• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

El fallo de CrowdStrike destaca la importancia de la fase de pruebas y su potencial incidencia en la seguridad

George Kurtz confirmó que el error registrado no se trata de "un incidente de seguridad ni un ciberataque"

Europa PressPorEuropa Press
21 July, 2024
en Tecnología
Reed también ha añadido que la interrupción "parece tener su origen en un error de su agente EDR, que lamentablemente no fue probado a fondo".

Reed también ha añadido que la interrupción "parece tener su origen en un error de su agente EDR, que lamentablemente no fue probado a fondo".

WhatsappFacebookTwitterTelegram

La interrupción en las empresas de todo el mundo provocada por el fallo en la plataforma de CrowdStrike no ha supuesto un incidente de seguridad, sino que aparentemente se debe a un error humano, pero plantea cuestiones acerca del alcance que tiene la tecnología actualmente, que ha crecido en complejidad, y la importancia de la fase de pruebas ante un lanzamiento.

El fallo en la plataforma Falcon de CrowdStrike ha afectado a empresas de todos los sectores de todo el mundo que usan equipos con el sistema de Microsoft, dado que se ha identificado en la actualización de contenidos para ‘hosts’ de Windows.

El CEO de Crowdstrike, George Kurtz, ha confirmado que están “trabajando activamente” con los clientes afectados por este error registrado y que no se trata de “un incidente de seguridad ni un ciberataque“.

Es, sin embargo, una muestra del alcance que tiene la tecnología en la actualidad. “La tecnología y especialmente el software cada vez suponen una mayor complejidad. Hoy el exceso pasa factura y la calidad del software no es que sea menor, es que es muchísimo más compleja”, ha apuntado el CEO de la tecnológica española Pandora FMS, Sancho Lerena, en una nota remitida a Europa Press.

Crowdstrike ya ha identificado y aislado el problema, e incluso ha implementado una corrección para solucionarlo. No obstante, como explican desde Kaspersky, “la dificultad radica en que cuando se produce un problema de esta índole, cada dispositivo (ordenador, portátil o servidor) debe reiniciarse en modo seguro manualmente, ya que no puede hacerse utilizando herramientas de gestión”.

En la misma línea se ha expresado el CISO de Acronis, Kevin Reed, al señalar que la actualización defectuosa “requiere una intervención manual para resolverse, concretamente reiniciar los sistemas en ‘modo seguro’ y borrar el archivo del controlador defectuoso”, un proceso que “deja los sistemas vulnerables en el ínterin, invitando potencialmente a ataques oportunistas”. Y ha añadido que la interrupción “parece tener su origen en un error de su agente EDR, que lamentablemente no fue probado a fondo”.

Este problema “podría ser un vector de ataque perfectamente plausible, pero no lo ha sido”, aclara en declaraciones a Europa Press José Rosell, socio director de S2 Grupo. “Aparentemente esto ha sido un fallo humano en una actualización. Ha sido en la distribución de un fichero, erróneo, y esto simplemente es un fallo del proceso, una equivocación de una persona que ha distribuido un fichero con un fallo”.

Sin embargo, y “como hipótesis”, un fallo así podría ser aprovechado para diseñar un ataque con las mismas premisas del error. “Podría ser un vector de ataque, pero entiendo que también la firma de seguridad CrowdStrike estará suficientemente protegida para evitar este tipo de ataques pasivos contra sus clientes”, matiza Rosell.

LA IMPORTANCIA DE LAS PRUEBAS

Reed también ha añadido que la interrupción “parece tener su origen en un error de su agente EDR, que lamentablemente no fue probado a fondo”. Tanto desde esta firma y como desde Kaspersky -que han facilitado explicado en sendas notas de prensa- coinciden en la necesidad de las pruebas exhaustivas antes de lanzar las actualizaciones.

Habitualmente, los proveedores de seguridad suelen acompañar el lanzamiento de las actualizaciones de “un importante número de pruebas y comprobaciones internas”, como detallan en Kaspersky, que destaca también la importancia de “respetar el principio de liberación granular de las actualizaciones”, esto es, evitar distribuir a todos los clientes al mismo tiempo al actualización para que, en caso de fallo, detectarlo y solucionarlo en el menor tiempo posible.

Para el CISO de Acronis, “este incidente pone de relieve la importancia de realizar pruebas rigurosas y actualizaciones escalonadas. Normalmente, las pruebas se realizan con cada lanzamiento y pueden llevar de días a semanas, dependiendo del tamaño de la actualización o de los cambios”, apostilla.

Archivado en: CrowdStrikeSeguridad
Publicación anterior

Xiaomi presenta sus nuevos plegables: MIX Flip y MIX Fold 4

Siguiente publicación

Johan Rosario, un periodista que emprendió para llevar tranquilidad a los dominicanos en el exterior

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

Los brigadistas graduados son colaboradores voluntarios que forman parte de la brigada de emergencias de Altice Dominicana.

Altice afirma que fortalece su cultura de seguridad con graduación de 39 brigadistas capacitados por el COE

Vladimir García afirmó que la seguridad y eficiencia del mercado GLP dependen de una adecuada planificación, equipos certificados y mayor capacitación técnica en el sector.

Planificación y formación son clave para garantizar seguridad en GLP

Los dispositivos de seguridad para el hogar inteligente ya son el día a día de muchas personas.

Dispositivos para impulsar la seguridad del hogar durante estas Navidades

La Embajada del Estado de Israel reafirmó su compromiso de continuar fortaleciendo la cooperación en materia de seguridad con RD.

Embajada de Israel reconoce a instituciones dominicanas por cooperación en seguridad

El Ministerio de Defensa recibió RD$58,313.39 millones, equivalentes al 41.6% del total.

Presupuesto para seguridad y orden público en RD supera los RD$139,900 millones en 2024

Brandon Olson, Lisa Jacobson, Joseph M. Humire, Michael Jensen, Joel Santos, Patricia Aguilera, Migue Díaz, Carmen Minaya y Edith Paulino, entre otros miembros de la delegación norteamericana.

Gobierno de EE.UU. y RD dialogan sobre ejes estratégicos en seguridad y desarrollo energético

Siguiente publicación
Johan Rosario, presidente de Salud Dominicana. | Ronny Cruz

Johan Rosario, un periodista que emprendió para llevar tranquilidad a los dominicanos en el exterior

Deje un comentario

Últimas noticias

Autoridades del sector electrico dominicano.

Marranzini admite alta cantidad de energía renovable no se aprovecha

24 June, 2026
Celso Marranzini explicó que parte de la energía renovable generada no logra incorporarse al sistema eléctrico nacional.

Las EDE aseguran energía a menor precio mientras persiste el reto de las pérdidas

24 June, 2026
Matías Ponce señala capacitación de trabajadores forma parte agenda ética de IA impulsada por Unesco.

Unesco: la IA debe mejorar la productividad sin eliminar puestos de trabajo

24 June, 2026

Adozona presenta IAL-RD para monitorear evolución del sistema logístico nacional

24 June, 2026
Ana Pimentel resaltó que el cambio climático impacta directamente la economía y la calidad de vida de la población.

Medio Ambiente lanza Estrategia Nacional de Financiamiento Verde y Azul

24 June, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #542