{"id":297504,"date":"2024-07-19T15:44:46","date_gmt":"2024-07-19T13:44:46","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=297504"},"modified":"2024-08-23T21:56:48","modified_gmt":"2024-08-23T19:56:48","slug":"wieso-weltweit-zahlreiche-it-systeme-durch-zwei-fehler-am-19-juli-2024-ausfielen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/07\/19\/wieso-weltweit-zahlreiche-it-systeme-durch-zwei-fehler-am-19-juli-2024-ausfielen\/","title":{"rendered":"Wieso weltweit zahlreiche IT-Systeme durch zwei Fehler am 19. Juli 2024 ausfielen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/07\/21\/why-numerous-it-systems-around-the-world-failed-due-to-two-errors-on-july-19-2024\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Am 19. Juli 2024 kam es weltweit zu zahlreichen St\u00f6rungen an IT-Systemen. Der Betrieb an Flugh\u00e4fen stand, Banken konnten nicht mehr arbeiten, Z\u00fcge fielen aus, und Firmen schickten ihre Mitarbeiter nach Hause (z.B. Tegut), weil die IT-Systeme nicht mehr gingen. Es war aber kein Cyberangriff, sondern das gleichzeitige Auftreten zweier Fehler &#8211; unabh\u00e4ngig voneinander, die zum Ausfall von Funktionen f\u00fchrte. Einmal gab es einen Ausfall der Microsoft-Cloud, rund um Microsoft 365 und die betreffenden Dienste. Und es gab ein fehlerhaftes Update f\u00fcr eine Sicherheitsl\u00f6sung des US-Anbieters CrowdStrike, die Windows-Systeme mit einem BlueScreen abst\u00fcrzen lie\u00dfen. Hier nochmals eine kurze Nachbereitung.<\/p>\n<p><!--more--><\/p>\n<h2>IT-Systeme, auch im KRITIS-Bereich, ausgefallen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/b1ded69471f74a039c1cfe93e6f9d041\" alt=\"\" width=\"1\" height=\"1\" \/>Es h\u00f6rte sich dramatisch an, was mir am 19. Juli 2024, in den fr\u00fchen Vormittagsstunden, aus der Leserschaft berichtet wurde. Blog-Leser Michael meinte in einer kurzen Mitteilung \"Irgendwas ist los in der Welt\u2026 Flughafen BER und Palma stehen wohl komplett\". Lesermeldungen erreichten mich anschlie\u00dfend per Mail und \u00fcber Facebook sowie auf X. Auf X schrieb mir jemand \"Microsoft hat gerade wohl richtige Probleme. Siehe Twitter unter Microsoft die Beitr\u00e4ge. BSODs. Hat wohl was mit Crowdstrike zu tun.\".<\/p>\n<h3>Viele Ausf\u00e4lle weltweit<\/h3>\n<p>Den Meldungen im Radio entnehme ich, dass es auch die IT kritischer Infrastrukturen (KRITIS) getroffen habe &#8211; Flugh\u00e4fen geh\u00f6ren dazu.\u00a0In weiteren Posts wurde ich von Lesern informiert, dass die Infrastruktur am Flughafen in Berlin zur Zeit \"down sei\". Auf X hat mir ein Leser nachfolgenden <a href=\"https:\/\/x.com\/akothari\/status\/1814202068531552666\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> zukommen lassen &#8211; auf den meisten Flugh\u00e4fen Indiens steht alles &#8211; der Passagier hat eine handgeschriebene Bordkarte bekommen.<\/p>\n<p><a href=\"https:\/\/x.com\/akothari\/status\/1814202068531552666\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/GmjCcDWM\/image.png\" alt=\"IT-Ausfall: Handgeschriebene Bordkarte\" \/><\/a><\/p>\n<p>Der Sohn meiner Nachbarin wollte f\u00fcr eine Woche mit Familie in die USA &#8211; ich habe sie zum Flughafen Frankfurt weg fahren sehen. Eben die Information bekommen, dass die Passagiere schon im Bus sa\u00dfen und zum Flugzeug auf dem Vorfeld unterwegs waren. Dann kam die Meldung \"alles zur\u00fcck\" &#8211; die sitzen jetzt fest. Die Familie sitzt jetzt in Frankfurt im Hotel und erf\u00e4hrt Samstag, wie es weiter geht.<\/p>\n<p>Der Artikel <a href=\"https:\/\/www.rheinpfalz.de\/lokal\/pfalz-ticker_artikel,-globale-it-panne-flugh%C3%A4fen-z%C3%BCge-und-rundfunksender-betroffen-_arid,5672365.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> schreibt, dass Flugh\u00e4fen, Z\u00fcge, Rundfunksender etc. betroffen sind. Bei n-tv <a href=\"https:\/\/www.n-tv.de\/wirtschaft\/IT-Stoerung-legt-in-vielen-Laendern-Flugverkehr-Tankstellen-und-Banken-lahm-article25100605.html?fbclid=IwZXh0bgNhZW0CMTAAAR2Nf0XRuFBA5vlAGL7Ts9IfUafzl5y9LX52fy6k0Smb234irZ8PeiBXN9o_aem_EwM1bKDsQCAc1PYVFu7vpg\" target=\"_blank\" rel=\"noopener\">meldet<\/a> man, dass auch Tankstellen und Banken betroffen sind. Es waren nicht nur deutsche Flugh\u00e4fen betroffen &#8211; ich habe auch Meldungen gesehen, dass Kliniken betroffen sind und Operationen abgesagt wurden. Laut <a href=\"https:\/\/www.heise.de\/news\/Weltweiter-IT-Ausfall-Flughaefen-Banken-und-Geschaefte-betroffen-9806343.html\" target=\"_blank\" rel=\"noopener\">heise<\/a> musste das Universit\u00e4tsklinikum Schleswig-Holstein alle f\u00fcr den heutigen Freitag geplanten Operationen an ihren Standorten in Kiel und L\u00fcbeck absagen.<\/p>\n<p>In <a href=\"https:\/\/www.heise.de\/news\/Weltweiter-IT-Ausfall-Flughaefen-Banken-und-Geschaefte-betroffen-9806343.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> schreibt heise zudem, dass die Volksbanken, Sparda Banken, Sparkasse und die Deutsche Bank teilweise Probleme mit der Erreichbarkeit der Webseiten haben. Die Allianz, die Telekom sowie Vodafone seien laut St\u00f6rungsmeldungen teilweise nicht erreichbar gewesen. Bei mehreren Einzelh\u00e4ndlern fielen die Kassensysteme aus.<\/p>\n<p>Da auch f\u00fcr Amazons Web Services (AWS) Ausf\u00e4lle gemeldet wurden, sind auch Mercedes und die Continental AG betroffen. Das Gleiche gilt f\u00fcr Fluggesellschaften Turkish Airlines, KLM, Lufthansa, Ryanair, schreibt heise. Mir ist unklar, was auf CrowdStrike und was auf Microsoft 365 und die nachfolgend beschriebenen, technische St\u00f6rungen zur\u00fcckzuf\u00fchren ist.<\/p>\n<p>Auch die Washington Post hat <a href=\"https:\/\/web.archive.org\/web\/20240720134326\/https:\/\/www.washingtonpost.com\/technology\/2024\/07\/19\/microsoft-windows-outage-blue-screen-bsod\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> eine Zusammenfassung der Ausf\u00e4lle ver\u00f6ffentlicht. Die Kollegen von Bleeping Computer haben <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crowdstrike-update-crashes-windows-systems-causes-outages-worldwide\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> weitere Beispiels aus den USA und welitweit zusammen getragen &#8211; da geht momentan wenig, selbst Feuerwehren und Polizei sind betroffen.<\/p>\n<h3>Bitlocker f\u00e4llt Administratoren auf die F\u00fc\u00dfe<\/h3>\n<p>In <a href=\"https:\/\/bsky.app\/profile\/tarah.bsky.social\/post\/3kxmyaqi5622y\" target=\"_blank\" rel=\"noopener\">diesem BlueSky-Post<\/a> hei\u00dft es, dass der CrowdStrike-Fix manuell f\u00fcr jeden einzelnen Rechner bereitgestellt werden muss. Im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/19\/ausfall-von-microsoft-365-und-weltweite-strungen\/\">Ausfall von Microsoft 365 und weltweite St\u00f6rungen \u2013 wegen CrowdStrike-Update, was zum BSOD f\u00fchrt?<\/a> hatte ich aber ausgef\u00fchrt, dass es auch andere Workarounds gibt. Allerdings lassen sich diese nicht immer anwenden &#8211; ein Leser wies mich auf <a href=\"https:\/\/x.com\/Gumm006\/status\/1814225505182208281\" target=\"_blank\" rel=\"noopener\">diesen Tweet<\/a> hin, wo man liest:<\/p>\n<blockquote><p>Too bad everything I have is Bitlocker encrypted, including the Window Server hosting the Bitlocker recovery keys! Having to type a 48 digit number on 5K machines, my carpel tunnel will scream and my eyes will melt.<\/p><\/blockquote>\n<p>Da steht jemand vor dem Schlamassel, dass an 5.000 Maschinen ein Bitlocker-Key zum Booten gefordert wird. Der obige Post geh\u00f6rt zu <a href=\"https:\/\/x.com\/Gumm006\/status\/1814225505182208281\" target=\"_blank\" rel=\"noopener\">diesem Thread<\/a> und der Blog-Leser merkt an:<\/p>\n<blockquote><p>Letztendlich lassen sich die Systeme gar nicht via Patch entst\u00f6ren. Das ist h\u00e4ndische Arbeit. Viel Spa\u00df, wenn wenige Leute tausende verteilte Systeme betreuen. Der Workaround ist auch nur anwendbar, wenn man z.B. den Bitlocker Entsperrschl\u00fcssel hat&#8230;<\/p><\/blockquote>\n<p>Das klingt nach ziemlich viel Wochenend-Arbeit und die Systeme d\u00fcrften l\u00e4nger ausfallen, wenn den Administratoren nicht noch ein Trick einf\u00e4llt.<\/p>\n<h2>Zwei unabh\u00e4ngige Ereignisse<\/h2>\n<p>Zu Beginn sah es so aus, dass die Microsoft-Cloud-Probleme und das fehlerhafte CrowdStrike-Update miteinander zu tun h\u00e4tten. Aber es sind zwei unterschiedliche Ereignisse, die zuf\u00e4llig zeitgleich bzw. sich \u00fcberlappend abspielten.<\/p>\n<ul>\n<li>Von der US Cybersicherheitsfirma CrowdStrike war ein Update f\u00fcr ihr Sicherheitssystem ausgerollt worden, welches auf Windows als Host f\u00fcr Abst\u00fcrze mit BlueScreen sorgte. Das bewirkte, dass zahlreiche IT-Systeme weltweit offline gingen. Ich habe die bisher bekannten Details im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/19\/ausfall-von-microsoft-365-und-weltweite-strungen\/\">Ausfall von Microsoft 365 und weltweite St\u00f6rungen \u2013 wegen CrowdStrike-Update, was zum BSOD f\u00fchrt?<\/a> zusammen getragen.<\/li>\n<li>Bei Microsoft f\u00fchrte dagegen eine Konfigurations\u00e4nderungen an Azure zu Problemen mit der Cloud. In Folge waren bei Microsoft 365 die Dienste (OneDrive, SharePoint etc.) nicht mehr erreichbar und aus die Apps aus dieser Suite funktionierten nicht mehr. Ich habe diesen Sachverhalt inzwischen im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/19\/weltweiter-ausfall-von-microsoft-365-19-juli-2024\/\">Weltweiter Ausfall von Microsoft 365 (19. Juli 2024)<\/a> aufbereitet.<\/li>\n<\/ul>\n<p>Die Folgen d\u00fcrften f\u00fcr einige Firmen gravierend sein, ich gehe davon aus, dass die weltweiten IT-St\u00f6rungen zu Sch\u00e4den in Milliardenh\u00f6he f\u00fchren. Wenn nur 1 Million Systeme betroffen waren und pro System 1.000 Euro Umsatzausfall zu verzeichnen sind, w\u00e4re dies bereits eine Milliarde. Ausgefallene Fl\u00fcge, stehende Z\u00fcge etc. d\u00fcrften mehr Schaden als 1.000 Euro verursachen. Erg\u00e4nzung: Bei <a href=\"https:\/\/www.focus.de\/finanzen\/news\/globale-auswirkungen-milliarden-schaeden-und-tagelang-chaos-it-ausfall-kostet-die-welt-ein-vermoegen_id_260153296.html\" target=\"_blank\" rel=\"noopener\">Focus Online geht man<\/a> von tagelangen Ausf\u00e4llen und Milliarden Sch\u00e4den aus. Zitiert wird Professor Alan Woodward von der Universit\u00e4t Surrey aus dem <a href=\"https:\/\/www.telegraph.co.uk\/business\/2024\/07\/19\/outage-tech-internet-broadband-banking-uk-australia-world\/\" target=\"_blank\" rel=\"noopener\">Telegraph<\/a>.<\/p>\n<h2>Weckruf, die IT-Infrastruktur zu \u00fcberdenken<\/h2>\n<p>Ich hatte es bereits erw\u00e4hnt: Der Umstand, dass selbst kritische Infrastruktur wie Flugh\u00e4fen oder Kliniken betroffen waren, sollte f\u00fcr die IT-Verantwortlichen ein deutlicher Weckruf sein. Der in Sachen Cybersicherheit aktive Prof. Dennis Kipker schrieb auf X:<\/p>\n<blockquote><p><em>Absoluter Worst Case und Grund, warum wir der Cloud kein unbegrenztes Vertrauen schenken sollten! Von KRITIS \u00fcber Staat bis zu Industriebetrieben. Bestes Beispiel daf\u00fcr, dass das Mantra \"IT aus der Steckdose\" ein Holzweg ist!<\/em><\/p><\/blockquote>\n<p>Er spielt darauf an, dass immer mehr IT-Leistungen in die Cloud ausgelagert werden und niemand mehr richtig durchsteigt, was wo passiert. Ich w\u00fcrde es so ausdr\u00fccken: Es werden st\u00e4ndig grundlegende Prinzipien der IT-Ausfallsicherheit verletzt \u2013 ein \"Single Point of Failure\" sorgt daf\u00fcr, dass an Flugh\u00e4fen nichts mehr geht, Tankstellen streiken, Z\u00fcge nicht mehr disponiert werden k\u00f6nnen, Kassensysteme beim Einkauf streiken, und die H\u00e4lfte der Firmen nicht mehr arbeitsf\u00e4hig ist.<\/p>\n<p>Die Welt ist mit einem \"blauen Auge\" davon gekommen. Man stelle sich vor, es h\u00e4tte einen Lieferkettenangriff auf CrowdStrike gegeben und statt eines fehlerhaften Updates w\u00e4re Malware eingeschleust worden, die dann eine Killsoftware oder Ransomware nachl\u00e4dt. Wann erfolgt ein Nachdenken der verantwortlichen CIOs, dass es so nicht weiter gehen darf? Wenn ein entschlossener Cyber-Akteur so etwas per Lieferkettenangriff hin bekommt, kann er die Welt in den digitalen Abgrund st\u00fcrzen. Oder wie seht ihr das?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/19\/weltweiter-ausfall-von-microsoft-365-19-juli-2024\/\">Weltweiter Ausfall von Microsoft 365 (19. Juli 2024)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/19\/ausfall-von-microsoft-365-und-weltweite-strungen\/\">Ausfall von Microsoft 365 und weltweite St\u00f6rungen \u2013 wegen CrowdStrike-Update, was zum BSOD f\u00fchrt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/19\/wieso-weltweit-zahlreiche-it-systeme-durch-zwei-fehler-am-19-juli-2024-ausfielen\/\">Wieso weltweit zahlreiche IT-Systeme durch zwei Fehler am 19. Juli 2024 ausfielen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/20\/crowdstrike-analyse-wie-so-eine-leere-datei-zum-bluesceen-fhrte\/\">CrowdStrike-Analyse: Wieso eine leere Datei zum BlueSceen f\u00fchrte<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/22\/nachlese-des-crowdstrike-vorfalls-der-grten-computerpanne-aller-zeiten\/\">Nachlese des CrowdStrike-Vorfalls, der bisher gr\u00f6\u00dften Computerpanne aller Zeiten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Am 19. Juli 2024 kam es weltweit zu zahlreichen St\u00f6rungen an IT-Systemen. Der Betrieb an Flugh\u00e4fen stand, Banken konnten nicht mehr arbeiten, Z\u00fcge fielen aus, und Firmen schickten ihre Mitarbeiter nach Hause (z.B. Tegut), weil die IT-Systeme nicht mehr gingen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/19\/wieso-weltweit-zahlreiche-it-systeme-durch-zwei-fehler-am-19-juli-2024-ausfielen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426,7459,7862,185,301],"tags":[1171,24,987,3288],"class_list":["post-297504","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","category-software","category-stoerung","category-update","category-windows","tag-cloud","tag-problem","tag-storung","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=297504"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297504\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=297504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=297504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=297504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}