MENÚ
MALDITA TECNOLOGÍA

¿Qué sabemos (y qué no) sobre el fallo masivo de CrowdStrike que afecta a Microsoft y que está causando problemas a aerolíneas, bancos y medios de todo el mundo?*

Publicado
Claves
  • Una incidencia de CrowdStrike Falcon, plataforma de ciberseguridad, ha afectado el funcionamiento de aerolíneas, bancos y medios de comunicación a nivel mundial
  • A nivel nacional, los vuelos están sufriendo retrasos y Aena está haciendo las gestiones de facturación y maletas de forma manual
  • Otras empresas y servicios afectados son Repsol, la intranet de la Generalitat y los teléfonos de emergencia 061 y 112, además de múltiples apps como Movistar y Vueling
  • El Instituto Nacional de Ciberseguridad (Incibe) ha entregado una serie de recomendaciones a los afectados e implementado un protocolo de atención especial en sus servicios de ayuda 


Comparte
Categorías
Social
Recursos utilizados
Fuentes oficiales (comunicados, bases de datos, BOE)

¿Estás teniendo problemas con alguna aplicación o un viaje? Un corte masivo de tecnologías está afectando a las aerolíneas, medios y bancos del mundo. La incidencia respondería a un fallo en la actualización global de CrowdStrike Falcon, un programa de seguridad informática utilizado por empresas de todo el mundo en sistemas operativos como Windows (de Microsoft), Mac o Linux, aunque estás últimas dos no han sido afectadas. 

El problema que afecta a los sistemas Windows provoca que en los monitores de los sistemas aparezca el “pantallazo azul” que impide seguir utilizando el equipo. George Kurtz, CEO de CrowdStrike, aclaró que el fallo no se debe a una brecha de seguridad o ciberataque, sino a una actualización de contenido para Windows, un problema que “se ha identificado, aislado y se ha implementado una solución”. 

A nivel nacional, la incidencia informática ha afectado a diversos servicios como los de Aena, Repsol, la intranet de la Generalitat de Cataluña y los teléfonos de emergencia 061 y 112. Además, podemos encontrar problemas al usar aplicaciones de Visa (aunque la entidad ha comunicado a Maldita.es que “no hay indicios de que este problema afecte a la capacidad de Visa para procesar pagos”), Movistar, Vueling, Ryanair o Amazon Web Services, entre otras. 

En los aeropuertos españoles, las gestiones de facturación y equipaje se están haciendo de forma manual, aunque la incidencia ha producido el retraso y la cancelación de vuelos. Si quieres consultar el estado de tu vuelo, entra al portal oficial de Aena Infovuelos. A las 10.20 horas, Aena, el gestor de aeropuertos español, afirma que ya está recuperando algunos de sus sistemas. “Todos los aeropuertos están operativos pero en algunos procesos se opera con más lentitud”, explican

Si tu dispositivo ha fallado y necesitas ayuda, puedes contactar al servicio de ayuda de Incibe a través del teléfono 017, por los canales de Whatsapp (900116117) o Telegram (@INCIBE017) o su formulario. El Instituto ha implementado un protocolo de atención especial debido a la incidencia.

A un clic, ¿de qué hablamos en este tema? Pincha para ampliar

¿Qué ha pasado?

Un fallo masivo de tecnología está afectando a aerolíneas, bancos y medios alrededor del mundo. El problema se reportó durante la noche de ayer (jueves 18 de julio) y continúa hasta el momento de publicación de este artículo. La incidencia respondería a un fallo en la actualización global de CrowdStrike Falcon, un programa de seguridad informática.El CEO de CrowdStrike, George Kurtz, ha aclarado que el problema no se debe a una brecha de seguridad o ciberataque, sino a una actualización de contenido para Windows, un problema “que se ha identificado, aislado y se ha implementado una solución”. 

La incidencia no ha afectado a los sistemas operativos de Mac o Linux, en los cuales también se puede utilizar CrowdStrike Falcon, debido a que la actualización era específica para los dispositivos de Windows.

Captura traducida al español del tuit sobre la incidencia del CEO de CrowdStike, George Kurtz.

El Instituto Nacional de Ciberseguridad (Incibe) ha confirmado que las caídas de sistemas registradas durante el día de hoy no son consecuencia de ciberataques. Aseguran que se trata de “una actualización defectuosa del software propiedad de la empresa de ciberseguridad CrowdStrike”, que ha provocado que “diversas computadoras estén atrapadas en un ciclo de arranque” (también conocido como la “pantalla azul de la muerte” o BSOD por sus siglas en inglés).

