zum Inhalt

Zeitlinie: Wie der Ausfall von CrowdStrike ausging

Ein weltweiter Softwareausfall Freitag brachte zahlreiche Computer systeme in den Wirtschafts-, Gesundheits-, Technologiewelt und der Regierungsbereich innerhalb von 12 Stunden nahezu zum Stillstand.

Ein Crowdstrike-Büro wird am Freitag, dem 19. Juli 2024, in Sunnyvale, Kalifornien, gezeigt. Eine...
Ein Crowdstrike-Büro wird am Freitag, dem 19. Juli 2024, in Sunnyvale, Kalifornien, gezeigt. Eine Ausfallgelegenheit der Nacht wurde auf eine Software-Aktualisierung des Cybersicherheitsunternehmen CrowdStrike auf Microsoft-Computern seiner Korporativkunden, unter anderem zahlreichen Fluggesellschaften, zurückgeführt.

Zeitlinie: Wie der Ausfall von CrowdStrike ausging

Montag Nachts und Freitagmorgen:

Ab Mitternacht donnerstags und in den Freitagmorgen stellen mehrere Bundesstaaten, darunter Alaska und Arizona, 911-Anrufsysteme aus. Einige Krankenhäuser erleiden auch technische Probleme in der Nacht, wie es Krankenschwestern auf der Arbeit berichten.

Zwischen 2 und 3 Uhr morgens gibt die Bundesluftfahrtbehörde FAAs bekannt, dass alle Delta- und American-Airlines-Flüge gestoppt sind. Kürzlich darauf erklärt die FAAs, dass auch Flüge von United und Allegiant Airlines unabhängig von ihrem Ziel gestoppt sind.

Spirit Airlines berichtet auch von Problemen bei ihrem Flugbuchungssystem.

Zwischen 5 und 6 Uhr morgens melden sich öffentliche Verkehrssysteme im Nordosten, dass sie betroffen sind. In Washington, D.C. erleiden die öffentlichen Verkehrsdienste, einschließlich Züge und Bussen, Verzögerungen, wie es die Washington Metropolitan Area Transit Authority berichtet.

In New York City sagt die Metropolitan Transportation Authority, Nordamerikas größtes Verkehrsnetz, dass ihre Kundendatenbanken vorübergehend ausgeschaltet sind, aber Züge und Busse unbeeinträchtigt bleiben.

Um 5:30 Uhr morgens informiert der US-Cyber-Sicherheitsdienst CrowdStrike seine Kunden, dass es Berichte von Stürzen von dessen Software auf Microsoft Windows-Betriebssystemen gebe. CrowdStrikes Cyber-Sicherheitssoftware – verwendet von zahlreichen Fortune-500-Unternehmen – erkennte und blockierte Hackversuche.

Zwischen 6 und 7 Uhr:

Der Sprecher des Nationalen Sicherheitsrats der Weißen Hauses erzählt CNN, dass sie "über das Ereignis und die Auswirkungen informiert sind" und dass es noch keinerlei Anzeichen von absichtlichem Handeln gebe, obwohl die Administration noch untersucht.

Globalbanken melden einige Dienstausfälle, darunter Australiens Commonwealth Bank, Südafrikas Capitec und die Bank of Israel. Australische Banken ANZ und Westpac waren ebenfalls betroffen, wie Downdetector, eine Website, die Cyber-Ausfälle verfolgt, berichtet. Downdetector hat auch Probleme für Neuseelands ASB Bank gemeldet.

Der Bürgermeister von Portland erklärt einen Notstandsausweis in Reaktion auf den Ausfall des Computer-gestützten Dispatch-Systems der Behörde für Notrufe, das für den Einsatz von Notrufen verwendet wird. Das Büro beginnt mit der Bearbeitung von Anrufen manuell, wie das Büro des Bürgermeisters mitteilt.

Zu dieser Zeit kündigt United Airlines an, dass es wieder "einige Flüge" aufnimmt.

Zwischen 8 und 9 Uhr:

Delta Air Lines erneuert wieder einige Abflüge und gibt Reisegutscheine an betroffene Kunden.

Ein Sprecher des Flughafens Atlanta's Hartsfield Jackson International Airport sagt, dass die Systeme in Betrieb sind und der Flughafen zusätzliche Kundendienstmitarbeiter einsetzt, um die Herausforderungen anzusprechen.

