คัดลอก URL แล้ว
ดีอี ยัน “CrowdStrike” ล่ม ไม่กระทบเครือข่ายมือถือ-อินเทอร์เน็ตไทย

ดีอี ยัน “CrowdStrike” ล่ม ไม่กระทบเครือข่ายมือถือ-อินเทอร์เน็ตไทย

นายประเสริฐ จันทรรวงทอง รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) เปิดเผยว่า จากกรณีที่มีข่าวว่า ระบบการให้บริการของ บริษัท CrowdStrike (คราวด์สไตรก์) ซึ่งเป็นบริษัทรักษาความปลอดภัยทางไซเบอร์ที่มีชื่อเสียงของสหรัฐอเมริกา เกิดข้อผิดพลาด ส่งผลให้ระบบปฏิบัติการ Windows ขัดข้องนั้น ดีอี ได้ดำเนินการดังนี้

  1. ตรวจสอบข้อมูลเบื้องต้น ยังไม่พบว่ากรณีดังกล่าว มีผลกระทบต่อ เครือข่ายโทรคมนาคม โทรศัพท์เคลื่อนที่-อินเทอร์เน็ต รวมทั้ง ระบบสื่อสารและการเดินอากาศของบริษัท วิทยุการบิน
  2. ดีอี ประสานกับสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เพื่อติดตามสถานการณ์ เฝ้าระวัง อย่างใกล้ชิด พบว่ามีผลกระทบกับบางระบบงานในไทยบ้าง ซึ่งอยู่ระหว่างการประมวลข้อมูล ทั้งนี้ กรณีที่ได้รับการแจ้ง ทาง สกมช. พร้อมให้ความช่วยเหลืออย่างทันที
  3. สกมช. ได้มีคำแนะนำ สำหรับหน่วยงานรัฐและเอกชน ที่ได้รับผลกระทบ วิธีการแก้ไขในเบื้องต้นดังนี้

ขั้นตอนที่ควรทำหากยังประสบปัญหาการ Reboot ซ้ำๆ

แม้ว่าระบบจะไม่มี local admin account ในเครื่องและไม่มีการเชื่อมต่ออินเทอร์เน็ต

ขั้นตอนสำหรับผู้ใช้งานระบบ Cloud สาธารณะหรือคล้ายคลึง รวมถึง Virtual Machines

ตัวเลือกที่ 1:

ตัวเลือกที่ 2:

ขั้นตอนสำหรับ Azure ผ่านทางซีเรียลเพื่อเข้าสู่ Safe Mode

ข้อมูลเพิ่มเติม

-การทำตามขั้นตอนเหล่านี้จะไม่ทำให้ความปลอดภัยลดลง โดยหลังจากทำตามขั้นตอนข้างต้น CrowdStrike จะกลับมาทำงานตามปกติในระบบและระบบยังคงได้รับการป้องกัน

-CrowdStrike ได้ระบุสาเหตุของการอัปเดตที่ผิดพลาดว่าเป็นข้อบกพร่องในการอัปเดตเนื้อหา

(content update) ไม่มีข้อบ่งชี้ว่าเกิดจากการโจมตีทางไซเบอร์

-หากระบบได้รับการบูตแล้วและกลับมาออนไลน์ ไม่มีความจำเป็นต้องถอดถอน CrowdStrike

อ้างอิงจาก https://www.eye.security/blog/crowdstrike-falcon-blue-screen-issue-updates

“กระทรวง ดีอี มีความห่วงใยประชาชน โดยจะร่วมกับ สกมช. ติดตามสถานการณ์อย่างใกล้ชิด พร้อมหารือแนวทางและมาตรการรับมือ หากสถานการณ์มีการเปลี่ยนแปลง เพื่อไม่ให้เกิดผลกระทบและสร้างความเดือดร้อนให้กับประชาชน” รมว.ประเสริฐ กล่าว


ข่าวที่เกี่ยวข้อง