australianos ANZ y Westpac también se vieron afectados, según Downdetector, un sitio web que rastrea las interrupciones cibernéticas. Downdetector también ha informado de problemas en el ASB Bank de Nueva Zelanda.

El alcalde de Portland, Ted Wheeler, emite una declaración de emergencia en respuesta a la interrupción que afectó al sistema de despacho asistido por computadora de la Oficina de Comunicaciones de Emergencia que se utiliza para atender llamadas de emergencia. La oficina comienza a recibir llamadas manualmente, según el la oficina del alcalde.

Mientras tanto, United Airlines anuncia que reanudará “algunos vuelos”.

Entre las 8 y las 9 de la mañana se reanudan algunos vuelos, pero los aeropuertos se preparan para un día ajetreado

Delta Air Lines reanuda algunas salidas de vuelos y emite exenciones de viaje a los clientes afectados.

Un portavoz del Aeropuerto Internacional Hartsfield Jackson de Atlanta dijo que los sistemas estaban operativos y que el aeropuerto puso en marcha personal adicional de servicio al cliente para abordar los desafíos que enfrentan.

El portavoz instó a los clientes a “tener paciencia. Estamos tratando de tener paciencia con todos los pasajeros. Les pedimos lo mismo”.

Más tarde, el viernes por la mañana, el Aeropuerto Internacional Charlotte Douglas, un centro de operaciones de American Airlines, recomienda a los pasajeros que no acudan al aeropuerto “a menos que hayan confirmado la información de su vuelo con la aerolínea”. Los funcionarios del Aeropuerto Internacional de Miami, otro centro de operaciones de American Airlines, también advierten a los viajeros que las operaciones de Aduanas y Protección Fronteriza de Estados Unidos se han visto afectadas en todo el país, “por lo que las llegadas de pasajeros internacionales se están procesando actualmente de forma manual a un ritmo más lento”.

Entre las 9 am y el mediodía, las agencias federales se involucran y Biden recibe información

Un poco antes de las 9 am, los soldados del estado de Alaska y el Departamento de Policía de Phoenix en Arizona dicen que el servicio en sus centros 911 está nuevamente operativo después de que los centros de llamadas de emergencia y no emergencia se vieron afectados.

El sistema de despacho asistido por computadora de Portland también vuelve a estar en funcionamiento a las 9 a. m.

“En ningún momento se vio afectada la capacidad de la comunidad para realizar llamadas al 911”, dice la oficina del alcalde en un comunicado de prensa. liberar“Los servicios críticos y vitales de las agencias de seguridad pública, incluidas la policía y los bomberos y rescate, continúan”.

La Comisión Federal de Comunicaciones anuncia que está trabajando con agencias federales para brindar asistencia y determinar el alcance de la interrupción luego de que se le informó sobre “informes de una interrupción de los sistemas que causó interrupciones en el servicio, incluido el 911”.

El presidente Joe Biden ha sido informado sobre la interrupción del servicio de CrowdStrike y su equipo está en contacto con CrowdStrike y las entidades afectadas, según afirma un funcionario de la Casa Blanca. El equipo del presidente también está en contacto con las agencias “para obtener actualizaciones sector por sector a lo largo del día y está listo para brindar asistencia según sea necesario”, según el funcionario.

En esta época, un número cada vez mayor de agencias federales comienzan a involucrarse y a informar sobre interrupciones del servicio. El Departamento de Seguridad Nacional de EE. UU. dice en una declaración sobre X “Están trabajando con CrowdStrike, Microsoft y nuestros socios federales, estatales, locales y de infraestructura crítica para evaluar y abordar por completo las interrupciones del sistema”.

Las oficinas del Seguro Social estarán cerradas al público, ya que la agencia advierte al público que “se esperan tiempos de espera más largos en nuestro número 800 nacional”.

En un memorando interno visto por CNN, el Departamento de Justicia de Estados Unidos dice que está sintiendo cierto impacto por la interrupción del servicio tecnológico y, si bien está trabajando en soluciones alternativas, señala que no tiene un “tiempo estimado de restauración”.

