CrowdStrike verursacht weltweite Ausfälle durch ein fehlerhaftes Update
Ein Update des Falcon-Sensors von CrowdStrike führte zu massiven Ausfällen von Windows-Systemen und beeinträchtigte Fluggesellschaften, Banken, Medien, das Gesundheitswesen und weitere Organisationen.

Zusammenfassung der Meldung
Ein Update des Falcon-Sensors von CrowdStrike führte zu massiven Ausfällen von Windows-Systemen und beeinträchtigte Fluggesellschaften, Banken, Medien, das Gesundheitswesen und weitere Organisationen. CrowdStrike stellte klar, dass es sich nicht um einen Cyberangriff handelte und stellte eine Fehlerbehebung bereit; Microsoft schätzte später, dass rund 8,5 Millionen Windows-Geräte betroffen waren.
Notfallpläne zur Aufrechterhaltung des Geschäftsbetriebs müssen auch Update-Fehler, gestaffelte Rollouts, Rollback und Wiederherstellung berücksichtigen, wenn es sich bei der betroffenen Komponente um ein Sicherheitstool handelt.
Quelle: Reuters — 19. Juli 2024
Was genau passiert ist
Am 19. Juli 2024 veröffentlichte CrowdStrike ein Inhaltsupdate für seinen Falcon-Sensor unter Windows. Eine fehlerhafte Konfigurationsdatei verursachte beim Start einen Systemabsturz, sodass viele Rechner in einer Bluescreen-Schleife hängen blieben.
Die Behebung erforderte in vielen Fällen einen manuellen Eingriff an jedem einzelnen Rechner: Starten im abgesicherten Modus oder in der Wiederherstellungsumgebung und Löschen der betroffenen Datei. Bei Rechnern mit BitLocker wurde zusätzlich der Wiederherstellungsschlüssel für jedes Laufwerk benötigt. Mac- und Linux-Rechner waren von diesem Fehler nicht betroffen.
Was mittelständische Unternehmen daraus lernen können
Der Vorfall war kein Angriff, hatte aber die Auswirkungen eines Cybervorfalls: Arbeitsplatzrechner und Server waren gleichzeitig unbrauchbar. Das zeigt, dass die Notfallplanung auch Ausfälle der Sicherheitssoftware selbst und aller Werkzeuge mit weitreichenden Systemrechten abdecken muss.
Die Unternehmen, die ihren Betrieb am schnellsten wiederherstellen konnten, verfügten über ein aktuelles IT-Inventar, schnellen Zugriff auf die BitLocker-Schlüssel außerhalb der betroffenen Rechner und Personal, das parallel an mehreren Systemen eingreifen konnte.
Was Sie überprüfen sollten
Diese Prüfungen sind bei jedem Anbieter von Sicherheitslösungen oder Fernverwaltungstools sinnvoll:
- Wo die BitLocker-Wiederherstellungsschlüssel gespeichert sind und ob sie auch beim Ausfall der zentralen Systeme abrufbar sind.
- Ob Updates kritischer Agenten gruppenweise statt gleichzeitig auf allen Geräten ausgerollt werden können.
- Welche Systeme für die Fortführung des Betriebs unverzichtbar sind und wie sie vorrangig wiederhergestellt werden.
- Ob der Notfallplan auch Ausfälle bei Anbietern berücksichtigt, die nicht durch böswillige Handlungen verursacht werden.
Häufig gestellte Fragen
- War es ein Cyberangriff?
- Nein. CrowdStrike bestätigte, dass es sich um einen Fehler in einem Inhaltsupdate handelte, nicht um einen Sicherheitsvorfall.
- Warum dauerte die Wiederherstellung in manchen Unternehmen so lange?
- Weil die Fehlerbehebung einen Eingriff an jedem einzelnen Rechner erforderte und bei BitLocker-Verschlüsselung der jeweilige Wiederherstellungsschlüssel verfügbar sein musste.
- Sollte man EDR-Lösungen misstrauen?
- Nein. Sie bleiben notwendig; die Lehre daraus ist, ihre Updates zu steuern und die Wiederherstellung für den Fall eines Ausfalls vorzubereiten.
Technologie schafft nur dann Mehrwert, wenn sie gut konzipiert, geschützt und gewartet wird. Seintec unterstützt Sie dabei, diese bewährten Verfahren in Ihrem Unternehmen umzusetzen; sprechen Sie mit unserem Team, um Ihre IT-Umgebung bewerten zu lassen.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.