• 会員限定
  • 2024/08/01 掲載

被害額2兆円超の「世界的システム障害」4つの教訓、「損害賠償請求」は難しいワケ

FINOLABコラム

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
2024年7月19日(場所によっては18日)に発生したシステム障害は、航空や医療、メディア、金融といった多くの分野において、かつてないほどの規模で世界中に深刻な影響をおよぼすものとなった。事件発生の経緯と被害に対する補償について整理すると、障害を引き起こしたクラウドストライクへの「損害賠償請求」は難しく、サイバー保険での対応も簡単ではないことがわかった。本稿において、これらの理由や、今回の障害からどのような点を学ぶべきかを「4つ」にまとめて解説する。
photo
世界的な規模で起こったシステム障害の教訓
(Photo/Shutterstock.com)

全世界で起こったシステム障害の実態は?

 世界各地で7月18日から19日にかけて、業務用に利用されているマイクロソフトのPC向け OSであるWindowsを使用中にトラブル発生を告げるブルースクリーン(Blue Screen of Death=BSOD)が表示されて停止し、多くの企業の業務に混乱が生じる事態が発生した。

 特に影響が大きかったのは航空分野で、国内では、日本航空の予約管理システムに障害が生じた他、LCCであるジェットスター・ジャパンで欠航が相次いだ。

 また、米国では、主要航空会社のすべての航空便が発着できなくなるなど、世界で5000便超が欠航、4万便超が遅延することになった。メディア分野では放送停止に追いこまれたテレビ局があったほか、医療分野においては病院で手術が受けられなくなったり、投薬の情報にアクセスできなくなったりするなどの深刻な影響が出た。金融分野においては、日本国内の影響は限定的であったものの、オーストラリアの国内送金が停止したほか、多くの国でATMが停止するなどの事態も発生している。

画像
世界中のWindows機で表示されたブルースクリーンの例
(出典:筆者提供)

システム障害の原因を解説

 当初はマイクロソフトのWindowsの問題かと思われたが、実際には、セキュリティソフト企業であるクラウドストライクが提供する「Falcon」の設定更新(7月19日04:09 UTCに配信)によるものであることが判明した。この更新は、Windowsシステムで動作する同社の「Falcon」にインターネット経由で適用されたが、論理エラーを引き起こし、多くのWindows機においてシステム障害を意味するブルースクリーンが表示される事態となった。

 クラウドストライク社が提供していた「Falcon」は、企業のITシステムをリアルタイムで監視し、サイバー攻撃や異常な活動を検知して自動的に対処するためのエンドポイントセキュリティソフトウェアであり、検知機能は「センサー」と呼ばれている。

 この「センサー」は、特定のシステムファイルやプロセスの挙動を監視し、悪意のある行動やサイバー攻撃の兆候を見つけるために、システムのコア部分に深くアクセスする必要があった。具体的には、このセンサーは「Channel Files」という設定ファイルを使用しており、これらのファイルはシステム内の特定の動作を監視し、異常が検知された場合に適切な防御アクションを取ることができるようにしている。

 今回の障害を引き起こしたのは、新たに観察された悪意のある活動に対応した「Channel File 291」というファイルの更新による論理エラーで、このエラーがWindowsシステムに対して致命的なクラッシュを引き起こすことになった。

【次ページ】なぜクラウドストライクへの「損害賠償請求」は難しい?
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます