Panne informatique mondiale de juillet 2024
Panne informatique mondiale de juillet 2024 | |
L'écran bleu de la mort apparaît sur les appareils touchés par la panne mondiale, ici à l'Aéroport LaGuardia de New York. | |
Type | Panne informatique |
---|---|
Pays | |
Cause | Mise à jour défectueuse (cause principale) Configuration réseau d'Azure défectueuse[1] (cause sécondaire) |
Date | |
modifier |
La panne informatique mondiale du est causée par la mise à jour de Falcon Sensor, un logiciel développé par la société de cybersécurité américaine CrowdStrike. Cette mise à jour défectueuse provoque partout à travers le monde le plantage d'environ 8,5 millions d'ordinateurs et serveurs utilisant Windows, causant d'importantes perturbations, essentiellement au sein d'entreprises. Le cloud de Microsoft est aussi partiellement tombé en panne ce jour là, mais un peu avant et donc sans rapport avec la mise à jour défectueuse.
Divers secteurs économiques sont affectés tels que les aéroports, les banques, les hôtels, les hôpitaux, la grande distribution, les marchés financiers, la restauration, des services de diffusion gouvernementaux comme les numéros d'appels d'urgence et des sites internet. L'erreur est découverte et corrigée le jour même, mais la panne logicielle a des répercussions toute la journée, affectant l'organisation des vols des lignes régulières, les paiements électroniques, les services d'urgences, etc.
Contexte
CrowdStrike produit une suite de logiciels de sécurité (en) pour les entreprises, conçus pour protéger les ordinateurs contre les cyberattaques. Le produit Falcon Sensor installe des services qui ont accès au cœur du système d'exploitation sous Cloud afin d'analyser les flux d'informations et de prévenir les menaces (EDR). Des mises à jour sont régulièrement distribuées par CrowdStrike à ses clients et à leurs ordinateurs pour tenir compte de l'évolution des cyberattaques[2],[3].
Précédents
George Kurtz, directeur de CrowdStrike lors de l'incident, était auparavant directeur technique de McAfee en 2010 lorsque l'éditeur de logiciel a aussi connu une panne majeure[4].
Des incidents apparentés ont été constatés entre et après des mises à jour de Falcon Sensor sur les distributions Linux de Red Hat, Debian et Rocky où le module est installé au niveau du noyau. Les problèmes auraient révélé l'insuffisance du test de compatibilité pour ces systèmes d’exploitation en amont des mises à jour, bien que l'entreprise ait déclaré prendre en charge certains de ces systèmes[5],[6].
Contexte de la panne
Dans un système d'exploitation, les privilèges sont organisés en niveaux basés sur des anneaux de protection (ou communément nommés « rings » en anglais)[7]. L'anneau 0 représente l'espace noyau où les privilèges et les performances sont à leur maximum[7]. Dans son architecture, Microsoft a simplifié les autres niveaux de privilèges de Windows depuis plusieurs années en conservant qu'un seul autre niveau : l'anneau 3, qui correspond à l'espace utilisateur[7]. Ainsi, avec les usages, les pilotes informatiques dans l'espace noyau sont devenus beaucoup plus rare, à l'exception de ceux utilisés pour la cybersécurité[7].
En effet, les antivirus et autres logiciels de sécurité surveillent généralement un certain nombre de processus et utilisent souvent un pilote en espace noyau pour obtenir les privilèges nécessaires à cette surveillance[7]. Ce principe s'applique également aux solutions EDR, dont les services de CrowdStrike[7]. La proximité du pilote avec le noyau lui confère des privilèges et des performances accrues, mais en cas de défaillance, c'est le noyau lui-même qui risque d'être affecté, entraînant potentiellement des instabilités système[7].
Le , avant la mise à jour défectueuse, la plateforme cloud Azure de Microsoft subit un incident interne qui affecte certaines entreprises et bloque l'accès à leurs applications de stockage et à Microsoft 365 dans le centre des États-Unis. Si les deux incidents ne sont pas liés, mais entraînent des problèmes supplémentaires pour les clients des entreprises affectées[8].
À 4 h 9 (UTC) les machines virtuelles Windows sur Azure commencent à redémarrer et à planter, et à 6 h 48 Google Compute Engine (en) signale également le problème. À 7 h 15, Google identifie que la mise à jour de CrowdStrike est en cause[9].
