شاشة ويندوز الزرقاء تشل العالم.. دروس وتحذيرات للمستقبل
تقارير من اعداد فريق الرصد في قناة المرصد
أعطال تقنية تضرب شركات طيران وبنوك ووسائل إعلام
*المرصد/فريق الرصد والمتابعة
تعرضت العديد من الدول بمختلف أنحاء العالم، يوم الجمعة 19/7/2024 ، إلى انقطاع مفاجئ للإنترنت مرتبط بخلل تقني، مما تسبب في تعطل العمليات في مطارات وشركات طيران ووسائل إعلام ومصارف.
وقالت وكالة "أسوشيتد برس" الأميركية، إن "انقطاعا عالميا للإنترنت أثر على شركات طيران وبنوك ووسائل إعلام ومكاتب، من الولايات المتحدة إلى أستراليا".
وفي إشعار بعنوان "تدهور الخدمة"، الجمعة، قالت شركة "مايكروسوفت" إن المستخدمين "قد لا يتمكنون من الوصول إلى مختلف تطبيقات وخدمات مايكروسوفت 365".
وأعلنت الشركة أنها بصدد اتخاذ "إجراءات" لإصلاح أعطال في الخدمة، مضيفة في منشور على "إكس": "لا تزال خدماتنا تشهد تحسينات مستمرة بينما نواصل اتخاذ إجراءات" إصلاح.
من جانبه، قالت شركة "CrowdStrike" للأمن السيبراني، إنها على علم بتقارير حول تعطل نظام التشغيل "ويندوز" التابع لشركة مايكروسوفت.
وأضافت في رسالة هاتفية مسجلة نقلتها رويترز: "شكرا لك على الاتصال بدعم Crowdstrike . نحن على علم بتقارير عن أعطال في نظام التشغيل ويندوز تتعلق بمستشعر فالكون".
ونشرت هيئة تنظيم الاتصالات الإماراتية، منشورا يحذر من خلل فني قد يؤثر على الأنظمة الإلكترونية للمؤسسات.
وقالت الهيئة في منشور على منصة "إكس": "نعلمكم بوجود خلل فني في تحديث برمجيات CrowdStrike، الذي قد يؤثر على الأنظمة الإلكترونية للمؤسسات التي تستخدمها".
وفي أستراليا، قالت الحكومة إن الخلل قد يكون مرتبطا بمشكلة تقنية لدى شركة الأمن السيبراني العالمية "CrowdStrike".
وأعلنت قناة "سكاي نيوز" البريطانية توقفها عن البث المباشر، إذ قال الرئيس التنفيذي للشبكة، ديفيد رودس، على منصة "إكس": "لم تتمكن سكاي نيوز من البث التلفزيوني المباشر هذا الصباح، ونبلغ المشاهدين حاليا بأننا نعتذر عن الانقطاع".
فوضى في مطارات وإلغاء رحلات
وأعلن عدد من كبرى شركات الطيران الأميركية، من بينها خطوط "دلتا" و"يونايتد" و"أميركان"، وقف جميع رحلاتها في ساعة مبكرة الجمعة، بسبب مشكلة اتصالات، حسب إدارة الطيران الفدرالية.
وقالت الإدارة في مذكرة لشركات الطيران، إن "جميع.. الرحلات بغض النظر عن الوجهة النهائية" أوقفت بسبب "مشكلة الاتصالات".
كما قالت شركة تشغيل المطارات الإسبانية، إن "حادثا في أنظمة الكمبيوتر بجميع المطارات الإسبانية، يتسبب في تأخير الرحلات الجوية".
وأعلن أيضا مطار برلين وقف الرحلات الجوية حتى الساعة 0800 بتوقيت غرينتش. وقالت الشركة المشغلة للمطار في منشور على منصة "إكس"، إنه "يعاني من تأخير في تسجيل وصول الركاب بسبب خلل فني".
وقالت شركة الطيران "لوفتهانزا" الألمانية، إنها "تعمل على إيجاد حل للأعطال التي تضربها".
وتأثر كذلك مطار أمستردام في هولندا بالعطل الفني العالمي، بالإضافة إلى شركة "إير فرانس" التي أشارت إلى اضطرابات في عمليات "بعض المحطات"، منوهة بأن "المطارات الباريسية بمنأى عن العطل".
وبدورها، قالت الخطوط الجوية التركية إنها تواجه مشكلات في أنظمة الحجز وتسجيل وصول الركاب وإصدار التذاكرـ بسبب خلل فني عالمي.
وذكر مكتب المساعدة الخاص بالشركة التركية في منشور على "إكس"، أن "العمل جار على حل المشكلة".
وفي مطار إدنبرة في بريطانيا، ذكرت وكالة رويترز أن الركاب لم يتمكنوا من استخدام بوابات الصعود الآلية.
فيما أبلغت أكبر شركة مشغلة للسكك الحديد في بريطانيا، أنها تواجه مشاكل فنية "واسعة"، محذرة من إلغاء رحلات.
وأوضحت شركة "غوفيا تيمسلينك ريلواي" (GTR) عبر منصة إكس: "نواجه راهنا مشاكل على نطاق واسع تتعلق بتكنولوجيا المعلومات على كامل شبكتنا".
وفيما يتعلق بقطاع النقط والغاز، نقلت رويترز عن 6 مصادر قولها، إن عدة مقرات رئيسية لتداول النفط والغاز في لندن وسنغافورة تواجه صعوبات في تنفيذ المعاملات بسبب تعطل الإنترنت.
الخلل التقني يرتبط بنظام الحماية الذي تقدمه شركة "كراود سترايك"
في قراءة أولية، أوضح خبير تقنية المعلومات، عبد الهادي الصياد، ، أن الخلل التقني يرتبط بنظام الحماية الذي تقدمه شركة "كراود سترايك" الخاصة بتكنولوجيا الأمن السيبراني للحكومات والمطارات والشركات الكبرى. ونبه إلى أن التقديرات الأولية "تذهب باتجاه أن المشكلة حصلت بعد تحديث جديد أجرته الشركة لبرنامج اسمه (CrowdStrike Falcon Sensor)، وهو الذي يخص الأمن السيبراني".
و"بعد هذا التحديث، اتخذ نظام (ويندوز) ذات الإجراء، مما تسبب في ظهور شاشة زرقاء وإعادة تشغيل الأجهزة بشكل مستمر، وهنا حصل الخلل الذي تبعه عطل ضرب أجهزة في مختلف أنحاء العالم"، وفقا للصياد.
و"كراود سترايك" هي شركة أميركية متخصصة في الأمن السيبراني، تأسست عام 2011 ويقع مقرها الرئيسي في مدينة سانيفيل، بولاية كاليفورنيا.
وتقدم هذه الشركة خدمات وحلول أمان متقدمة لحماية الأنظمة والشبكات من التهديدات السيبرانية، باستخدام تقنيات الذكاء الاصطناعي والتعلم الآلي لتحليل البيانات واكتشاف الهجمات المحتملة في الوقت الفعلي، حسب الصياد.
وتلعب "كراود سترايك" دورا مهما في مجال الأمن السيبراني، وقد ساعدت في الكشف عن وتحليل العديد من الهجمات السيبرانية الكبيرة على مستوى العالم.
ومن زاوية أكثر تفصيلا، أوضح الخبير أن "الشركات والحكومات، عندما تريد بناء أنظمة حماية، تلجأ لشركات كبرى بينها (كراود سترايك)".
وهذه الشركة تقدم بدورها حلولا أمنية كبيرة وجدران حماية، لا تتمكن أي شركة أخرى في تقديمها.
"أكبر عطل في تاريخ تكنولوجيا المعلومات"
في حدث غير مسبوق، تسبّب عطل تقني عالمي ناجم عن تحديث برمجي فاشل من شركة "كراود سترايك" في شلل واسع النطاق لقطاعات حيوية في العديد من الدول، بما في ذلك المطارات والمستشفيات والبنوك ومحطات التلفزيون.ويكشف هذا الحادث، الذي وصفه مختصون بأنه أكبر عطل في تاريخ تكنولوجيا المعلومات، هشاشة البنية التحتية الرقمية العالمية، مثيرا تساؤلات بشأن استعداد المؤسسات والشركات لمواجهة مثل هذه الكوارث الرقمية خاصة في ظل مخاطرها الكبيرة على عدد من القطاعات الحيوية، بالإضافة إلى الدروس المستخلصة من هذه الواقعة وسبل تجنبها مستقبلا.
