Gehen Sie mit der App Player FM offline!
Das CrowdStrike Desaster
Manage episode 431673350 series 2833409
Juli 2024: Auf Tausenden von Windows-Rechnern weltweit ist der Bluescreen of Death zu sehen. Neben Privatpersonen und Firmen sind auch Banken, Krankenhäuser und Flughäfen betroffen. Es entsteht ein Milliardenschaden. In dieser Episode des INNOQ Security Podcasts sprechen Lisa und Christoph über das CrowdStrike-Desaster, das weltweit für erhebliche IT-Ausfälle gesorgt hat. Sie analysieren, wie die Sicherheitssoftware, die vor Bedrohungen schützen soll, selbst zur Bedrohung wurde. Dabei werfen sie einen Blick darauf, warum Sicherheitssoftware und Malware technisch oft fast identisch sind und welche Risiken daraus resultieren können. Zudem diskutieren sie über Herausforderungen, vor denen Cybersicherheitsunternehmen stehen und was für Konsequenzen ein Versagen der Software für die kritische Infrastruktur bedeutet.
Links, Blogs, Artikel etc.
- Ein Überblick über die Geschehnisse und Entwicklungen
- CrowdStrike Stellungnahme
- Technische Details, warum es zum BSOD kommt
- Auch unter Linux sorgte CorwdStrike für kernel panics
- Geschätzter Schaden
- The 2024 Pwnie for Epic Fail goes to CrowdStrike
- CrowdStrike entschuldigt sich mit (nicht funktionierendem) 10$ Uber-Eats Gutschein
- CrowdStrike übernimmt keine Haftung für Einsatz in kritischen Systemen (AGB Ziffer 8.5)
- Barcodescanner zur Eingabe von Bitlockerkeys
- Warum man besser eBPF für EDR einsetzen sollte
- eBPF für Windows
- Alternative Implementierungsstrategien für EDRs
- Microsoft gibt EU Mitschuld
- Recovery-Tool von Microsoft
- McAffee legt unter selbem CEO Windows-Rechner lahm
- Southwest Airline angeblich wegen Einsatz von Windows 3.11 nicht betroffen
- Warum das mit Windows 3.11 unwahrscheinlich ist
- Problembehebung erfordert physischen Zugang
- BSI Grundschutz
- (Nicht) vorhandene Unterschiede zwischen Malware und EDR
- Uniklinikum fordert Schadensersatz
- Versicherungen kommen wahrscheinlich nicht für den Schaden auf
- Phisher sind bei so einem Ereignis nicht weit
- Der obligatorische XKCD
- Abwandlung eines alten XKCD
- Rant über den Status der Security-Software Industrie
Feedback
Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an security-podcast@innoq.com
. Oder kontaktiert Lisa (@teapot418@social.tchncs.de
) oder Christoph (@ci@innoq.social
) auf Mastodon.
Kapitel
1. Intro und Begrüßung (00:00:00)
2. Was ist passiert? (00:00:38)
3. Was ist CrowdStrike (Falcon)? (00:04:38)
4. Wie funktionieren EDRs? (00:07:42)
5. Wie es zum BSOD kam (00:12:28)
6. Warum setzt man EDRs an? (BSI Grundschutz Verlinkung) (00:15:45)
7. Auswirkungen auf CrowdStrike (00:20:48)
8. Mit Linux wäre das nicht passiert, oder? (00:21:45)
9. Disaster-Recovery (00:24:45)
10. Schadensersatz? (00:31:00)
11. Trittbrettfahrer:innen (00:33:55)
12. Wie es besser geht (00:35:21)
13. Fun Facts (00:44:50)
14. Websecurity-Trainings von Christoph (00:50:10)
15. Verabschiedung und Outro (00:53:47)
102 Episoden
Manage episode 431673350 series 2833409
Juli 2024: Auf Tausenden von Windows-Rechnern weltweit ist der Bluescreen of Death zu sehen. Neben Privatpersonen und Firmen sind auch Banken, Krankenhäuser und Flughäfen betroffen. Es entsteht ein Milliardenschaden. In dieser Episode des INNOQ Security Podcasts sprechen Lisa und Christoph über das CrowdStrike-Desaster, das weltweit für erhebliche IT-Ausfälle gesorgt hat. Sie analysieren, wie die Sicherheitssoftware, die vor Bedrohungen schützen soll, selbst zur Bedrohung wurde. Dabei werfen sie einen Blick darauf, warum Sicherheitssoftware und Malware technisch oft fast identisch sind und welche Risiken daraus resultieren können. Zudem diskutieren sie über Herausforderungen, vor denen Cybersicherheitsunternehmen stehen und was für Konsequenzen ein Versagen der Software für die kritische Infrastruktur bedeutet.
