Американската компания за киберсигурност SentinelOne разкри, че глобално прекъсване на услуги с продължителност над седем часа в четвъртък е било причинено от софтуерен дефект, а не от кибератака. Инцидентът засегна множество клиентски услуги и предизвика тревоги сред потребителите, въпреки че защитата на крайните точки не е била компрометирана.

Неуспешна автоматизация доведе до срив в инфраструктурата

В първоначалното си изявление SentinelOne увери своите клиенти, че техните системи остават защитени, макар услугите за управлявана реакция да са временно без достъп и функционалности като отчетност и данни за заплахи да са с изоставане. Според компанията, причината не е свързана със злонамерена дейност или компрометиране на сигурността.

„Крайните точки на клиентите са защитени, но управляваните услуги за реакция временно нямат видимост. Данните за заплахи се обработват със закъснение, но не са загубени. Първоначалният анализ сочи, че това не е инцидент със сигурността“, заявиха от SentinelOne.

Коренна причина: повреда в остаряваща контролна система

В публикувания два дни по-късно анализ на коренната причина (Root Cause Analysis), компанията потвърди, че проблемът е произтекъл от грешка в конфигурационна функция на контролна система, която по погрешка е изтрила критични мрежови маршрути и DNS правила. Това довело до масов срив на свързаните услуги в различни региони.

Сривът е настъпил, когато в процеса на създаване на нов акаунт, стара, предстояща за извеждане от употреба контролна система е била задействана и поради грешка в сравняването на конфигурации, автоматично е възстановила празна резервна версия на таблицата с маршрути за AWS Transit Gateway.

„Тази контролна система вече не се използва като основен източник на истина за мрежови конфигурации, но въпреки това тя бе задействана и възстанови празна таблица, което доведе до прекъсване на комуникацията с критични инфраструктурни компоненти“, обясниха от SentinelOne.

Последствията: загубен достъп, но запазена защита

В резултат на инцидента:

  • Бе прекъснат програмният достъп до SentinelOne услугите.

  • Unified Asset Management/Inventory и услугите за управление на идентичности също спряха работа.

  • Клиентите не можеха да преглеждат уязвимости или да достъпват конзолите за идентичности.

  • Възможно е да е било нарушено събирането на данни от външни източници и подаването на аларми от MDR (Managed Detection and Response).

Въпреки всичко, крайните точки на клиентите са останали защитени – защитните агенти на устройствата са продължили да функционират самостоятелно, макар че екипите по сигурността не са могли да влязат в управленската конзола или да следят текущите заплахи в реално време.

Поглед напред: нова архитектура и по-строг контрол

SentinelOne подчерта, че е в процес на преминаване към нова облачна архитектура, базирана на принципите на Infrastructure-as-Code (IaC). Компанията обеща по-строг контрол върху остаряващите системи, за да предотврати бъдещи инциденти от подобен характер.

Източник: e-security.bg

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...
Бъдете социални
Още по темата
16/06/2025

Cъвместна операция на право...

Германската полиция, с подкрепа на Европол...
16/06/2025

Microsoft потвърди проблем ...

Microsoft съобщи за нов технически проблем,...
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!