Aller au contenu

Chronologie : Comment s'est déroulée l'incident CrowdStrike

Une panne globale de logiciel vendredi a mis un nombre important de systèmes informatiques dans les secteurs commercial, de la santé, de la technologie et du gouvernement à un arrêt brusque en moins de 12 heures.

Un bureau de Crowdstrike est montré à Sunnyvale, en Californie, le vendredi 19 juillet 2024. Une...
Un bureau de Crowdstrike est montré à Sunnyvale, en Californie, le vendredi 19 juillet 2024. Une panne inopinée de nuit a été imputée à une mise à jour logicielle que CrowdStrike a envoyée aux ordinateurs Microsoft de ses clients corporatifs, y compris de nombreuses compagnies aériennes.

Chronologie : Comment s'est déroulée l'incident CrowdStrike

Heure tardive threatique et du lundi matin, des services se rétablissent, tandis que d'autres restent affectés

Vers la fin de la nuit jeudi et le matin dimanche, des centres d'urgence et des services de transport sont touchés

Vers la fin de la nuit jeudi et le matin dimanche, plusieurs États, y compris l'Alaska et l'Arizona, connaissent des défaillances de service 911. Certains hôpitaux également commencent à rencontrer des problèmes technologiques la nuit, d'après des infirmières en service.

Entre 2 et 3 heures du matin, la Federal Aviation Administration (FAA) annonce que tous les vols Delta et American Airlines sont interdits. Quelques minutes plus tard, la FAA annonce que les vols d'United et Allegiant Airlines ont été interdits quel que soit leur destination.

Spirit Airlines annonce que son système de réservation de vol a également été affecté par l'incident.

Vers 5 et 6 heures du matin, des systèmes de transport public du Nord-Est annoncent qu'ils ont été touchés. Les services de transport public de Washington, DC, dont les trains et les bus, commencent à connaître des retards, d'après l'Autorité de transport métropolitain du Grand Washington.

En outre, à 5 h 30, la société américaine de cyber sécurité CrowdStrike informe ses clients qu'elle était "consciente de rapports de panne" de son logiciel sur les systèmes d'exploitation Windows, selon un avis consulté par CNN. Le logiciel de cyber sécurité CrowdStrike détecte et bloque les menaces informatiques.

Entre 6 et 7 heures du matin, la Maison-Blanche enquête et les banques mondiales signalent des problèmes

Entre 6 et 7 heures du matin: Une porte-parole du Conseil de sécurité nationale de la Maison-Blanche déclare à CNN qu'elle est "consciente de l'incident et enquête sur les conséquences." Une source de la Maison-Blanche familière avec l'affaire déclare à CNN qu'il n'y a pas de signes à ce stade d'activité malicieuse, bien que la Maison-Blanche continue d'enquêter.

Des banques mondiales commencent à signaler des interruptions de service, y compris la Banque commune d'Australie, Capitec en Afrique du Sud et la Banque d'Israël. Les banques australiennes ANZ et Westpac ont également été touchées, selon Downdetector, un site web qui enregistre les défaillances informatiques. Downdetector a également signalé des problèmes pour la Banque ASB de Nouvelle-Zélande.

Le maire de Portland, Ted Wheeler, déclare état d'urgence en réponse à l'incident qui a affecté le système informatique d'appel d'urgence de la Police de secours de Bureau de l'Émergence de Portland, utilisé pour traiter les appels d'urgence. Le bureau commence à prendre des appels manuellement, d'après le bureau du maire.

Pendant ce temps, United Airlines annonce qu'elle reprend "certains vols."

Entre 8 et 9 heures du matin, certains vols reprennent mais les aéroports préparent une journée très occupée

Delta Air Lines reprend certains départs de vols et délivre des dérogations de voyage à ses clients affectés.

Un porte-parole de l'aéroport international d'Atlanta d'Hartsfield-Jackson déclare que les systèmes étaient opérationnels et qu'il mettait en place des personnel supplémentaires de services clients pour faire face aux défis qu'ils rencontrent.

Le porte-parole a urgé les clients de "patience. Nous essayons de garder la grâce et la patience avec tous les passagers. Nous demandons la même."

Vers le matin de vendredi, l'aéroport international de Charlotte Douglas, un hub d'American Airlines, conseille aux passagers de ne pas se rendre à l'aéroport "sauf s'ils ont renseigné leurs informations de vol avec l'airline." Les officiels de l'aéroport international de Miami, un autre hub d'American Airlines, avertissent les voyageurs que les opérations de douane et de police frontalière des États-Unis ont été affectées à l'échelle nationale, "donc les arrivées de passagers internationaux sont actuellement traitées manuellement à un rythme plus lent."

Entre 9 heures du matin et midi, les agences fédérales s'impliquent et Biden est informé

Vers 9 heures du matin, les services d'urgence de l'Alaska et du département de police de Phoenix en Arizona annoncent qu'ils sont de nouveau opérationnels après que les centres d'appels d'urgence d'urgence et non urgence ont été touchés.

Le système informatique d'appel d'urgence de Portland est également revenu en ligne à 9 heures.

"Aucun temps de fonctionnement de la communauté n'a été affecté," déclare le bureau du maire dans une communiqué de presse. "Les services vitales de bureaux publics de sécurité, y compris la Police et le secours, continuent."

La Commission fédérale des communications annonce qu'elle travaille avec les agences fédérales pour fournir de l'aide et déterminer l'étendue de l'incident après avoir été informée de "rapports d'une panne causant des défaillances de service, y compris les services 911."

