Среди лучших основных мер защиты от скомпрометированного бизнеса из-за такого уровня технических сбоев — требование постепенного развертывания обновлений программного обеспечения и создание избыточности в системах.
«В данном случае это было обновление контента», — сказал Ник Хайатт, директор по анализу угроз в компании по безопасности Blackpoint Cyber.
«Баг-код был выкачан через функцию автообновления, и вот мы здесь», — сказал Хайатт. Возможность автообновления является стандартной во многих программных приложениях и не является уникальной для CrowdStrike. «Просто из-за того, что делает CrowdStrike, последствия здесь катастрофические», — добавил Хайатт.