Hoje em dia sabemos que tudo depende de tecnologia, neste cenário, quando se trata de tecnologia, não podemos deixar de falar sobre segurança! São diversas camadas de segurança, uma delas é a proteção ao endpoint, que são estações de trabalho, servidores e dispositivos móveis. Imagine que você é o cara que é responsável pela segurança da empresa (CISO) e lutou para conseguir defender e disponibilizar recursos financeiros para adquirir licenças de uso de uma ferramenta para proteção de endpoints, estamos falando em valores próximos de milhões por ano, para manter a visão e segurança dos endpoints da empresa e acorda com uma notícia de que este software ao invés de fazer o trabalho de evitar que os dispositivos fiquem indisponíveis, na verdade, fez o trabalho inverso.
Aparecem diversas teorias para o que aconteceu, que vai desde “novo ataque de cadeia de suprimentos”, ou que o estagiário (sempre sobra pra esses) fez um deploy em produção sem testar a modificação, etc…
Através do site downdetector.com, podemos ver o impacto em gigantes do mercado:
Aqui vamos te falar o que já chegou em nossas mãos, mais para apoiar na resolução de forma rápida, estamos em contato direto com o time da CrowdStrike, então vamos, lá.
Enviaram este texto para apoiar na solução:
“A CrowdStrike está ciente de relatos de falhas em hosts Windows relacionadas ao Falcon Sensor.
Detalhes
Ação Atual
Passos para Solução Alternativa para hosts individuais:
Nota: Hosts criptografados com Bitlocker podem exigir uma chave de recuperação.
Passos para Solução Alternativa para ambientes de nuvem pública ou semelhantes, incluindo virtual:
Opção 1:
Opção 2:
Passos para Solução Alternativa para Azure via serial:
Opcional: Como confirmar o estado de inicialização? Execute o comando:
Últimas Atualizações
CISA adiciona o CVE-2026-48172 (CVSS 9.8) ao catálogo KEV após exploração in-the-wild como zero-day no…
Mais de 600.000 registros do Centro de Registros lituano foram comprometidos com uso indevido de…
CrowdStrike, Google e Shadowserver Foundation derrubam a infraestrutura de C2 do GlassWorm, campanha de supply…
Mais de 5.700 commits maliciosos injetaram workflows do GitHub Actions em 5.500 repositórios em 18…
O Kali365 é uma plataforma comercial de phishing distribuída via Telegram desde abril de 2026.…
Falha critica de injeção SQL no Ghost CMS (CVE-2026-26980, CVSS 9.4) é explorada para roubar…