最新記事
IT障害

史上最大のIT障害を引き起こしたクラウドストライク「ファルコン」の正体

What is CrowdStrike Falcon and what does it do? Is my computer safe?

2024年7月24日(水)17時18分
トビー・マリー(メルボルン大学情報工学部准教授)
ウィンドウズのブルースクリーン

ウィンドウズが再起動を促すときの画面、ブルースクリーン。今回の障害では「死のブルースクリーン」と呼ばれる現象が起こった Dmitriy Domino-Shutterstock

<大規模システム障害の原因となったのは、クラウドストライク社の高性能セキュリティ・ソフトウエア「ファルコン」だった。大企業のシステムを守るためのソフトが世界的な大混乱を引き起こす皮肉はなぜ起こったのか>

7月19日、大規模なシステム障害が世界中のコンピュータ・システムに影響を及ぼした。オーストラリアとニュージーランドでは、銀行、報道機関、病院、交通機関、商店のレジ、空港などのコンピュータがすべて影響を受けたと報告されている。

今回の障害は、規模と深刻さという点で前例がない。影響を受けたコンピュータに起きた現象は、専門用語で「文鎮化」といわれる。障害によってコンピュータがまったく使い物にならなくなり、少なくともその時点では「文鎮」になったも同然であることを意味する。

広範囲にわたる今回の障害は、クラウドストライク社のファルコンというソフトウェアに関連している。ファルコンとはなにか、なぜこれほど広範囲に混乱を引き起こしたのだろうか?


ファルコンとは何か?

クラウドストライクは、世界のテック市場で有数のシェアを誇るアメリカのサイバーセキュリティ企業。ファルコンは同社のソフトウェア製品で、大規模な組織がサイバー攻撃やマルウェアからコンピュータを守るために使われる。

ファルコンは、いわゆる「エンドポイント検出・対応」(EDR)ソフトウェアともいわれる。その機能は、インストールされているコンピュータ上で何が起きているかを監視し、(マルウェアなどの)悪意のある活動の兆候を探すことだ。何か怪しいものを検出すると、脅威の抑止を支援する。

それはつまり、ファルコンがいわゆる「特権ソフトウェア」であることを意味する。攻撃の兆候を検知するために、ファルコンはコンピュータを詳細に監視しなければならない。そのため、多くの内部システムにアクセスできる権限を付与されている。そのなかには、コンピュータがインターネット経由で送信している通信だけでなく、どのようなプログラムが実行されているか、どのようなファイルが開かれているかなど、多くのことが含まれる。

ファルコンは従来のアンチウイルスソフトに少し似ているが、その意味でより強力になっている。

ファルコンにはさらに、脅威を抑止する能力もある。例えば、ファルコンが監視しているコンピュータがハッカーの可能性がある人物と通信していることを検知した場合、ファルコンはその通信をシャットダウンできる。それは、ファルコンが実行されているコンピュータの中核ソフトウェアであるマイクロソフト・ウィンドウズと緊密に統合されていることを意味する。

newsweekjp_20240724085915.jpg
ファルコンに起因するコンピュータの障害いついて情報を更新するクラウドストライクのウェブサイト The Conversation/Crowdstrike


障害が起きた理由

この特権と緊密な統合が、ファルコンを強力なものにしている。だがそれはまた、ファルコンが誤作動すると、深刻な問題を引き起こす可能性があることも意味している。今起きている障害は、最悪の事態だ。

現在わかっているのは、ファルコンのアップデートが原因の誤作動によって、ウィンドウズ10のコンピュータがクラッシュして再起動に失敗し、恐ろしい「死のブルースクリーン」(BSOD)の出現につながったということだ。

BSODは、ウィンドウズ・コンピューターがクラッシュし、再起動が必要になったときに出てくる真っ青な画面の愛称だ。今回の場合、何度再起動しても、BSOD画面が現れる事態となった。


ファルコンはなぜ普及した?

クラウドストライクはEDRソリューションのマーケットリーダーだ。つまり、ファルコンをはじめとする同社製品は広く普及しており、サイバーセキュリティを意識する多くの組織が採用している可能性が高い。

今回の障害が示すように、これには病院、メディア企業、大学、大手スーパーマーケットなどが含まれる。影響の全容はまだ明らかになっていないが、世界的な規模であることは間違いない。

家庭用PCは影響なし

クラウドストライクの製品は、サイバー攻撃から身を守る必要がある大規模組織では広く導入されているが、一般家庭のPCで使用されることはあまりない。

これはクラウドウトライクの製品が大規模組織向けにカスタマイズされているためだ。同社のツールは、攻撃の兆候がないかネットワークを監視し、侵入にタイムリーに対応するために必要な情報を提供する役目を果たしている。

ホームユーザーには、PCに内蔵されているウイルス対策ソフトや、ノートンやマカフィーといった企業が提供するセキュリティ製品の方が、はるかに人気がある。


解決には時間がかかる

現段階では、クラウドストライクは、影響を受けた個々のコンピュータで問題を解決する方法をマニュアルで説明している。

だが、本稿執筆時点では、この問題を自動的に解決する方法はまだないようだ。一部企業のITチームは、影響を受けたコンピュータの中身を消去し、バックアップなどから復元するだけで、この問題を迅速に解決できるかもしれない。

