De wereld draaiende houden: afhankelijkheid van technologie

Sylverscythe

Well-known member
Crowdfunder FE

Er zijn internationaal IT-problemen bij verschillende grote bedrijven. "We stellen vast dat NMBS net als andere spelers last heeft van problemen bij Microsoft." Een beveiligingsupdate zou er aan de basis liggen. De problemen beperken zich niet tot Microsoft, ook software van Google en Amazon zou getroffen zijn.
Grote computerproblemen hebben ook al elders in de wereld heel wat instellingen en bedrijven getroffen. In Australië en de Verenigde Staten bijvoorbeeld zijn onder meer banken, mediabedrijven en luchtvaartmaatschappijen getroffen.

De NMBS werkt volop aan een oplossing voor IT-problemen. Ze hebben geen impact op het treinverkeer zelf, maar alle digitale toepassingen ondervinden hinder. Dat betekent dat een ticket aankopen in de app en up-to-date reisinformatie voorlopig niet beschikbaar zijn.

"In de stations zijn er de schermen en de audioaankondigingen om mogelijk wijzigingen aan te geven en om te roepen, digitaal lukt dat voorlopig nog niet", stelt NMBS. Wie een ticket wil kopen via de app, is er voorlopig ook aan voor de moeite. "Reizigers die daardoor geen geldig vervoerbewijs kunnen kopen, kunnen contact opnemen met de treinbegeleider", stelt Crols.

Zotjes toch zoiets.

Ik stel me geregeld vragen bij dat hele verdienmodel (saas) waarbij je meestal amper kan vermijden om allerhande updates uit te voeren. Voor mij op verwaarloosbare schaal betekent dat een klein ongemak, maar het kan dus ook anders.
 
De NMBS werkt aan een oplossing (maar is waarschijnlijk volledig afhankelijk van CrowdStrike).
 
Er gaat iemand bij crowdstrike een sigaar smoren.

Die redenering snap ik niet. De schuldige in dit verhaal is toch Microsoft? Userspace code die in kernelspace zo'n schade aanricht en op die schaal.
 
Die redenering snap ik niet. De schuldige in dit verhaal is toch Microsoft? Userspace code die in kernelspace zo'n schade aanricht en op die schaal.
Dat wil niet zeggen dat Crowdstrike zomaar updates moet deployen zonder proper testing.
 
Voor mij op verwaarloosbare schaal betekent dat een klein ongemak, maar het kan dus ook anders.

De impact is echt wel immens.
Bij ons op de firma zo’n 70% van de computers die deze ochtend gewoon uitgevallen zijn en in recovery mode gegaan zijn. Niet meer aan de praat te krijgen, IT met de handen in het haar want ook hun PC’s getroffen, gewoon mensen die werkloos zijn en noodgedwongen terug naar huis vertrokken zijn, meetings die massaal gecanceld moesten worden en alles dat een beetje stilstond.
En dan zwijg ik nog maar over de rest van België.

En allemaal leuk en wel zo een OTA update die alles bricked. Maar dit zal wel allemaal manueel en lokaal moeten gefixed worden, bij ons gaat dit al over meer dan 500 systemen die allemaal door de handen van een IT’er zal moeten gaan.
Logistiek een nachtmerrie.
 
Geen impact bij ons. Ik heb nu wel al een paar multinationals gedaan de laatste jaren als consultant maar ik ben eerlijk gezegd nog nooit die Falcon software tegengekomen.
 
Bij ons toch ook wel last gehad om in Citrix en SAP te geraken. Telefoniesysteem lag ook deels plat. Zo hadden we wel tijd om eens de mailbox uit te kuisen, al bleef er ook veel hangen omdat je daarvoor SAP nodig had.
 
De impact is echt wel immens.
Bij ons op de firma zo’n 70% van de computers die deze ochtend gewoon uitgevallen zijn en in recovery mode gegaan zijn. Niet meer aan de praat te krijgen, IT met de handen in het haar want ook hun PC’s getroffen, gewoon mensen die werkloos zijn en noodgedwongen terug naar huis vertrokken zijn, meetings die massaal gecanceld moesten worden en alles dat een beetje stilstond.
En dan zwijg ik nog maar over de rest van België.

En allemaal leuk en wel zo een OTA update die alles bricked. Maar dit zal wel allemaal manueel en lokaal moeten gefixed worden, bij ons gaat dit al over meer dan 500 systemen die allemaal door de handen van een IT’er zal moeten gaan.
Logistiek een nachtmerrie.

Dat bedrijf is eigenlijk een bedreiging voor de nationale veiligheid. Stel je voor wat een bad actor zou kunnen bewerkstelligen
 
Bedoel je dan crowdstrike of mijn bedrijf?

Crowdstrike bedoel ik, inderdaad. Misschien moet ik wat nuanceren. Crowdstrike zal niet het enigste bedrijf zijn dat het potentieel heeft uitgebreide schade toe te brengen. Ik bedoel eigenlijk dat we hier een voorsmaakje gekregen hebben over wat rusland of china zou kunnen realiseren, als ze dat wilden.
 
Crowdstrike bedoel ik, inderdaad. Misschien moet ik wat nuanceren. Crowdstrike zal niet het enigste bedrijf zijn dat het potentieel heeft uitgebreide schade toe te brengen. Ik bedoel eigenlijk dat we hier een voorsmaakje gekregen hebben over wat rusland of china zou kunnen realiseren, als ze dat wilden.
Kernwapen in de ruimte laten exploderen - enorm EMP-effect dat wereldwijd gevolgen heeft die moeilijk tot niet meer op te lossen zijn.
 
Kernwapen in de ruimte laten exploderen - enorm EMP-effect dat wereldwijd gevolgen heeft die moeilijk tot niet meer op te lossen zijn.

Wel ja, akkoord. Maar ik denk dat een gesofisticeerde aanval op IT infrastructuur toch een realistischer parcours is dan dat.
 
Dat bedrijf is eigenlijk een bedreiging voor de nationale veiligheid. Stel je voor wat een bad actor zou kunnen bewerkstelligen
Het is nu wel niet omdat ze systemen konden platleggen met een slechte update dat ze daardoor ook die systemen kunnen manipuleren. En zeker zaken als een kernreactor zou niets van saas zaken mogen hebben.
 
Ik vraag me nog altijd af wat er gebeurt wanneer er eens een succesvolle aanval is op "het internet". Dus gewoon iets wat IP-protocol onderuit haalt (of DNS of ...)
 
Terug
Bovenaan