cpu-data.info

Keamanan Siber dan Urgensi "Upstream Regulation" (Bagian I)

Ilustrasi laptop Windows mengalami error layar biru atau Blue Screen of Death (BSOD).
Lihat Foto

SAYA membaca beberapa media besar AS yang kompak memuat berita utama tentang lumpuh massalnya komputer di berbagai negara. AS memang menjadi salah satu negara yang paling terdampak.

Kehebohan berawal dari tindakan CrowdStrike, perusahaan di bidang keamanan siber AS. Insiden "Blue Screen of Death (BSOD)" yang mengganggu bahkan menghentikan berbagai layanan publik di berbagai negara secara massal membuat CEO CrowdStrike George Kurtz, meminta maaf.

George menyatakan, akan menjamin transparansi penuh dalam menjelaskan penyebab dan langkah-langkah pencegahan di masa depan.

Los Angeles Times dalam laman utama berjudul "What is CrowdStrike, and how did it cripple so many computers?" (19/07/2024), intinya melaporkan bahwa pada 19 Juli 2024, dunia teknologi mengalami gangguan besar dan menimbulkan kekacauan pada sistem komputer Windows di seluruh dunia.

Sementara itu, New York Times dalam rilis "Chaos and Confusion: Tech Outage Causes Disruptions Worldwide" (19/07/2024) melaporkan bahwa harga saham CrowdStrike, yang memiliki pendapatan tahunan sebesar 3 miliar dollar AS di tahun lalu, ditutup turun 11 persen pada Jumat (18/07/2024).

Media terkemuka AS itu menyatakan, masalah teknologi tersebut menyebabkan gangguan di seluruh dunia, berdampak maskapai penerbangan menghentikan operasi.

Demikian juga operator darurat 911 tidak dapat menanggapi dan melayani keadaan darurat. Sementara rumah sakit membatalkan operasi dan toko-toko tutup pada hari itu.

Profesor Ciaran Martin, mantan kepala eksekutif Pusat Keamanan Siber Nasional Inggris, dosen di Sekolah Pemerintahan Blavatnik di Universitas Oxford menyatakan, rapuhnya infrastruktur inti internet dunia sebagai ilustrasi yang sangat tidak mengenakkan.

Namun, ada hal menarik dalam laporan New York Times. Media raksasa itu mengungkapkan bahwa dunia saat ini telah bergantung pada Microsoft dan segelintir perusahaan keamanan siber seperti CrowdStrike.

Akibatnya, saat satu perangkat lunak cacat dirilis, maka dapat langsung merusak banyak perusahaan dan organisasi, yang bergantung pada teknologi tersebut.

CrowdStrike dikenal sebagai perusahaan keamanan siber untuk menapis serangan malware. Perusahaan ini berbasis di Austin, Texas, dengan produk teknologi keamanan "endpoint security".

Pelindungan keamanan berbasis teknologi ini diterapkan langsung pada perangkat komputer dan perangkat lain yang terhubung ke internet.

LA Times menyebut CrowdStrike memiliki lebih dari 3.500 pelanggan di seluruh dunia. Sebagian besar berlokasi di Amerika Serikat, India, Eropa, dan Australia.

Cacat produk

Kehebohan massal dan matinya layanan komputer dipicu oleh pembaruan salah satu layanan CrowdStrike, yaitu Falcon Sensor. Layanan ini diatur otomatis melakukan pembaruan untuk meningkatkan pertahanan terhadap ancaman siber baru yang ditemukan.

Nahasnya aplikasi itu, menurut LA Times, mengandung “kode” bermasalah yang tidak terdeteksi setelah diunduh dan diinstal di banyak mesin pelanggan CrowdStrike.

Terkini Lainnya

Tautan Sahabat