L'incident provoque l'apparition de l'écran bleu de la mort sur les machines physiques et virtuelles fonctionnant sous Windows ce qui empêche l'accès aux applications qui s'y trouvent[10]. Le logiciel Falcon Sensor de CrowdStrike, qui possède un pilote en espace noyau, est un agent responsable des fonctionnalités de surveillance. La cybersécurité étant une problématique quotidienne et évolutive, il est alimenté régulièrement par des mises à jour de définitions[7]. Ces fichiers affinent les capacités de détection des logiciels malveillants de l’agent par leurs empreintes numériques [7]. L'entreprise américaine de cybersécurité CrowdStrike déclare, dans les heures qui suivent, qu'elle est à l'origine des dysfonctionnements et qu’il ne s’agit pas d’une cyberattaque[11]. Une mise à jour auprès de ses clients de sa plateforme de cybersécurité CrowdStrike Falcon Sensor est identifiée comme étant la cause du problème[12],[13],[14],[15]. Cette mise à jour peut s'assimiler à celles des signatures virales pour un antivirus[7],[14]. L'entreprise pousse rapidement un correctif[16].
La plupart des compagnies aériennes américaines utilisent Microsoft 365 pour gérer les plannings des vols et les réservations[17].
Cause
Le , les tests sur le banc ne décèlent pas de problèmes pour cette mise à jour[18]. Le problème est causé par une lecture de mémoire hors limite, signifiant que la capacité mémoire de la machine est moindre que celle utilisée sur le banc de test. Une exception est alors générée mais non prévue dans le logiciel, provoquant une erreur critique du système d'exploitation Windows[18]. Les serveurs autorisent cette mise à jour car il s'agit d'un fichier de type configuration et non d'une modification des exécutables. L'agent de détection CrowdStrike récupère le dernier fichier de définition avec ce problème de formatage, et qui lorsqu’il est interprété par le pilote, entraîne un plantage de ce dernier et le noyau de Windows avec lui[7]. Les machines sous Linux et MacOS ne sont pas affectées[7]. Dans de nombreuses entreprises, les mises à jour ne sont pas faites automatiquement.
Cloud Microsoft
La panne de la plateforme cloud Azure de Microsoft est due à une configuration réseau défectueuse[1]. Le cloud Microsoft n'utilise pas CrowdStrike, les utilisateurs peuvent l'installer sur leurs machines virtuelles.
Le produit cloud Office 365 a a été affecté car il tourne en partie sur la plateforme Azure.
Menaces émergentes
Le Centre national de cybersécurité britannique (en) observe un accroissement des tentatives d'hameçonnage en lien avec l'évènement[19], tandis que des logiciels malveillants déguisés en mise à jour de CrowdStrike sont signalés[20],[21],[22].
Conséquences
La panne touche uniquement les ordinateurs, serveurs et machines virtuelles sous Microsoft Windows équipés du logiciel Falcon Sensor et entraîne d'importantes perturbations à travers le monde[23].
À l'échelle internationale
À l'échelle internationale, la panne a affecté 8,5 millions de systèmes[24], soit moins de 1 % des ordinateurs Windows, mais de nombreux ordinateurs affectés assuraient des services essentiels à leur secteur[25],[26]. D'après Slate, c'est un léger aperçu de ce qui aurait pu se passer avec le passage informatique à l'an 2000[27].
L’entreprise Cirium, spécialisée en analyse des données de l’aviation, estime que 6 855 vols ont du être annulés le , soit environ 6,2 % de ceux prévus ce jour-là[28].
À l'échelle de l'Europe
Les experts juridiques[29],[30] doivent déterminer si la faute constitue directement ou indirectement une infraction[31] au RGPD.
Par Pays
Allemagne
Beaucoup d'entités allemandes sont paralysées par des problèmes, notamment l'aéroport de Berlin[32], qui immobilise ses vols jusqu'à 8 h 0 UTC[33].
Argentine
Flybondi n'est pas affecté, contrairement a Aerolíneas Argentinas, Iberia, Level, et JetSmart[34].
Australie
Plusieurs sociétés de médias australiennes sont touchées par ces problèmes : ABC, SBS, Seven Network et Nine Network[35]. Les compagnies aériennes concernées sont Qantas, Virgin Australia et Jetstar[36],[37]. Un porte-parole de l'aéroport de Sydney déclare que la panne a un impact sur certaines opérations aériennes et que l'aéroport pourrait souffrir de retards tout au long de la soirée[38]. L'aéroport de Melbourne est également concerné[10].
Belgique
En Belgique, les billets électroniques de la Société nationale des chemins de fer belges sont affectés ainsi que deux hôpitaux belges dont les patients sont temporairement transférés vers d'autres hôpitaux[39]. Les autorités belges n'ont pas désiré préciser de quels hôpitaux il s'agissait[40].