Der Sprecher appelliert an die Kunden, "Patience zu zeigen. Wir versuchen, Geduld und Geduld mit allen Passagieren zu zeigen. Wir bitten um die gleiche."

Am Freitagmorgen um 9 Uhr erklärt der Bürgermeister von Charlotte, dass die Flüge wieder in Gang kommen, aber Reisende nicht ins Flughafen "gehen sollten, bis sie ihr Fluginformationen mit der Fluggesellschaft bestätigt haben." Offizielle des Miami International Airports, einem Hub von American Airlines, warnen Reisenden, dass die US-Zoll- und Grenzschutz-Einheiten betroffen sind "nationwide, so dass internationale Ankunftsstellen manuell bearbeitet werden müssen."

Zwischen 9 Uhr und 12 Uhr: Bundesbehörden werden eingeschaltet und Biden informiert

Kurz vor 9 Uhr morgens erklärt die Alaska State Troopers und der Phoenix Police Department in Arizona, dass ihre 911-Zentren wieder in Betrieb sind, nachdem die Notrufzentren für Not- und Nicht-Notrufe betroffen waren.

Portlands Computer-gestütztes Dispatch-System kommt um 9 Uhr wieder online.

"Zu keiner Zeit war die Gemeinschafts-Fähigkeit, 911-Anrufe zu machen, beeinträchtigt," sagt das Bürgermeisterbüro in einer Pressemitteilung. "Die kritischen, lebensrettenden Dienste der öffentlichen Sicherheitsbehörden, einschließlich der Polizei und des Feuerwehr- und Rettungsdienstes, bleiben intakt."

Die Federal Communications Commission (FCC) kündigt an, dass sie mit Bundesbehörden zusammenarbeitet, um Hilfe zu leisten und die Ausmaße des Ausfalls zu bestimmen, nachdem sie über Berichte von einem Systemsausfall beraten wurde, der Dienstleistungen beeinträchtigt.

Der Präsident Joe Biden wird über den CrowdStrike-Ausfall informiert und sein Team arbeitet mit CrowdStrike und betroffenen Institutionen zusammen, sagt ein Weißen Haus-Offizial. Das Präsidententeam ist auch mit Behörden "sektor für Sektor Updates während des Tages und steht bereit, Hilfe zu leisten, wie nötig," wie der Offizial weiter sagt.

Um diese Zeit nehmen eine zunehmende Anzahl Bundesbehörden an den Dingen teil und melden Dienstausfälle. Das US-Innenministerium sagt in einer Erklärung auf X, dass es mit CrowdStrike, Microsoft und seinen federalen, bundesstaatlichen und kritischen Infrastrukturpartnern zusammenarbeitet, um die Auswirkungen zu beurteilen und zu beheben.

Die Sozialversicherung schließt Büros für die Öffentlichkeit, wie die Agentur warnt, dass "längere Wartezeiten auf unserem nationalen 800-Nummern-Service erwartet werden."

In einem internen Memorandum, das CNN zugänglich gemacht wurde, sagt das US-Justizministerium, dass es auch von den technologischen Ausfällen betroffen ist und, obwohl es auf Lösungen arbeitet, keine "Restaurierungsdauerangabe" hat.

Die Paketdienste UPS und FedEx melden sich bei CNN berichtet, dass sie auch von dem Ausfall betroffen waren. UPS sagt, dass sein Flugbetrieb in Betrieb ist und seine Lastkraftwagen im Einsatz sind, aber es möglicherweise Verzögerungen geben könnte.

Etwa um 11 Uhr morgens sagt der CEO von CrowdStrike George Kurtz in einem Post auf X, dass das Unternehmen "die Schwere der Situation versteht und tief betrübt ist über die Unbequemlichkeit und die Störung" und dass das Problem nicht ein Cyberangriff war und dass die Kundendaten geschützt bleiben.

"Das Problem wurde identifiziert und eine Lösung wurde bereitgestellt," sagte er. "Es gab ein Problem mit einem Falcon-Inhalt-Update für Windows-Hosts."

## Morgens um halbe Zehn bis nachmittags: abgesagte Arzt- und DMV-Termine

Das Massachusetts Department of Transportation kündigt an, dass sich einige Einrichtungen der Fahrzeugzulassungsbehörde betreffen. Andere Bundesstaaten melden Auswirkungen auf ihre Fahrdienste, darunter Georgia, North Carolina, Texas und Tennessee.

