Walter Agüero: “La única forma de volver atrás es eliminar la actualización que causó el fallo informático”

Hablamos con Walter Agüero, especialista en ciberseguridad, sobre el fallo informático global provocado por la empresa CrowdStrike que afectó a aerolíneas internacionales, hospitales, bancos, bolsas y medios de todo el mundo.

 

“Una actualización de Windows provocó que a los equipos que la recibieron les apareciera una pantalla azul, siendo necesario seguir una serie de pasos para recuperar su normal funcionamiento”

“La herramienta Falcon de CrowdStrike fue la que tuvo la actualización que provocó esta falla”

“Una vez que se recibió la actualización en el equipo, al reiniciarlo aparece la pantalla azul, porque la aplicación Azure y la propia de Windows no pueden asegurar que el sistema sea seguro y buscan evitar fallas”

“Estos servicios también afectan a Microsoft 365, es decir lo que es Word y Excel, que es lo que ha provocado este daño”

“Borrar la actualización implica tener un pequeño conocimiento en computación, seguir tres o cuatro pasos con referencias que ya se están publicando en distintos sitios web”

“Para que las terminales de servicios vuelvan a la normalidad, es necesario que se deshabilite la actualización que ha tenido Windows Server, que funciona en cascada”

“CrowdStrike es una empresa de ciberseguridad tercerizada de Microsoft y fue la que detectó el hackeo a Sony Pictures en 2014 y los ciberataques al Partido Demócrata en 2015 y 2016”

“La única forma de volver atrás es eliminar la actualización”

“He intentado desactivar la actualización pero al cabo de cierto tiempo viene de forma mandatoria”

“Si ha sido eliminada de los servidores, una vez reparada la actualización que provocó el daño el equipo se va a poder actualizar sin ningún problema”

“Cuando suceda esto, hay que activar el modo seguro de Windows y eliminar un archivo en la carpeta de Crowdstrike que empieza con la letra ‘c’ y termina con el número ‘291.sys’ para que el equipo arranque normalmente”

“El usuario común que tiene contratado el servicio en la nube se puede ver afectado”