جرس إنذار قوي
وبدأت الخدمات في العودة للعمل عبر الإنترنت، مساء الجمعة، بعد العطل التكنولوجي الناتج عن خلل تحديث على أنظمة تشغيل "مايكروسوفت ويندوز" أصدرته شركة الأمن السيبراني الأميركية كراودسترايك، مما تسبب في فوضى عالمية.
ويرى خبراء ومختصون في الأمن الرقمي والسيبراني أن هذه الحادثة غير المسبوقة تدق جرس إنذار قوي للمؤسسات والشركات حول العالم، مسلطة الضوء على ضرورة إعادة تقييم وتعزيز البنية التحتية الرقمية العالمية، خاصة على مستوى ضرورة تنويع الأنظمة وعدم الاعتماد على مزود واحد للبرمجيات الحيوية.
الخبير الرقمي، رولان أبي نجم، يشدد على "أنه لا ينبغي الاعتماد على شركة واحدة في إدارة المنظومة التكنولوجية للشركات والمؤسسات"، مشيرا إلى أن هذه استراتيجية أساسية في إدارة المخاطر التكنولوجية.
ويوضح أبي نجم أنه عندما يتعلق الأمر بشركة مثل مايكروسوفت التي يستخدم برامجها مئات ملايين المستخدمين، فإنه من الطبيعي أن يكون لأي خلل في نظام عملها أضرار بالغة وواسعة.
وعلى مستوى متصل، يشدّد الخبير الرقمي على ضرورة أن تعمل كل المؤسسات على توفير حلول وأنظمة بديلة من مزودي الخدمات، من أجل أن تكون لديها خطط ثانية عند وقوع أي مشكل.
هل يمكن تفادي آثار العطل ؟
أكدت خبيرة في مجال الأمن السيبراني وعلم الجريمة الرقمية في حديثها أنه لا يمكن التخفيف من آثار العطل التقني العالمي الذي وقع، الجمعة، من قبل المستخدمين، إذا تكرر مستقبلا، لافتة إلى أن ذلك الأمر مرهون بالشركة المعنية، في حين قال خبير آخر إن ما حدث قد يكون أخطر مما يظن البعض.
ووصف تحليل لمنصة "بي ان أميركاس"، المتخصصة بتحليل الاتجاهات الاقتصادية والسياسية، أن الحدث "تجربة تعليمية مهمة"، فيما يتعلق بعلاقات الشركات مع موردي التكنولوجيا في عالم يزداد اعتمادا على التقنيات الرقمية.
واعتبر التحليل، أن التأثيرات الرئيسية للحادث ستكون في مجالات حماية البيانات، المسؤولية المدنية، التأمين ضد الأضرار، الاعتماد على مورد واحد، وأنظمة الاستجابة للحوادث.
وشدد المصدر ذاته، على الحاجة إلى مزيد من الاختبارات الداخلية قبل إطلاق تحديثات البرامج للسوق، لافتا إلى نقاش تنويع البنية التحتية وأنظمة البيانات في الشركات مقابل تعقيدات التعامل مع أنظمة وموردين متعددين.
بدوره، يشدد محمد الرشيدي، رئيس لجنة الأمن السيبراني باتحاد الإعلام الإلكتروني الكويتي على ضرورة إحداث نظام بديل وثانوي يعمل وقت الأزمات أو عند حدوث عطل، بالإضافة إلى عدم إهمال قوة العنصر البشري مهما كانت التكنولوجيا متقدمة.
ويضيف الراشدي، أن من بين الإجراءات الوقائية الموصى باتخاذها لتقليل مخاطر حدوث مثل هذه المشاكل مستقبلا، إقامة نظام جديد يحاكي نظيره المستعمل ويخضع لصيانات وتجارب وتحديثات دورية.
ويحدد الراشدي، أيضا ضرورة خضوع الأنظمة المعتمدة لدى الشركات والمؤسسات لمراقبة مستمرة حتى لا تشكل الأعطاب أو الهجمات السيبرانية مشاكل مستقبلية وكوارث تقنية تؤثر على خدماتها وعملها الطبيعي.
.. بدء "التعافي البطيء" من العطل التقني العالمي
هذا وبدأت عملية التعافي البطيء من العطل التقني العالمي الذي ضرب أجهزة كمبيوتر تعمل بنظام ويندوز، الجمعة، بسبب خلل في تحديث برمجيات من شركة "كراود سترايك"، في وقت حذر فيه خبراء من المخاطر المستقبلية.وقال خبراء لصحيفة "الغارديان" إن التعافي الكامل قد يستغرق أسابيع، بعد أن تضررت الخدمات في عدة مطارات ومستشفيات وأماكن أخرى نتيجة "أكبر انقطاع في التاريخ" لأجهزة الكمبيوتر عن شبكة الإنترنت.
وأكدوا أن كل جهاز كمبيوتر متأثر قد يتعين إصلاحه يدويا، واعتبارا من مساء الجمعة بدأت بعض الخدمات في التعافي تدريجيا.وأشاروا إلى أن الانقطاع أبرز مخاوف تتعلق بعدم استعداد معظم الجهات الحكومية والخاصة التي تضررت لمثل هذه السيناريوهات.
وشددوا على ضرورة وجود خطط طوارئ، خاصة أن الأجهزة معرضة لأن تتعطل مرة أخرى، مع أهمية وجود نسخ احتياطية للمعلومات والبرامج.وقال تروي هانت، أحد كبار مستشاري الأمن السيبراني، إن حجم الانقطاع والعطل غير مسبوق.
وذكر معهد تكنولوجيا المعلومات المعتمد في المملكة المتحدة (BCS)، أن الأمر قد يستغرق أياما وأسابيع حتى تتعافى الأنظمة، على الرغم من أن بعض الإصلاحات سيكون من الأسهل تنفيذها.
وتعود الخدمات المقدمة في مختلف المجالات، من شركات طيران إلى قطاعات الرعاية الصحية والشحن والشؤون المالية، إلى العمل منذ الجمعة، بعدما أوقف العطل الرقمي العالمي أنظمة الكمبيوتر لساعات.
ما الذي تأثر؟
يبدو أن الخلل الذي أحدثته شركة "كراود سترايك" قد أثر على كل قطاع الأعمال الرئيسي تقريبًا بطريقة أو بأخرى، بحسب "أن بي سي نيوز".
وتأخرت المطارات والرحلات الجوية في جميع أنحاء العالم بشدة أو تم إلغاؤها تمامًا، حيث تعطلت أجهزة الكمبيوتر التي تعتمد عليها هذه الخدمات بسبب هذه المشكلة. وثلاث من أكبر شركات الطيران في الولايات المتحدة، وهم "أمريكان إيرلاينز، دلتا إيرلاينز، ويونايتد إيرلاينز"، أصدرت جميعها محطات توقف أرضية بسبب مشاكل في الاتصالات.
وامتدت الطوابير الطويلة عبر المطارات من برلين إلى هونغ كونغ، مع تعطل الأنظمة الإلكترونية ولجأ الموظفون إلى فحص الركاب يدويًا. ونشرت إحدى المنشورات في مدينة حيدر أباد الهندية صورة مثيرة للفضول لا تُرى عادة في العصر الرقمي الحديث، وهي بطاقة صعود مكتوبة بخط اليد.
وأثرت المشكلة أيضًا على البنوك، ما جعل بعض العملاء غير قادرين على الوصول إلى أموالهم. وأبلغ الناس في جميع أنحاء أستراليا ونيوزيلندا وأماكن أخرى عن مشاكل في تسجيل الدخول إلى حساباتهم في بنوك التجزئة الكبرى. وفي غضون ذلك، قالت بورصة لندن، وهي الأكبر من نوعها في أوروبا، إن بعض خدماتها تعطلت رغم عدم إعاقة التداول.
وفي قطاع التجزئة، أغلقت شركة ماكدونالدز بعض متاجرها في اليابان بسبب ما قالت في بيان على الإنترنت إنه "عطل في ماكينة تسجيل النقد". واضطرت سلسلة البقالة البريطانية "ويتروز" إلى وضع ملاحظات مكتوبة بخط اليد لإبلاغ العملاء بأنها تقبل الدفع نقدًا فقط.
وقالت "بالتيك هاب"، وهي محطة شحن عالمية في بولندا، في بيان إنها كانت تواجه مشكلات تتعلق بالانقطاع.
وكانت وكالة قوات ولاية ألاسكا من بين وكالات إنفاذ القانون التي أبلغت عن المشكلات، وحذرت الناس من أن رقم الطوارئ 911 لا يعمل مؤقتًا. وتوقف بث قناة "سكاي نيوز" البريطانية، المملوكة لشركة كومكاست، الشركة الأم لشبكة "إن بي سي" العالمية، لفترة وجيزة.
|