Ảnh hưởng của CrowdStrike đối với ngành hàng không
- Vào ngày 19 tháng 7 năm 2024, CrowdStrike đã triển khai một bản cập nhật cấu hình cảm biến cho các hệ thống Windows
- Bản cập nhật này khiến khoảng 8,5 triệu máy tính gặp màn hình xanh, ảnh hưởng đến nhiều tổ chức như bệnh viện, ngân hàng và hệ thống 911
- Linux, Mac và điện thoại di động không bị ảnh hưởng
Ảnh hưởng đến ngành hàng không Mỹ
- Cung cấp biểu đồ so sánh theo từng giờ số lượng máy bay cất cánh tại Mỹ trong ngày 19 tháng 7
- So với ngày 12 tháng 7, số chuyến giảm nhẹ từ 0600 đến 1300, sau đó tăng nhẹ
- Trong thống kê lũy kế bắt đầu từ 0400, con số này tăng 2,6% so với thứ Sáu của tuần trước
Thống kê theo hãng hàng không
- Cung cấp thống kê của 4 hãng hàng không lớn của Mỹ (Delta, United, American, Southwest)
- Delta: -1087 chuyến (-46%)
- United: -596 chuyến (-36%)
- American: -376 chuyến (-16%)
- Southwest: +101 chuyến (+3%)
Tóm tắt theo hãng hàng không
- Delta chịu ảnh hưởng nặng nề nhất, tiếp theo là United và American
- Southwest không bị ảnh hưởng
- Delta mất nhiều thời gian để phục hồi, trong khi các hãng khác trở lại bình thường nhanh hơn
Dữ liệu và phân tích
- Sử dụng dữ liệu thô từ ADS-B Exchange và xử lý bằng mã để phát hiện các lần cất cánh của máy bay
- Xem mỗi lần cất cánh là một chuyến bay để lập thống kê
Tóm tắt của GN⁺
- Đây là bài viết phân tích tác động của sự cố CNTT quy mô lớn do bản cập nhật của CrowdStrike gây ra đối với ngành hàng không
- Nhiều ý kiến được đưa ra về lý do vì sao hãng Delta mất nhiều thời gian phục hồi hơn các hãng hàng không khác
- Bài viết nhấn mạnh tầm quan trọng của sự ổn định của hệ thống CNTT và kế hoạch ứng phó khẩn cấp
- Với các dự án khác có chức năng tương tự, có thể tham khảo các công cụ quản lý và phân tích log như Splunk
1 bình luận
Ý kiến trên Hacker News
Phần mềm theo dõi tổ bay của Delta bị ảnh hưởng nặng nề, khiến việc khôi phục mất nhiều thời gian
Điều này cho thấy có nhiều máy tính lẽ ra không nên được kết nối Internet
Có vẻ như Delta đã chuẩn bị khởi kiện
Bài viết nói rằng Southwest Airlines đã tránh được sự cố của CrowdStrike và Microsoft nhờ sử dụng Windows 3.1
Thắc mắc vì sao sân bay Minneapolis-St Paul lại gặp các vụ hủy chuyến sớm hơn những sân bay khác ở Mỹ
Thắc mắc liệu một kế hoạch khôi phục thảm họa hiện đại, được diễn tập kỹ lưỡng có phát huy hiệu quả hay không, hoặc liệu bộ phận IT đã không chi tiền cho sao lưu và khôi phục
Thắc mắc liệu có phân tích ở quy mô toàn cầu hay không
Điểm thú vị của lần ngừng hoạt động này là các hệ thống "PROD" chủ yếu chạy trên Linux và phần mềm độc quyền cũ nên vẫn ổn, trong khi các hệ thống "CORP" chủ yếu chạy trên Windows lại bị ảnh hưởng nặng
Việc Delta thuê ngoài các năng lực kinh doanh cốt lõi và cắt giảm hợp đồng để tiết kiệm đã khiến vấn đề trở nên trầm trọng hơn
Delta không có kế hoạch khôi phục thảm họa phù hợp và cũng không có kế hoạch đảm bảo tính liên tục kinh doanh cho IT
Thích việc "CrowdStrike" giờ đã trở thành từ đồng nghĩa với "sự cố ngừng hoạt động toàn cầu"