picto_social_insta picto-fb picto-linkedin

Panne CrowdStrike : retour sur l’incident qui a paralysé le monde informatique

Lignes de codes faisant analogie à la panne Crowdstrike.
Lignes de codes sur un écran d'ordinateur, faisant analogie à la panne CrowdStrike Falcon

Le vendredi 19 juillet 2024, le monde entier subissait une panne informatique massive, faisant planter les ordinateurs sous Windows. La faute à une mise à jour défectueuse de l’EDR Falcon, géré par la société CrowdStrike. Ozérim revient sur cette panne qui a touché 8,5 millions de systèmes Windows à l’échelle mondiale.

Il suffit parfois d’un petit grain de sable pour enrayer la plus puissante des machines. C’est l’amère constatation qu’on fait des millions d’utilisateurs en juillet 2024, à la suite d’une mise à jour logicielle sur Windows.

Institutions financières, organismes de santé, administrations publiques : la panne CrowdStrike n’a épargné personne, lançant les PC touchés dans une boucle infinie de reboots et « d’écrans bleus de la mort ».

Pourquoi et comment a pu se produire une telle panne ? L’équipe Ozérim répond à vos interrogations sur l’incident CrowdStrike.

C’est quoi CrowdStrike Falcon ?

CrowdStrike est l’une des entreprises de cybersécurité les plus connues au monde. Ses solutions sont déployées au sein de nombreuses organisations sur la planète.

Falcon est un EDR (Endpoint Detection and Response), c’est-à-dire une solution de sécurité qui analyse en temps réel les comportements sur les machines et permet de contrer des menaces qu’un antivirus classique laisserait passer.

Un EDR profite d’une intégration profonde avec le système d’exploitation qu’il protège, lui autorisant à mettre fin rapidement à toute intrusion malveillante grâce à des privilèges élevés.

Malheureusement, c’est cela qui a mis en péril des millions de machines sous Windows, le célèbre OS de Microsoft, lors d’une panne chaotique jamais vue dans le monde informatique.

Une mise à jour de CrowdStrike fatale pour les utilisateurs de machines Windows

Le 19 juillet 2024, l’entreprise CrowdStrike a lancé sur le réseau une mise à jour de son EDR Falcon. Rien d’anormal jusque-là. La mise à jour d’un logiciel de cybersécurité peut, en effet, advenir plusieurs fois lors d’une même journée.

Toutefois, ce fameux 19 juillet restera dans les annales.

Cet incident qui a affecté plus de 8,5 millions de machines Windows doit sa source à un fichier de configuration, un « Channel File », en l’occurrence le Channel File 291.

Celui-ci a déclenché une erreur logique lors de sa mise à jour, entrainant le plantage du système d’exploitation et des redémarrages en chaîne. Il aura fallu 79 minutes à CrowdStrike pour déployer un correctif.

Et des jours entiers à certaines entreprises pour reprendre le contrôle de leurs machines pour purger les fichiers touchés, souvent de façon manuelle…

Microsoft réagit à l’incident

Une simple mise à jour aura suffi à mettre à terre environ 1 % du parc informatique mondial utilisant les solutions Windows.

Vols retardés, opérations chirurgicales annulées, bourse en panique : le bilan se monterait à 15 milliards de dollars US selon le CEO de Parametrix Insurance, entreprise spécialisée dans l’assurance cloud.

De nombreuses entreprises françaises en ont fait les frais, notamment les aéroports d’Orly, Lyon et Nantes, ainsi que les chaînes télévisées TF1, Canal+ ou encore CNews.

Microsoft a indiqué avoir travaillé main dans la main avec CrowdStrike pour réparer au plus vite les dégâts causés. Précisons au passage que les machines Linux et Mac OS n’ont pas été affectées par cette mise à jour chaotique.

Cette panne de CrowdStrike a clairement remis sur le tapis la question de la souveraineté numérique (nous abordons la souveraineté des données dans notre article dédié).