Le festival Tomorrowland 2024, qui commence le , signale des problèmes concernant la recharge de bracelets électroniques de festivaliers[41].
Canada
Des hôpitaux canadiens sont touchés, notamment à Toronto. Elle affecte aussi la Société Radio-Canada[42].
Chili
LATAM Chile n'est pas affectée[43].
Espagne
Tout le réseau Aena est affecté[17].
États-Unis
Un contrôle d'approche est émis par United, Delta et American Airlines. Les vols aériens continuent, mais aucun nouveau vol ne décolle[11]. L'Alaska est touché par des problèmes dans les centres d'appels d'urgence 911 ainsi que dans les centres d'appels non urgents[44].
Southwest Airlines at Alaska Airlines, qui n'utilisent pas CrowdStrike, sont peu impactées[45].
France
En France, les vols d'Air France sont retardés. Les aéroports Charles de Gaulle et Orly sont touchés ainsi que les systèmes informatiques des Jeux olympiques d'été de 2024[46]. Des chaînes de télévision sont affectées, notamment TF1, TFX, LCI et le groupe Canal+[47]. La Bourse de Paris chute de 0,68 % après les premiers rapports de la panne le matin[48]. Bouygues Telecom annonce l'indisponibilité de ses services clients en raison de la panne[49]. Canal+ indique des problèmes sur la diffusion de ses chaînes, confirmés par Orange[50].
L'ANSSI écarte le matin même de l'évènement la possibilité d'une cyberattaque comme cause du bootloop, selon un communiqué à l'AFP[51].
Les enseignes de grande distribution Carrefour et Intermarché sont aussi touchées[52]. Le site de la Fnac ainsi que des attractions à Disneyland Paris sont également perturbés[53],[54].
Dans le groupe Air France-KLM, Air France n'est pas sérieusement affectée, contrairement à KLM et Transavia[55].
Grèce
Trois des cinq vols à destination des États-Unis sont annulés ainsi que quelques autres vols vers d'autres destinations dont les aéroports d'arrivée sont fermés, et quelques retards sont à déplorer. À l'aéroport d'Héraklion, en Crète, huit vols restent au sol[56]. Aegean Airlines déclare que « [ses] opérations sont restées relativement peu affectées »[57][source secondaire souhaitée].
Dimitris Papastergiou (el), ministre de la Gouvernance Numérique (el), déclare qu'en Grèce « les problèmes ont été très isolés »[58].
Hongrie
L'écurie de Formule 1 Mercedes est victime d'une panne de ses systèmes informatiques lors de la première séance d'essais libre du Grand Prix de Hongrie 2024[59].
Inde
En Inde[10],[35], des pannes surviennent chez Indigo Airlines, Akasa Air (en) et SpiceJet. Des cartes d'embarquement manuscrites sont délivrées pendant la panne[60].
Italie
ITA Airways est affectée[61].
Japon
La chaîne de restauration rapide McDonald's ferme temporairement environ le tiers de ses établissements en raison de problèmes liés aux caisses enregistreuses[62].
Nouvelle-Zélande
Les banques ANZ, ASB (en), Kiwibank et Westpac, Woolworths et la carte HOP d'Auckland Transport (en) sont affectées. L'aéroport de Christchurch rencontre également des problèmes[63], ainsi que le Parlement[33].
Pays-Bas
L'aéroport de Schiphol, la banque Knab (nl), les compagnies aériennes KLM et Transavia du groupe Air France-KLM[55], les services gouvernementaux et les hôpitaux sont notamment touchés. Les hôpitaux concernés annulent leurs opérations et réduisent les soins médicaux pendant la panne[64].
Royaume-Uni
La chaîne d'information en continu Sky News est incapable de diffuser en direct[65]. Plusieurs aéroports connaissent des difficultés, dont celui d'Édimbourg, dont les panneaux de départ se sont figés[44]. Les compagnies ferroviaires sont également touchées[44]. Certains services du service hospitalier NHS, tels que les cabinets de médecins généralistes, qui s'appuient sur le logiciel EMIS (en), ne sont pas en mesure de visualiser et de gérer les dossiers médicaux et les rendez-vous[44]. Deux tiers des cabinets de médecins généralistes d'Irlande du Nord sont touchés[44].
Sur l'île de Man, les vols[66] et les cliniques de médecins généralistes[67] sont également affectés ; les entreprises sont, quant à elles, « principalement non affectées »[68].
Suède
En Suède, la panne provoque l'annulation de plusieurs vols et affecte les transports en commun de différentes villes[69].
Suisse
Il y a eu des problèmes aux aéroports de Zurich et de Bâle[70].
Correctifs
Le jour même de la panne, CrowdStrike réagit en publiant un palliatif qui nécessite de redémarrer l'ordinateur Windows en mode sans échec[71], de supprimer le ou les fichiers commençant par C-00000291
, ayant l'extension .sys
et se trouvant dans le dossier %WINDIR%\System32\drivers\CrowdStrike
[72]. Pour les machines virtuelles fonctionnant sur Microsoft Azure, Microsoft propose de redémarrer l'ordinateur manuellement afin de corriger le problème, manipulation qui peut être répétée jusqu’à quinze fois si le problème persiste[71]. Toujours le même jour, à 9 h 45 (UTC), CrowdStrike annonce qu'un correctif est déployé[73]. Microsoft fournit également un correctif[74].
Le lendemain de la panne, des experts informatiques annoncent que réparer complètement tous les systèmes touchés pourrait prendre des semaines dans certaines entreprises[75].
La réparation des systèmes avec des disques chiffrées au moyen de BitLocker s'avère une opération plus complexe puisque les clés de restauration sont stockées sur des serveurs qui ont eux aussi planté[76],[77]. Des lecteurs de code-barres sont utilisés pour faciliter la lecture de la clé de chiffrement de BitLocker[78].
La réparation à distance est possible à l'aide d'Intel Management Engine (en)[79] ; solution qui pose à son tour des questions de sécurité[80],[81].
Pour les autres systèmes d'exploitations, il est possible de ne pas utiliser une extension du noyau comme dans le cas des falcon sensor du mais une API. L'API permet au système d'exploitation d'avoir un meilleur contrôle sur l'exécution d'un logiciel comme un anti-malware. Par exemple de lui permettre de contrôler toutes les activités critiques du poste, sans empêcher ce poste de fonctionner en cas de plantage du logiciel. Par exemple, sur Linux, ce type de logiciel a la possibilité d'utiliser une API comme eBPF[82], et sur macOS, depuis la version Catalina, celui d'utiliser le framework endpoint security (en), une API dédiée[83],[84].
Analyses
Postériorité
Une semaine après la panne, le , la société CrowdStrike annonce que « 97 % des machines concernées sont de nouveau opérationnelles »[16]. Bien que les premières estimations des assureurs spécialisés dans les risques cybers suggèrent que les coûts pourraient atteindre des milliards de dollars, les compagnies aériennes les plus directement touchées, comme Air France et Delta Airlines, font état de pertes financières beaucoup plus faibles[16]. Les pertes de Delta devraient dépasser 400 millions d'euros, ce qui inclut les amendes potentielles liées à sa gestion de la crise qu'elle peut se voir infliger[16], celles d'Air France KLM devraient atteindre seulement les 10 millions de euros[85]
George Kurtz, le président-directeur général doit être auditionné par le Congrès des États-Unis[16].
Systèmes d'exploitation et législation sur la concurrence
D'après Microsoft, la firme ne peut cloisonner davantage son système d'exploitation et déclare avoir conclu, suite à une plainte, un accord en avec l’Union européenne pour donner aux éditeurs de logiciels de sécurité tiers le même niveau d'accès que le sien. Suite à l'accord entre Microsoft et la Commission européenne, Microsoft « n’a plus le droit de verrouiller totalement son système d’exploitation et doit l’ouvrir à des applications tierces ». Cette vulnérabilité serait la cause de la panne[86],[87],[88],[89], déclaration jugée douteuse[90], l'accord ne portant pas sur un accès au noyau mais seulement sur l'accès aux API, aux paramètres et à la documentation que les programmes de sécurité de Microsoft utilisent[91]. Google et Apple n’ont pas eu à signer un accord semblable[86].
L'Union européenne répond que « Microsoft n'a jamais, avant ou après l'incident, soulevé de préoccupation concernant la sécurité avec les autorités européennes » et que « Microsoft est libre de choisir son modèle d'entreprise. À eux d'adapter leur infrastructure de sécurité pour répondre aux menaces »[92].
Fragilité de l’architecture du système informatique mondial
Cette panne soulève des questions sur l'oligopole, l'uniformisation du secteur des technologies de l'information ayant augmenté les risques de point de défaillance unique compromettant la résilience des réseaux informatique dont notre société est devenue dépendante[93],[94][source détournée]. L'utilisation des mêmes logiciels aboutit, en cas de défaillance, à une défaillance globale sur toutes les machines où ces logiciels sont installés.