Links, Blogs, Artikel etc.
- Ein Überblick über die Geschehnisse und Entwicklungen
- CrowdStrike Stellungnahme
- Technische Details, warum es zum BSOD kommt
- Auch unter Linux sorgte CorwdStrike für kernel panics
- Geschätzter Schaden
- The 2024 Pwnie for Epic Fail goes to CrowdStrike
- CrowdStrike entschuldigt sich mit (nicht funktionierendem) 10$ Uber-Eats Gutschein
- CrowdStrike übernimmt keine Haftung für Einsatz in kritischen Systemen (AGB Ziffer 8.5)
- Barcodescanner zur Eingabe von Bitlockerkeys
- Warum man besser eBPF für EDR einsetzen sollte
- eBPF für Windows
- Alternative Implementierungsstrategien für EDRs
- Microsoft gibt EU Mitschuld
- Recovery-Tool von Microsoft
- McAffee legt unter selbem CEO Windows-Rechner lahm
- Southwest Airline angeblich wegen Einsatz von Windows 3.11 nicht betroffen
- Warum das mit Windows 3.11 unwahrscheinlich ist
- Problembehebung erfordert physischen Zugang
- BSI Grundschutz
- (Nicht) vorhandene Unterschiede zwischen Malware und EDR
- Uniklinikum fordert Schadensersatz
- Versicherungen kommen wahrscheinlich nicht für den Schaden auf
- Phisher sind bei so einem Ereignis nicht weit
- Der obligatorische XKCD
- Abwandlung eines alten XKCD
- Rant über den Status der Security-Software Industrie
Feedback
Falls ihr Fragen oder Anregungen habt, schreibt uns gerne eine E-Mail an security-podcast@innoq.com
. Oder kontaktiert Lisa (@teapot418@social.tchncs.de
) oder Christoph (@ci@innoq.social
) auf Mastodon.
Kapitel
1. Intro und Begrüßung (00:00:00)
2. Was ist passiert? (00:00:38)
3. Was ist CrowdStrike (Falcon)? (00:04:38)
4. Wie funktionieren EDRs? (00:07:42)
5. Wie es zum BSOD kam (00:12:28)
6. Warum setzt man EDRs an? (BSI Grundschutz Verlinkung) (00:15:45)
7. Auswirkungen auf CrowdStrike (00:20:48)
8. Mit Linux wäre das nicht passiert, oder? (00:21:45)
9. Disaster-Recovery (00:24:45)
10. Schadensersatz? (00:31:00)
11. Trittbrettfahrer:innen (00:33:55)
12. Wie es besser geht (00:35:21)
13. Fun Facts (00:44:50)
14. Websecurity-Trainings von Christoph (00:50:10)
15. Verabschiedung und Outro (00:53:47)
102 Episoden
Alle Folgen
×Willkommen auf Player FM!
Player FM scannt gerade das Web nach Podcasts mit hoher Qualität, die du genießen kannst. Es ist die beste Podcast-App und funktioniert auf Android, iPhone und im Web. Melde dich an, um Abos geräteübergreifend zu synchronisieren.