Hoppa till innehållAftonbladet

Dagens namn: Elsa, Isabella

Larm om it-strul världen över

Publicerad 2024-07-19

Teknikstrul hos det globala cybersäkerhetsföretaget Crowdstrike skapar problem över hela världen.

David Jacoby är it-säkerhetsexpert och förklarar att det är fel på koden i programmet.

– Jag tror att det kan vara den mänskliga faktorn, säger han.

Ett problem hos cybersäkerhetsföretaget Crowdstrike skapar teknikstrul världen över, skriver BNO News på X.

Störningen har skapat problem för flygbolag från hela världen, bland annat Ryanair, SAS och flera amerikanska bolag.

En blå skärm mötte många Windows-användare under morgonen.

Det svenska flygbolaget SAS har problem med bland annat att söka resor på deras hemsida. Ryanair har skriver på sin hemsida att det är "potentiella störningar på grund av ett globalt systemavbrott från tredje part". United, Delta och American Airlines utfärdar globala markstopp på alla flygningar, enligt ABC News.

I USA har det även larmats om att flera system på sjukhus i New York och Kalifornien påverkas av störningarna.

Det ska även handla om störningar för 911, landets nödnummer, i flera stater, bland annat i Alaska, skriver Sky News.

"På grund av ett rikstäckande teknikrelaterat avbrott fungerar många 911 och icke-nödsamtal inte korrekt i delstaten Alaska", stod det i ett uttalande från myndigheter.

Den brittiska tv-kanalen Sky News låg nere under morgonen.

Reseappar ligger nere

Kalmar länstrafiks hemsida har legat nere under morgonen, men det problemet är nu löst, enligt Kim Örnfjäder, presskontakt på Region Kalmar. Däremot strular regionens reseplanerartjänst och P4 Kronoberg rapporterade problem med Länstrafiken Kronobergs reseapp.

Teknikjätten Microsoft har rapporterat att de har ett avbrott för sina tjänster, vilket påverkar flera företag och användare, rapporterar WSJ.

Nyhetskanalen Sky News har också haft problem att få igång sina sändningar.

Kan vara mänskliga faktorn

David Jacoby är it-säkerhetsexpert och tror att orsaken bakom it-störningen kan ha att göra med mänskliga faktorn.

– Ja det tror jag, eller iallafall att det blir fel på koden i programmeringen. Den här programvaran måste ju utvecklas av folk.

Han menar att koder kan gå sönder hela tiden, men att det är annorlunda jämför med när till exempel en app kraschar. Det som skiljer CrowdStrike från program som till exempel Spotify är hur djup behörigheten är i datorn.

– Om man spelar musik på Spotify är det det enda som Spotify gör. Men Crowdstrike är till för att skydda datorerna från hackerattacken och då behöver de gå djupare ner i datorn för att kunna göra det. Om en app eller ett datorprogram kraschar kan man starta om programmet, men det är inte lika lätt att starta om det här systemet. Programmet ligger så djupt inne att hela datorn kraschar.

”Kan stå en nolla istället för en etta”

Programmet har fått in en felaktig kod, och datorn klarar inte av att hantera det. Därför ser vi den döda blå rutan.

– Det räcker med att det står en etta istället för en nolla, att datorn inte vet hur den ska hantera koden, säger David Jacoby.

Han liknar problemet med en kylen hemma.

– Om en kyl går sönder är det bara den som påverkas. Men om avloppsröret nere i jorden går sönder kan hela huset påverkas.

Varför är det så många som är drabbade av det här?

– För CrowdStrike har många kunder. Det finns risk att det påverkar alla som har den versionen av mjukvaran som är trasig. Det är ofta ställen som vill skyddas, som är viktiga för samhället, till exempel flygplatser.

Han menar att detta får väldigt allvarliga konsekvenser.

– Jag är ju inte förvånad. Den här typen av teknik är så ny. För bara 20 år sedan levde vi inte som vi gör i dag. Idet går ju knappt att leva utan en mejladress i dag. Vi har inte lärt oss att leva med konsekvenserna av när tekniken inte fungerar. Det blir strul på flygplatsen i några minuter och sen är det helt stopp. 

Experten: Historiskt stort

Det är en ”dåligt skriven” drivrutin som ligger bakom strulet hos Crowdstrike, enligt It-säkerhetsexperten Karl Emil Nikka.

– Vi har historiskt sett att antivirusprogram på grund av att de krokar i sig så djupt i Windows att de kan orsaka problem. Men det här är på en skala som jag inte sett tidigare, säger han.

En drivrutin gör så att operativsystemet, i det här fallet Windows, förstår hur någonting fungerar. Lite förenklat går det att säga att datorn nu, via drivrutinen, blivit tillsagd att göra något helt orimligt, enligt Karl Emil Nikka.

– Datorn har fått lära sig någonting som är fel via den här drivrutinen och nu vet den inte hur den ska starta.

– Här ser vi vilka fruktansvärda konsekvenser det kan få en om det finns en bugg i de här antivirusprogrammen.

  • Fastnålat inlägg

    MSB:s tips – hitta rätt fil

    19 juli 13.52
    Niklas Eriksson

    Sveriges nationella CSIRT (Computer Security Incident Response Team) Cert-SE, som är en del av MSB, har efter morgonens störningar hos Crowdstrike gått ut med rekommendationer för hur de drabbade kan agera.

    Det här är myndighetens rekommenderade tillfälliga åtgärder:

    1. Starta Windows i Safe Mode eller i Windows Recovery Environment

    2. Gå till katalogen C:\Windows\System32\drivers\CrowdStrike

    3. Hitta filen som matchar "C-00000291*.sys" och döp om den till "C-00000291*.renamed"

    4. Starta enheten normalt

    Åtgärderna är de som Crowdstrike gick ut med under förmiddagen.

  • Crowdstrikes vd: Förlåt

    Crowdstrikes vd George Kurtz ber om ursäkt för det globala it-strulet.

    – Vi är otroligt ledsna för att vi har orsakat kunder, resenärer, alla som påverkas av detta, inklusive vårt företag", sa han till NBC News.

  • Över 1 700 inställda flyg

    Drygt 1 700 flyg har ställts in i USA med anledning av cybersäkerhetsföretaget Crowdstrikes it-strul.

    Minst 4 400 flyg till och från USA uppges även drabbats av förseningar, rapporterar CNN.

  • UPS: Ditt paket kan bli försenat

    Fraktjätten UPS varnar för att leveransen av paket kan bli försenad på grund av it-haverit – både i USA och Europa.

    "Just nu fortsätter vårt flygbolag att fungera effektivt och våra chaufförer är på vägarna och levererar till kunderna", skriver UPS i sitt uttalande.

    ”Vi fortsätter att arbeta för att lösa alla problem så snabbt som möjligt; det kan förekomma vissa serviceförseningar".

  • Bidens team i kontakt med Crowdstrike

    USA:s president Joe Bidens har blivit informerad om den omfattande it-störningen som drabbat företag i hela världen.

    Presidentens team är i kontakt med Crowdstrike, uppger Vita huset.

  • Fick handskriven flygbiljett efter it-strul

    Flera flygplatser världen över har drabbats av cybersäkerhetsföretaget Crowdstrikes it-strul.

    Många har behövt ta till kreativa lösningar, som en flygplats i Indien där en passagerare fick en handskriven flygbiljett.

Texten uppdateras.

Följ ämnen i artikeln