תקלה חמורה בחיישן Falcon של חברת CrowdStrike, אחת החברות המובילות בעולם להגנת עמדות קצה, גורמת להשבתת מחשבים ומערכות מידע במוסדות ועסקים רבים ברחבי העולם. התקלה, שהחלה היום (שישי), משפיעה על מיליוני משתמשים ומשביתה פעילות במגוון רחב של ארגונים. נבהיר כי לא מדובר במתקפת סייבר.
הפגיעה במערכת הבריאות בארץ
התקלה העולמית במערכות CrowdStrike משפיעה על מגוון שירותים בבתי חולים וקופות חולים בישראל, אך אינה פוגעת במערכות חיוניות כמו מכשור רפואי ומערכות הנשמה. עם זאת, היא מחייבת מעבר לרישום ידני במחלקות שונות, כולל מיון, חדרי ניתוח ומרפאות.
התקלה עלולה לגרום לעומסים בחדרי מיון ולעיכובים בתחילת טיפולים רפואיים. בנוסף, היא משפיעה על ביצוע בדיקות מעבדה, כאשר מבוצעות בעיקר בדיקות דחופות, ופוגעת במערכות היקפיות כמו שערי חניה בבתי חולים והוצאת תורים בקופות חולים.
משרד הבריאות מעדכן כי נכון לכעת התקלה העולמית משפיעה על בתי החולים הבאים:שערי צדק, הלל יפה, לניאדו, ברזילי, שיבא, וולפסון,, רמב״ם, מעייני הישועה, נהריה, פוריה, בני ציון, זיו, בית החולים הצרפתי בנצרת, בית החולים האיטלקי בנצרת וכן על קופת חולים מאוחדת.
בשלב זה, בתי החולים עברו לעבודה ידנית. נכון לעכשיו אין תקלות במוקד 101 של מד״א, אך במידה ויתפתחו תקלות או קשיים במענה, ניתן להתקשר למוקד 100 שמסונכרן עם המוקד של מד"א.
אין פגיעה בטיפול הרפואי במטופלים בבתי החולים שהושפעו מהתקלה והם פועלים כפי שתורגלו בשנים האחרונות בעבודה ידנית. משרד הבריאות הנחה את מד״א לפנות מטופלים לבתי חולים שלא הושפעו מהתקלה.
המרכז הרפואי שמיר עדכן כי מרבית מערכות התקשורת חזרו לפעול כסדרן וכי הטיפול בחולים לאורך כל היום, התבצע כסדרו, ע"פ נהלי משרד הבריאות.
משרד הבריאות הנחה את מדא לפנות חולים לבתי חולים שלא מושפעים מהתקלה.
מערך התקשוב של משרד הבריאות פועל לטיפול בתקלה מול החברה העולמית ובנוסף החל לתת מענה מהיר באמצעות פתרונות מקומיים מול ארגוני הבריאות בישראל עד לפתרון מהחברה בארה״ב. בעקבות כך, שירותים מסויימים החלו כבר לחזור.
קופת חולים מאוחדת דיווחה כי כל המחשבים בסניפיה נפלו, מה שמונע גישה לתיקים רפואיים והוצאת מרשמים. בנוסף, בנקים, קופות חולים נוספות, בתי חולים וחברות תעופה מדווחים גם הם על תקלות מחשוב נרחבות. משתמשים ברחבי העולם מדווחים על שגיאות מסך כחול (Blue Screen) הקשורות לחיישן Falcon, מה שגורם לקריסת מערכות Windows.
משרד הבריאות פרסם הודעה בנושא: "תקלה עולמית נרחבת בשרתי מחשבים משפיעה על בתי חולים ועל שירותי בריאות נוספים. יש לציין כי זו איננה מתקפת סייבר אלא תקלה באחת התוכנות שמובילה לנפילת שרתים ומחשבים. המשרד פועל מול החברה העולמית על מנת לטפל במהירות בתקלה".
חשוב לציין כי מדובר בתקלה עולמית המשפיעה על ארגונים רבים מעבר למערכת הבריאות בישראל.
חברת החשמל עידכנה כי בעקבות התקלה העולמית במערכת מחשוב והשפעתה על מערכות המחשוב של חברת החשמל, לא ניתן ליצור קשר עם מוקדי 103.
כאוס בשמיים
גם חברות תעופה רבות חוות תקלות בינלאומיות שגורמות ללא מעט עיכובים ושינויים בטיסות ברחבי העולם.
בין חברות התעופה שמושפעות מהתקלה, ניתן למנות את "וויז אייר", "דלתא" וחברות תעופה נוספות. במקביל, בנמל התעופה סידני שבאוסטרליה פרסמו הודעה רשמית על תקלה עולמית שמשפיע על חלק מחברות התעופה.
בינתיים בנתב״ג, נוסעים מדווחים לישראל היום על עיכובים בטיסות של חלק מחברות התעופה. נציגים של חלק מהחברות מסבירים להם שהסיבה לעיכובים היא תקלה עולמית במערכות.