In der gleichen Zeit melden sich mehrere der Nation's Gesundheits- und Krankenhaussysteme, dass sie von der globalen Ausfallstunde betroffen sind, darunter das Mass General Brigham Krankenhaussystem in Massachusetts, Penn Medicine in Pennsylvania, Northwell Health in New York und Emory Healthcare in Atlanta.

Während einige Krankheitsanstalten Verzögerungen in den Dienstleistungen melden, stellen andere einige nicht dringende Operationen und Arztbesuche ab. Mehrere Krebszentren, darunter das Dana-Farber Krebsinstitut in Boston und das Memorial Sloan Kettering Krebszentrum in New York, sagen, dass sie bestimmte Verfahren und Termine ausgesetzt haben.

In British Columbia kündigt die Provincial Health Services Authority (PHSA) an, dass ihr Gesundheitssystem betroffen ist, und arbeitet an der Umsetzung von Kontingenzplanen, um Patientenversorgung sicherzustellen.

Abends um 4 Uhr: medizinische Störungen weiter

Um 4 Uhr nachmittags sagt der New York Blood Center, ein Lieferant von Blut für etwa 200 Krankenhaus in den Nordoststaaten der USA, eine Notfall-Liefereinheit aufgestellt zu haben, um Blut zu verteilen.

"Die Proben in Teströhrchen konnten gestern und heute nicht auf Flugzeugen transportiert werden, weshalb wir fahren müssen", erzählte der Senior Vice President der New York Blood Center Andrea Cefarelli dem CNN in einem Telefonat. "Es wird ein 12-24 Stunden Verzögerung geben, bis die Testergebnisse eingehen."

Blood Centers of America, die sich auf Versanddienste wie FedEx verlassen, erfahren von Verspätungen bei der Berichterstattung von Testergebnissen. Die Vizepräsidentin Jenny Ficenec sagt, dass Blutverbrauch möglicherweise zurückgegangen ist, da Krankenhöfe elektive Operationen absagen, sodass die Verspätung nicht zu Knappheit führen sollte, wenn das Problem aufgehoben wird.

Blood Assurance, der Blut an Krankenhöfe in verschiedenen Südstaaten, darunter Tennessee, Georgia, North Carolina und Virginia, liefert, sagt, dass sein geplanter Schifftransport von mindestens 20 Thrombozyten verzögert wurde, weil durch die Ausfallstunde verursachte Flugverzögerungen und Absagungen.

"Wir rufen die Gemeinschaft auf, sich durch Spenden zu beteiligen", schreibt Blood Assurance in einer E-Mail an CNN. "Wir haben eine wunderschöne Gemeinschaft von Spendern, die immer da ist, wenn wir es brauchen."

Zu dieser Zeitraum kündigt CrowdStrike-CEO Kurtz erneut per Social Media an, "Vollständige Transparenz" für seine Kunden bei der Art und Weise zu bieten, wie die globale IT-Ausfallstunde mit dem Unternehmensoftware zustande gekommen ist.

CrowdStrike würde Schritte "um etwas wie dieses zu verhindern", wie aus einer Aussage auf der Unternehmenswebsite zu entnehmen ist.

In Reaktion auf die globale IT-Ausfallstunde, die sich auf verschiedene Systeme auswirkt, erklärt das US-Innenministerium für Heimatverteidigung um 9 Uhr: "Wir arbeiten mit CrowdStrike, Microsoft und unseren bundesstaatlichen, lokalen und kritischen Infrastrukturpartnern zusammen, um die Systemausfälle zu evaluieren und anzusprechen."

In dieser gleichen Zeitspanne erleiden mehrere Fortune 500-Unternehmen, die CrowdStrikes Cybersecurity-Software nutzen, technische Probleme. Eine dieser Unternehmen, ein südafrikanischer Bank, Capitec, meldet Dienstausfälle. Globalbanken, darunter Australiens Commonwealth Bank und Neuseelands ASB Bank, treffen ebenfalls mit einigen Dienstausfällen zurecht. Dies zeigt den weitreichenden Einfluss der Ausfallstunde auf Unternehmen und technikabhängigen Diensten.

Lesen Sie auch:

Kommentare

Aktuelles