Le président Joe Biden est informé de l'incident CrowdStrike et son équipe est en contact avec CrowdStrike et les entités affectées, déclare un officiel de la Maison-Blanche. L'équipe du président est également en contact avec les agences "pour obtenir des mises à jour sector par sector au cours de la journée et de fournir de l'aide si cela est nécessaire," selon l'officiel.

Vers cette heure, un nombre croissant d'agences fédérales se mettent en relation et signalent des interruptions de service. Le département de la Sécurité intérieure des États-Unis déclare dans un communiqué qu'il travaille avec CrowdStrike, Microsoft et ses partenaires fédéraux, étataux, locaux et d'infrastructure critique pour évaluer et résoudre les problèmes de panne.

Les bureaux de la Sécurité sociale ferment aux publics, car l'agence avertit le public que des temps de réponse plus longs sur son numéro national 800 sont attendus.

Dans un mémorandum intérieur consulté par CNN, le département de la Justice des États-Unis déclare qu'il est touché par l'incident technologique et, alors qu'il travaille sur des solutions alternatives, note qu'il n'a pas "une estimation de restauration".

Les transporteurs de courrier UPS et FedEx signalent avoir été touchés par l'incident. UPS déclare que son avion de ligne est opérationnel et que ses conducteurs sont sur les routes, mais il y a peut-être des retards de service.

Vers midi, le PDG de CrowdStrike, George Kurtz, déclare dans un post sur que la société "comprend la gravité de la situation et est profondément désolé pour l'inconvenient et la dérangement," ajoutant que l'incident n'était pas une attaque informatique, et que les données des clients restent protégées.

"Le problème a été identifié et une correction a été déployée," a-t-il déclaré. "Il s'agissait d'un problème de mise à jour de contenu Falcon pour les hôtes Windows."

## Heure tardive du matin jusqu'à l'après-midi : annulations de rendez-vous médicaux et administratifs de la DMV

La Massachusetts Department of Transportation annonce que certaines opérations du Registry of Motor Vehicles sont touchées. D'autres États, notamment la Géorgie, la Caroline du Nord, le Texas et le Tennessee, signalent également des impacts sur leurs services routiers.

Vers le même temps, plusieurs systèmes de santé et d'hôpitaux des États-Unis annoncent avoir été touchés par l'incident mondial, y compris le système Mass General Brigham de l'hôpital de Massachusetts, Penn Medicine en Pennsylvanie, Northwell Health à New York et Emory Healthcare à Atlanta.

Alors que certains hôpitaux signalent des retards de services, d'autres annulent certains rendez-vous médicaux non urgents. De nombreux centres de traitement du cancer, notamment le Dana-Farber Cancer Institute à Boston et le Memorial Sloan Kettering Cancer Center de New York, annoncent avoir mis en pause certaines procédures et des rendez-vous.

Au BC, l'Autorité des services de santé provinciale (PHSA) annonce que son système de santé a été touché et travaille sur l'application de plans de remplacement pour assurer la prise en charge des patients.

L'après-midi voit de nouveaux désordres médicaux

Vers 16 h, le New York Blood Center, fournisseur de sang à environ 200 hôpitaux dans le Nord-Est des États-Unis, annonce avoir mis en place une opération d'urgence de transport routier pour distribuer le sang.

"Les tubes d'essai ne font plus leur place sur les avions hier et aujourd'hui, obligeant nous à les conduire", a déclaré au CNN par téléphone le vice-président sénior du New York Blood Center Andrea Cefarelli. "Il y aura un retard de 12 à 24 heures pour obtenir les résultats d'essai."

Blood Centers of America, qui dépendent des sociétés de transport comme FedEx, signale des retards dans le rapport des résultats d'essai. La vice-présidente exécutive Jenny Ficenec indique que l'utilisation du sang pourrait être inférieure en raison de l'annulation de chirurgies électives, de sorte que le retard ne devrait pas entraîner de pénuries sauf si le problème persiste.

Blood Assurance, qui fournit du sang aux hôpitaux dans plusieurs États du Sud-Est, y compris la Tennessee, la Géorgie, la Caroline du Nord et la Virginie, annonce qu'une livraison prévue au moins de 20 plaquettes a été reportée à cause de retards et annulations de vols causés par l'incident.

"Nous sommes en appel à la communauté pour aider par un don", indique Blood Assurance par courriel à CNN. "Nous avons une magnifique communauté de donneurs qui toujours s'affaire lorsque nous en avons besoin."

Pendant ce temps, le PDG de CrowdStrike, Kurtz, se rend public sur les réseaux sociaux et promet aux clients "une transparence complète" sur la manière dont s'est produit l'incident mondial impliquant le logiciel de CrowdStrike.

CrowdStrike prendra des mesures "pour empêcher qu'il n'arrive plus ça", selon une déclaration sur le site Web de l'entreprise.

En réponse à l'incident mondial affectant divers systèmes, le Département d'urgence des États-Unis annonce à 9 h : "Nous travaillons avec CrowdStrike, Microsoft et nos partenaires fédéraux, étataux, locaux et des infrastructures critiques pour évaluer et résoudre les incidents de panne."

Pendant ce même tranche de temps, plusieurs sociétés Fortune 500 utilisant le logiciel de cyber Sécurité de CrowdStrike rencontrent des problèmes technologiques. L'un de ces sociétés, une banque sud-africaine, Capitec, signale des interruptions de service. Des banques globales, y compris l'Australie Commonwealth Bank et la banque ASB de Nouvelle-Zélande, rencontrent également des interruptions de service. Cela démontre l'ampleur des conséquences de l'incident sur les entreprises et les services dépendants de la technologie.

Lire aussi:

commentaires

Dernier