La incidencia respondería a un fallo en la actualización del antivirus de Microsoft, CrowdStrike. El “pantallazo azul” de Windows aparece en los servicios afectados, lo que imposibilita seguir usando el dispositivo, aunque se intente reiniciar. La empresa de seguridad informática detalla que la raíz del problema sería su sensor Falcon, que identifica amenazas de seguridad con un modelo de aprendizaje automático, según el mensaje telefónico grabado que está emitiendo desde hace horas. Muchas empresas que utilizan Windows han quedado desprotegidas, además de ver afectado el funcionamiento de sus tareas, que en muchos casos se están realizando principalmente a mano.

Fuente: Downdetector.es

Debido a los problemas tecnológicos, muchos vuelos han sido retrasados, algunos incluso suspendidos, y los procesos de facturación y equipaje se están realizando manualmente. Además hay aerolíneas que han decidido detener sus vuelos como United Airlines y Delta. Según Cirium, empresa dedicada a la análitica de aviación, más de mil vuelos globales han sido cancelados debido a la crisis.

Además, ha afectado a medios de comunicación cómo SkyNews (que ya ha reanudado su transmisión) o Telstra, a las aplicaciones de bancos, como Visa, y a asociaciones bursátiles como la Bolsa de Valores de Londres

Captura de pantalla de la página principal de la Bolsa de Valores de Londres.

El comité organizador de los Juegos Olímpicos de París también vio afectadas sus actividades informáticas, apenas una semana antes de la ceremonia inaugural. “Los equipos técnicos de París 2024 están plenamente movilizados para limitar los impactos y hemos activado nuestros planes de contingencia para garantizar la continuación de nuestras operaciones”, afirmaron a EFE.

¿Qué sistemas han sido afectados en España?

En España, la incidencia informática ha provocado alteraciones en los sistemas de Aena lo que podría provocar retrasos y problemas en los procesos de facturación y la gestión de maletas (estás operaciones se están gestionando de forma manual). El gestor de la red de aeropuertos españoles afirma que ya está recuperando algunos de sus sistemas. “Todos los aeropuertos están operativos pero en algunos procesos se opera con más lentitud”, explican.  

Si tienes un viaje, las aerolíneas recomiendan llegar al aeropuerto con mayor antelación de lo habitual. Además, puedes consultar el estado de los vuelos de la red Aena en Infovuelos, el portal oficial. Si quieres revisar un vuelo internacional, entra a FlightRadar

También se han visto afectados otros modos de transporte, como por ejemplo la red de autobuses de Madrid. EMT Madrid ha alertado de “una incidencia técnica” que afecta a sus “sistemas, incluyendo la app EMT y la información de tiempos de espera en parada”. Además ha afectado a BiciMad, el sistema de bicicletas eléctricas de Madrid. 

El Ministro de Transportes y Movilidad Sostenible, Óscar Puente, ha asegurado que la caída informática global no ha afectado “de manera significativa” a los transportes en España, según las declaraciones recogidas por El País. Reconoce que se han registrado “algunos retrasos” en los aeropuertos y afirma que, en lo que respecta al tráfico ferroviario, no se ha registrado “ninguna” afección.

La incidencia está afectando el funcionamiento de los teléfonos 061 y 112 (emergencia para toda la Unión Europea). El Sistema de Emergencias Médicas ha confirmado en redes sociales que el 061 funciona con normalidad desde las 14.30 horas del viernes 19 de julio aproximadamente. 

En el ámbito de la salud, también se han registrado incidencias en hospitales y centros de salud tanto públicos como privados. La Consejería de Sanidad de la Junta de Galicia explica a Maldita.es que el fallo informático ha afectado puntualmente a algunos centros públicos de su comunidad, pero el servicio ya “está estableciéndose progresivamente”. Asimismo, el Departamento de Salud de la Generalitat de Cataluña ha afirmado en su cuenta oficial de X que, al menos, seis hospitales y centros han sido afectados, además del Instituto Catalán de Oncología, el Sistema de Emergencias Médicas y el Banco de Sangre. 

Desde Maldita.es, también hemos consultado al resto de comunidades autónomas por posibles incidentes en sus respectivos sistemas sanitarios. Andalucía asegura no haber registrado ninguno y a la hora de publicación de este texto ninguna más ha dado respuesta. El Ministerio de Sanidad afirma a Madlita.es que no han habido fallos en el sector de salud dentro de las competencias que se atribuyen al Gobierno central.

Juan Abarca, presidente del grupo hospitalario privado HM Hospitales, ha asegurado en su perfil oficial de LinkedIn que los centros de su compañía también se han visto afectados por el fallo en la actualización global de CrowdStrike Falcon. “Nos ha tenido bloqueados en todo el grupo un par de horas”, ha escrito. Y ha afirmado que “toda la actividad urgente estaba garantizada”, aunque ha supuesto un retraso en “todas las actuaciones programadas” creando “un perjuicio evidente tanto a los pacientes como a los profesionales”.

Este fallo masivo también ha afectado a los sistemas informáticos de algunas instituciones públicas. Por ejemplo, el Ayuntamiento de Madrid ha publicado un tuit en el que advierte de que sus sistemas informáticos “se están viendo afectados por una incidencia técnica global que hace que algunos servicios municipales no se puedan prestar con normalidad”.

Mientras el problema persista, puedes encontrar alteraciones en aplicaciones de aerolíneas, bancos, sistemas de pago, portales internos de compañías y servicios de emergencia, Movistar, Vueling, Ryanair y las gasolineras de Repsol e Iberdrola (aunque desde la Dirección de Comunicaciones Corporativa han asegurado a Maldita.es que no han tenido problemas). Visa ha comunicado a Maldita.es que “no hay indicios de que este problema afecte a la capacidad de Visa para procesar pagos”.

Desde Repsol reconocen a Maldita.es que han detectado incidencias en las estaciones de servicio durante los procesos de pago y que su aplicación de pago (Waylet) se ha visto afectada. Sin embargo, aseguran no haber registrado fallos a nivel industrial: las cinco refinerías ubicadas en España han funcionado con normalidad en el día de hoy ya que no estaban conectados al sistema que ha tenido fallos.

Bizum también se vio afectada pero ha notificado que su servicio ha vuelto a la normalidad.

La ‘pantalla azul de la muerte’ también ha afectado a ordenadores personales

Durante la mañana de este viernes 19 de julio, varios usuarios de redes sociales han publicado imágenes de sus ordenadores con la conocida como ‘pantalla azul de la muerte’ (o BSoD por sus siglas en inglés). Seguro que os suena: fondo azul y la frase "Tu PC tiene un problema y necesita reiniciarse. Estamos recopilando información sobre el error y luego lo reiniciaremos por ti". 

Troy Hunt, Director Regional de Microsoft, ha publicado un tuit en el que advertía de que varios medios de comunicación “totalmente diferentes” y “todos con equipos Windows que de repente muestran una pantalla azul de la muerte”. 

Y preguntaba a la comunidad de X (antes Twitter) si les había sucedido lo mismo. La publicación de Hunt se ha llenado de imágenes y vídeos de otros usuarios mostrando sus ‘pantallas azules de la muerte’. 

¿Cuál es la solución? 

Según la BBC, la aparición del pantallazo azul podría significar que cada uno de los dispositivos afectados necesitaría un tratamiento individual, es decir, no podría ser solucionado con un comando central, sino que todos los computadores deberían ser, uno por uno, reiniciados. Joe Tidy, periodista de tecnología del medio público, afirma que la tarea podría ser monumental, ya que Crowdstrike tiene cerca de 24 mil clientes y cada uno de ellos corresponde a una gran organización con múltiples puntos de conexión individuales. 

La famosa “Pantalla Azul de la Muerte” de Windows

Para hacer frente a la incidencia, Incibe recomienda

  • No ejecutar la actualización de Crowdstrike Falcon hasta que esté disponible una solución verificada.

  • Si el sistema falla, puede que tu ordenador se reinicie a un estado normal. Si el dispositivo falla en bucle y necesitas una intervención manual, sigue los siguientes pasos:

  1. Inicia Windows en modo seguro.

  2. Accede al directorio C:\Windows\System32\drivers\CrowdStrike en el Explorador.

  3. Localiza y elimina el archivo "C-00000291*.sys".

  4. Inicia el sistema como lo harías normalmente.

  • Si necesitas asesoramiento, contacta al servicio de ayuda de Incibe a través del teléfono 017, por los canales de Whatsapp (900116117) o Telegram (@INCIBE017) o su formulario. El Instituto ha implementado un protocolo de atención especial debido a la incidencia.

*Hemos actualizado el titular de este artículo para precisar que la raíz del problema es el programa CrowdStrike, que afecta a los dispositivos de Microsoft.



Hazte maldito, Hazte maldita
Te necesitamos para combatir los bulos y la mentira: sólo juntos podemos pararla. En Maldita.es queremos darte herramientas para protegerte contra la desinformación, pero sólo con tu apoyo será posible.

Eres muy importante en esta batalla para que no nos la cuelen. Seguro que tienes conocimientos útiles para nuestra batalla contra los bulos. ¿Tienes conocimientos de idiomas? ¿Lo tuyo es la historia? ¿Sabes mucho sobre leyes? ¡Préstanos tu Superpoder y acabemos juntos con los bulos!

También puedes apoyarnos económicamente. Maldita.es una entidad sin ánimo de lucro y que sea sostenible e independiente, libre de publicidad y con profesionales bien remunerados dedicados a luchar, contigo, contra la desinformación depende de tu ayuda. Cada aportación cuenta, cualquier cantidad es importante.