חשוב לציין כי כרגע לא מדובר בכל חברות התעופה, אלא רק בחלקן ולכן מומלץ להתעדכן מראש האם הטיסה שלכם מושפעת מאותה תקלה, שנכון לעכשיו לא ברור מתי תטופל.
התקלה משפיעה גם על דואר ישראל, לא ניתן לקבל כעת שירות ביחידות הדואר ובאתר. "אנו מתנצלים על אי הנוחות ופועלים להשבת השירותים בהקדם", נמסר מהדואר.
תורים ארוכים נרשמים גם בסופרים ברחבי הארץ, אך מחברת שב"א נמסר כי לפי שעה אין תקלה במערכות סליקת האשראי.
קשיים בתפעול נמלי ישראל
עבודתם של חלק ממערכות המיחשוב חברת נמלי ישראל השתבשה הבוקר בשל התקלה הטכנית העולמית בחברת CrowdStrike.
חנ״י מטפלת בנושא באמצעות צוותים טכניים ומקצועיים, על מנת להשיב את מערכת תס״ק ים לפעילות מלאה באופן מיידי.
תירגולים שנעשו בשבועות האחרונים, לעבודה בחירום, ללא מיחשוב, מאפשרים לחברות התעבורה הימית להמשיך ולהעניק שירות לנמלים.
תקלות גם ברחבי העולם
התקלה מורגשת גם בשירותי החירום בארה"ב. דיווחים על קשיים ביצירת קשר עם המשטרה 199. גם בבריטניה רשת "סקיי" הבריטית לא הצליחה לעלות לשידור ישיר.
חברת CrowdStrike השווה 80 מיליארד שקל, הוציאה התראה טכנית בשעה 05:30 UTC, מאשרת את הבעיה ומדגישה כי צוותי ההנדסה שלה עובדים באופן פעיל לפתרון התקלה. החברה הבהירה כי אין צורך לפתוח קריאות שירות בשלב זה והתחייבה לפרסם עדכוני סטטוס ככל שיהיה מידע נוסף, כולל הודעה כאשר הבעיה תיפתר.
מקורות בתחום אבטחת המידע מסבירים כי התקלה גורמת למערכת ההפעלה לא לעבוד, מה שמשפיע על כל פעילות המחשב. הבעיה מחריפה מכיוון שהארגונים אינם יכולים לכבות את המוצר, ולכן נותרים "תקועים" עד לתיקון התקלה. למרות שאין צורך לפתוח קריאת שירות, משתמשים יכולים למצוא מידע נוסף ולפנות לתמיכה דרך פורטל התמיכה של CrowdStrike במקרה הצורך.
מערך הסייבר הלאומי בישראל הודיע כי הוא מכיר את האירוע ועוקב אחריו. מומחי אבטחת מידע מעריכים כי הסבירות הגבוהה היא שמדובר בתקלה טכנית ולא במתקפת סייבר, כפי שאושר על ידי CrowdStrike.
ההשפעה הנרחבת של התקלה מדגישה את התלות הגוברת של ארגונים במערכות מחשוב ואת הצורך בתוכניות גיבוי למקרים של כשל טכני נרחב. ארגונים המשתמשים במוצרי CrowdStrike מומלץ שיישארו ערניים לעדכונים נוספים ויעקבו אחר הנחיות החברה. בשלב זה לא פורסם תיקון או פתרון זמני ספציפי, אך החברה מבטיחה לעדכן את לקוחותיה בהקדם האפשרי.
״אירוע נדיר וכלל עולמי"
מנכ"ל איגוד האינטרנט הישראלי, יורם הכהן, על התקלה בחברת CrowdStrike והשלכותיה: ״אירוע נדיר וכלל עולמי - בשלב הזה לא ניתן לקבוע בודאות אם מדובר בתקלה פנימית בעדכון התכנה של החברה שנעשתה בתום לב או שמדובר במעשה זדוני שנעשה על ידי גורם חיצוני לחברה.
״בכל מקרה מדובר בתקלה כלל עולמית במחשבים שבהם מותקנת תוכנת הגנה של החברה ולא באירוע מקומי ישראלי גם אם ההשפעה כוללת גופים בישראל שמשתמשים באמצעי ההגנה הזה״.
הכהן הוסיף: "מדובר בחברה מוכרת וידועה שמייצרת רכיבי הגנה לתחנות עבודה של משתמשי קצה. נראה שהתקלה היא תוצאה של עדכון מערכת שלהם- כאמור, לא ברור עדיין בשלב הזה האם מדובר בבאג פנימי או בבאג זדוני חיצוני. לפי הדיווחים החברה פועלת לטיפול התקלה. זה אירוע נדיר יחסית שממחיש מצד אחד את מידת התלות של הכלכלה והחברה במחשבים ומהצד השני והמקביל את מידת החשיבות בהגנה על התפקוד שלהם".
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו