[En actualización continua - domingo, 21 de julio]
Cantidad de usuarios se han levantado esta mañana desayunando malas noticias en plenas vacaciones de verano a raíz del colapso que están sufriendo los sistemas informáticos de diversas compañías. En concreto, todo indica que la última actualización de CrowdStrike, realizada durante la pasada madrugada, está detrás de la caída de los sistemas operativos Windows de Microsoft, los más empleados a nivel corporativo. Bancos (incluyendo pagos con tarjeta VISA o por Bizum), aeropuertos y operadoras aéreas, comercios online, compañías de seguros, servicios de emergencias y transporte, energéticas y más se están viendo afectadas.
CrowdStrike es la plataforma de ciberseguridad alojada en la nube que da servicio a muchas de estas empresas con sistema Windows. La compañía tejana no tiene relación directa con la de Washington, pero es la firma en la que confían, o confiaban, las corporaciones para, irónicamente, protegerles de ciberataques y otras amenazas de seguridad digital.
Sin embargo, el problema no han sido esta vez los hackers, sino la estabilidad del propio software 'antivirus'. Los empleados, conforme reportan cientos de usuarios en redes sociales, se han levantado con la conocida como BSOD, "Blue Screen of Death" o "pantallazo azul de la muerte" al arrancar sus ordenadores Windows, un apagón informático que les ha impedido trabajar efectivamente.
[Actualización] Esta grave incidencia está llevando a situaciones de prehistoria digital cual "Efecto 2000" o bug Y2K. En el caso de AENA, las redes recogen fotografías de los aeropuertos de España con los monitores apagados (y por tanto omitiendo la información de puerta de embarque), y los viajeros ven cómo tienen que hacer la facturación como en el siglo pasado, llegando a denunciar que ni siquiera funcionan los ascensores o las barreras del parking.
La propia Microsoft se está viendo afectada más allá de la imagen que el fallo informático da de su sistema operativo Windows. Centrada más que nunca en los servicios, ya no es solo cuestión de arrancar los ordenadores, o el hardware: otros usuarios denuncian que su plataforma de ofimática Office 365 también está caída (junto al alojamiento en la nube OneDrive), de modo que los trabajadores que sí han empezado su jornada normalmente deben cuidarse de hacer copia de seguridad local de sus archivos por el momento.
[Actualización] AENA informa a las 10:19 de la recuperación de varios sistemas caídos, "después de haber sufrido los efectos de una incidencia informática mundial que afecta a empresas de todo el mundo". Sin embargo, reconocen que ciertos procesos siguen ralentizados, que se suman a los que se han realizado esta mañana de forma analógica, como por ejemplo anotar los pasajeros y sus billetes a mano.
[Actualización] La OCU (Organización de Consumidores y Usuarios española) recuerda mediante nota de prensa los derechos de los pasajeros ante estas incidencias, tanto en retrasos como en cancelaciones:
- "Las compañías aéreas deben asistir a los pasajeros, ofreciéndoles alojamiento y manutención; así como garantizar su traslado al destino lo antes posible. Aunque el pasajero podría optar por el reembolso del billete".
- "Los pasajeros afectados podrán además reclamar una compensación por los daños y perjuicios sufridos, dirigiéndose tanto a AENA como a la aerolínea, que deberá acreditar que se trata de una circunstancia extraordinaria que le exime de pagar dicha indemnización".
¿Hasta cuándo durará la caída de CrowdStrike y Windows?
La información disponible hasta el momento es muy escasa, máxime en pleno pánico de todas las empresas afectadas en estas primeras horas del viernes. Evidentemente, esas compañías se comprometen al genérico "estamos trabajando en ello para solucionarlo lo antes posible", pero lo cierto es que parece que, en estos momentos, todo depende de la intervención de la propia CrowdStrike.
¿Aviones? "La culpa es del Falcon"
¿Y cuál es la respuesta de CrowdStrike? La empresa de seguridad, según recogen agencias como Reuters, se limita por ahora a reconocer el problema, que achaca a uno de sus subsistemas, el conocido como Falcon Sensor. Este agente hace de intermediario o negociador entre los terminales y los servicios centrales de ciberprotección en la nube. Traduciendo del mensaje del contestador automático captado por las agencias al llamar al servicio de atención al cliente:
"CrowdStrike es consciente de los informes de caídas en hosts Windows relacionados con el Falcon Sensor".
Más allá del colapso que esto está generando en múltiples servicios de primera necesidad (se habla de hospitales y emergencias en países como Australia), es evidente que las principales denuncias llegan de viajeros que se están quedando tirados en plena operación salida, en la mañana de un viernes 19 de julio que es el ecuador del periodo estival y el primer día de vacaciones para muchos trabajadores, y que ven que sus trenes o vuelos no saldrán a la hora programada. La reacción en cadena del colapso adicional por reclamaciones, así como el efecto dominó sobre otros viajes programados pueden significar la tormenta perfecta a nivel de logística todo el fin de semana.
Seguiremos actualizando este espacio con la última hora y con las posibles soluciones sugeridas por usuarios y empresas afectadas.
El SESCAM "ya tiene un parche"
El delegado del Servicio de Salud de Castilla-La Mancha, Jesús Fernández Sanz, ha comparecido ante los micrófonos de las noticias regionales de la Cadena Ser afirmando que "ya tenemos un parche y estamos intentarlo subirlo". Con esta actualización planean revertir la situación que paralizaba el correcto funcionamiento de los servicios informáticos de Sanidad en la comunidad autónoma desde esta mañana, con consecuencias tan graves como la imposibilidad de los doctores de acceder al historial clínico de sus pacientes.