場合によっては、組織のコンピュータ上で影響を受けたファルコンのバージョンを「ロールバック」(以前のバージョンに戻すこと)することができるかもしれない。あるいは、組織のコンピュータの問題を1台ずつ手動で修正しなければならない可能性もある。

多くの組織では、問題が完全に解決するまでにはしばらく時間がかかると考えるべきだろう。

この事件で皮肉なのは、セキュリティの専門家たちが何年も前からEDRのような高度なセキュリティ技術の導入を組織に促してきたことだ。しかし、まさにその技術が、ここ数年見たことがないほど大規模な障害を引き起こした。

クラウドストライクのように、非常に特権的なセキュリティ・ソフトウェアを販売している企業にとっては、自社製品に自動アップデートを導入する際には細心の注意を払うようにというタイムリーな注意喚起となった。

The Conversation

Toby Murray, Associate Professor of Cybersecurity, School of Computing and Information Systems, The University of Melbourne

This article is republished from The Conversation under a Creative Commons license. Read the original article.



ニューズウィーク日本版 大森元貴「言葉の力」
※画像をクリックすると
アマゾンに飛びます

2025年7月15日号(7月8日発売)は「大森元貴『言葉の力』」特集。[ロングインタビュー]時代を映すアーティスト・大森元貴/[特別寄稿]羽生結弦がつづる「私はこの歌に救われた」


あわせて読みたい
ニュース速報

ビジネス

米「夏のブラックフライデー」、オンライン売上高が3

ワールド

オーストラリア、いかなる紛争にも事前に軍派遣の約束

ワールド

イラン外相、IAEAとの協力に前向き 査察には慎重

ワールド

金総書記がロシア外相と会談、ウクライナ紛争巡り全面
あわせて読みたい
MAGAZINE
特集:大森元貴「言葉の力」
特集:大森元貴「言葉の力」
2025年7月15日号(7/ 8発売)

時代を映すアーティスト・大森元貴の「言葉の力」の源泉にロングインタビューで迫る

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    「ベンチプレス信者は損している」...プッシュアップを極めれば、筋トレは「ほぼ完成」する
  • 2
    「お腹が空いていたんだね...」 野良の子ネコの「首」に予想外のものが...救出劇が話題
  • 3
    千葉県の元市長、「年収3倍」等に惹かれ、国政に打って出たときの顛末
  • 4
    イギリスの鉄道、東京メトロが運営したらどうなる?
  • 5
    完璧な「節約ディズニーランド」...3歳の娘の夢を「…
  • 6
    どの学部の卒業生が「最も稼いでいる」のか? 学位別…
  • 7
    主人公の女性サムライをKōki,が熱演!ハリウッド映画…
  • 8
    【クイズ】未踏峰(誰も登ったことがない山)の中で…
  • 9
    シャーロット王女の「ロイヤル・ボス」ぶりが話題に..…
  • 10
    『イカゲーム』の次はコレ...「デスゲーム」好き必見…
  • 1
    「ベンチプレス信者は損している」...プッシュアップを極めれば、筋トレは「ほぼ完成」する
  • 2
    「弟ができた!」ゴールデンレトリバーの初対面に、ネットが感動の渦
  • 3
    日本企業の「夢の電池」技術を中国スパイが流出...APB「乗っ取り」騒動、日本に欠けていたものは?
  • 4
    シャーロット王女の「ロイヤル・ボス」ぶりが話題に..…
  • 5
    「お腹が空いていたんだね...」 野良の子ネコの「首…
  • 6
    千葉県の元市長、「年収3倍」等に惹かれ、国政に打っ…
  • 7
    完璧な「節約ディズニーランド」...3歳の娘の夢を「…
  • 8
    「飛行機内が臭い...」 原因はまさかの「座席の下」…
  • 9
    トランプ関税と財政の無茶ぶりに投資家もうんざり、…
  • 10
    アリ駆除用の「毒餌」に、アリが意外な方法で「反抗…
  • 1
    「コーヒーを吹き出すかと...」ディズニーランドの朝食が「高額すぎる」とSNSで大炎上、その「衝撃の値段」とは?
  • 2
    「あまりに愚か...」国立公園で注意を無視して「予測不能な大型動物」に近づく幼児連れ 「ショッキング」と映像が話題に
  • 3
    10歳少女がサメに襲われ、手をほぼ食いちぎられる事故...「緊迫の救護シーン」を警官が記録
  • 4
    JA・卸売業者が黒幕説は「完全な誤解」...進次郎の「…
  • 5
    ディズニー・クルーズラインで「子供が海に転落」...…
  • 6
    気温40℃、空港の「暑さ」も原因に?...元パイロット…
  • 7
    燃え盛るロシアの「黒海艦隊」...ウクライナの攻撃で…
  • 8
    「小麦はもう利益を生まない」アメリカで農家が次々…
  • 9
    イランを奇襲した米B2ステルス機の謎...搭乗した専門…
  • 10
    「うちの赤ちゃんは一人じゃない」母親がカメラ越し…
トランプ2.0記事まとめ
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story
MOOK
ニューズウィーク日本版別冊
ニューズウィーク日本版別冊

好評発売中