En effet, des entreprises françaises et européennes ont été affectées, car elles utilisent le combo 100 % US Windows + CrowdStrike sur l’ensemble de leur parc informatique.

L’avis d’Ozérim sur cet incident CrowdStrike

Ozérim a tout d’abord été très surprise de cet incident majeur et des conséquences directes que cela a créées. 

En d’autres termes : « Mais c’est quoi ce bordel ? ».

Il a tout d’abord été constaté la mauvaise gestion de cette crise, liée principalement aux médias qui ont communiqué tout et n’importe quoi sur la cause réelle de l’incident, créant une certaine panique.

Il ne faut pas oublier qu’au début de l’incident, c’était Microsoft la source du problème, alors que finalement non !

Après une explication plus claire et détaillée de la cause, stupeur et incompréhension qu’un éditeur de l’envergure de CrowdStrike décide de déployer une mise à jour de son EDR directement en production, sans même inclure un pré-déploiement pilote.

Cette panne CrowdStrike montre bien cette dépendance que nous avons tous à ce genre de produit centralisé, nous laissant peu de maitrise.

Cela nous a rassuré sur notre démarche de toujours privilégier des produits On Premise, que nous maitrisons à 100 %, qui permet une meilleure passerelle entre l’éditeur et le client final : le prestataire IT garde sa valeur ajoutée !

Pour terminer (et vous conviendrez que ce fut un bel exemple), abordons le sujet de la souveraineté numérique : cela a montré le nombre d’entreprises dépendantes à 100 % de produits US, dont un bon nombre nos entreprises françaises et européennes gérant des secteurs vitaux.

Quand les USA éternuent, l’Europe tombe malade… D’autant plus vrai que quelques jours plus tard, Microsoft Azure / Office 365 rencontrait une panne majeure sans aucun lien avec CrowdStrike, pénalisant, elle aussi, des millions d’utilisateurs…

Sources : Blog Crowdstrike, CERT-FR, Le Monde Informatique, Les Numériques, CNews

logo-ozerim-noir

EXPERT IT DU CLOUD MAÎTRISÉ
Nous prônons la haute technicité, l’indépendance et la souveraineté des données, au service de votre sécurité.

Nos articles récents
EMC2 Microsoft
13 janvier 2025
EMC2 : les données de santé des français hébergées chez Microsoft (grâce à la CNIL et au Conseil d’État)

Malgré une levée de boucliers de la part de nombreux acteurs, la CNIL a fait son choix pour l’hébergement de[...]

Lire la suite
Photo d'une baie technique composées de câbles de fibre optique
04 décembre 2024
Tout savoir sur la fibre optique : définition, technologies, offres

Découvrez tout ce qu'il faut savoir sur la fibre optique très haut débit pour les pros : définition, offres et[...]

Lire la suite
Billets de banque US faisant analogie à la hausse des prix de Silae et autres éditeurs informatique.
25 novembre 2024
Silae, VMware, Citrix : les tarifs des géants de l’informatique s’envolent…

Le monde informatique est-il en roue libre ? C’est la question que se pose Ozérim face aux rachats et aux[...]

Lire la suite
Nos catégories
Vous avez un projet ? Contactez-nous

À lire également

Phishing-mails-froduleux-header-ressources-blog-Ozerim
03 mai 2024
Phishing, spear phishing, malwares… comment différencier les attaques ?

Chaque jour, les hackers tentent de nouvelles attaques. Parmi ces attaques, les plus courantes sont les emails de[...]

Lire la suite
Photo de la salle de serveurs d'un datacenter
21 octobre 2024
Datacenter : qu’est-ce que c’est ? Pourquoi utiliser un centre de données en entreprise ?

L’avènement du cloud computing a fait exploser les besoins en data centers. Mais qu’est-ce[...]

Lire la suite
La Terre vue de l'espace et environnée de lignes de données.
02 septembre 2024
Comprendre la souveraineté des données : définition et enjeux

Face à la mondialisation, la souveraineté des données devient indispensable pour protéger les informations[...]

Lire la suite
Logo OVH partenaire