Las empresas de mensajería UPS y FedEx le dijeron a CNN que también se vieron afectadas por el apagón. UPS dice que su aerolínea está operativa y sus conductores están en las carreteras, pero que podría haber algunas demoras en el servicio.

Poco después de las 11 am, el director ejecutivo de CrowdStrike, George Kurtz, dice en un Publicar en XLa empresa “(entiende) la gravedad de la situación y lamenta profundamente los inconvenientes y las interrupciones”, y agregó que el incidente no fue un ciberataque y que los datos de los clientes permanecen protegidos.

“Se ha identificado el problema y se ha implementado una solución”, afirmó. “Hubo un problema con una actualización de contenido de Falcon para los hosts de Windows”.

Desde última hora de la mañana hasta primeras horas de la tarde: citas médicas y del DMV canceladas

El Departamento de Transporte de Massachusetts anuncia que algunas operaciones del Registro de Vehículos Motorizados se ven afectadas. Otros estados también informan impactos en sus servicios de conducción, incluidos Georgia, Carolina del Norte, Texas y Tennessee.

Casi al mismo tiempo, varios de los sistemas de atención médica y hospitalarios del país anunciaron que se habían visto afectados por la interrupción global, incluido el sistema hospitalario Mass General Brigham en Massachusetts, Penn Medicine en Pensilvania, Northwell Health en Nueva York y Emory Healthcare en Atlanta.

Mientras algunos hospitales informan de demoras en los servicios, otros cancelan algunas cirugías no urgentes y visitas al consultorio médico. Varios centros oncológicos, entre ellos el Instituto Oncológico Dana-Farber de Boston y el Centro Oncológico Memorial Sloan Kettering de Nueva York, dicen que han suspendido ciertos procedimientos y programado citas.

En Columbia Británica, la Autoridad Provincial de Servicios de Salud (PHSA) anuncia que su sistema de salud se ha visto afectado y está trabajando en la implementación de planes de contingencia para garantizar la atención a los pacientes.

Alrededor de las 4 de la tarde, New York Blood Center, un proveedor de sangre a aproximadamente 200 hospitales en el noreste de Estados Unidos, dice que ha puesto en marcha una operación de conducción de emergencia para distribuir sangre.

“Los tubos de ensayo no están llegando a los aviones desde ayer y hoy, por lo que debemos trasladarlos”, dijo a CNN el vicepresidente senior del New York Blood Center, Andrea Cefarelli, en una llamada telefónica. “Habrá una demora de 12 a 24 horas para obtener los resultados de las pruebas”.

Los Centros de Sangre de Estados Unidos, que dependen de empresas de envío como FedEx, afirman que están experimentando demoras en la notificación de los resultados de las pruebas. La vicepresidenta ejecutiva, Jenny Ficenec, afirma que el uso de sangre puede estar disminuyendo debido a que los hospitales han cancelado cirugías electivas, por lo que la demora no debería causar escasez a menos que el problema persista.

Blood Assurance, que proporciona sangre a hospitales en varios estados del sudeste, incluidos Tennessee, Georgia, Carolina del Norte y Virginia, dice que su envío planificado de al menos 20 plaquetas se ha pospuesto debido a retrasos y cancelaciones de vuelos causados ​​por el corte.

“Estamos pidiendo a los miembros de la comunidad que nos ayuden a través de donaciones”, dice Blood Assurance en un correo electrónico a CNN. “Tenemos una comunidad fantástica de donantes que siempre aparecen cuando los necesitamos”.

Mientras tanto, el director ejecutivo de CrowdStrike, Kurtz, recurre nuevamente a las redes sociales y Promesas clientes “transparencia total” sobre cómo ocurrió la interrupción global de TI que afectó al software de la empresa.

CrowdStrike tomaría medidas “para evitar que algo así vuelva a suceder”, según un comunicado en el sitio web de la empresa.

Fuente