Références
- (en) « Azure status history » , sur Microsoft Azure (consulté le )
- (en) Simon Sharwood, « CrowdStrike code update bricking Windows machines around the world » , sur The Register, (consulté le ).
- « Qu’est-ce que la plateforme Falcon de CrowdStrike ? » , sur Dell, (consulté le ).
- (en) Sanya Jain, « Not his first rodeo: CrowdStrike CEO was also involved in another global tech disaster » , sur Hindustan Times, (consulté le ).
- (en) Pradeep Viswanathan, « CrowdStrike broke Debian and Rocky Linux months ago, but no one noticed » , sur Neowin (en), (consulté le ).
- (en) Simon Sharwood, « CrowdStrike's Falcon Sensor also linked to Linux kernel panics and crashes. » , sur The Register, (consulté le ).
- Vincent Hermann, « Panne CrowdStrike : comment une simple mise à jour a-t-elle entrainé une telle pagaille ? » , sur Next, (consulté le )
- (en) « What Caused Such a Widespread Tech Meltdown? » , sur The New York Times, (consulté le ).
- (en) « Google Cloud Service Health » , sur Google Cloud Platform, (consulté le ).
- (en) Dan Milmo, Josh Taylor et Julia Kollewe, « IT outage: banks, airlines and media hit by issues linked to Windows PCs » , sur The Guardian, (consulté le ).
- (en) Sam Sweeney et Jon Haworth, « IT outages reported across globe as airlines, airports, banks and media companies experience disruptions » , sur ABC News, (consulté le ).
- (en) Gurubaran, « CrowdStrike Update Pushing Windows Machines Into a BSOD Loop » , sur Cyber Security News, (consulté le ).
- (en) Tim Marcin et Stan Schroeder, « Microsoft outage: What is CrowdStrike and why users are getting Windows blue screens » , sur Mashable, (consulté le ).
- (en) Richard Speed, « Administrators have update lessons to learn from the CrowdStrike outage » , sur The Register, (consulté le ).
- (en) Simon Sharwood, « CrowdStrike blames a test software bug for that giant global mess it made » , sur The Register, (consulté le ).
- Damien Leloup et Florian Reynaud, « Panne informatique mondiale : une semaine après, où en est-on ? », Le Monde, (lire en ligne , consulté le )
- (en) « CrowdStrike chaos: Why did the global IT outage ground so many planes last week? » , sur Euronews, (consulté le ).
- Dominique Filippone, « Panne mondiale Azure/Windows suite à une mise à jour Crowdstrike » , sur Le Monde informatique, (consulté le ).
- (en) « Statement on major IT outage » (communiqué), sur Centre national de cybersécurité britannique (en), (consulté le ).
- Nassim Chentouf, « Crowdstrike : les pirates profitent de la panne pour vous piéger, prudence ! » , sur Les Numériques, (consulté le ).
- (en) Ionut Ilascu, « Fake CrowdStrike updates target companies with malware, data wipers » , sur Bleeping Computer, (consulté le ).
- (en) Bill Toulas, « Fake CrowdStrike repair manual pushes new infostealer malware » , sur Bleeping Computer, (consulté le ).
- Léonard Cassette, « Bug de CrowdStrike et Microsoft : récit d'une panne informatique planétaire » , sur Libération, (consulté le ).
- (en) « Microsoft says 8.5 million computers affected by Crowdstrike glitch » , sur Euronews, (consulté le ).
- (en) Pradeep Viswanathan, « Microsoft: CrowdStrike's outage affected 8.5 million Windows PCs worldwide » , sur Neowin (en), (consulté le ).
- (en-US) David Weston, « Helping our customers through the CrowdStrike outage » , sur The Official Microsoft Blog, (consulté le ) : « We currently estimate that CrowdStrike’s update affected 8.5 million Windows devices, or less than one percent of all Windows machines. While the percentage was small, the broad economic and societal impacts reflect the use of CrowdStrike by enterprises that run many critical services. »
- (en) Shannon Palus, « Grounded Flights. Mobile Ordering on the Fritz. Welcome to Y2K Lite. » , sur Slate, (consulté le ).
- (en) Miriam Burrell, « Corfu holidaymakers suffer 50-hour delay 'nightmare' after IT meltdown » , sur Evening Standard, (consulté le ) : « Aviation analytics company Cirium said 6,855 flights, or 6.2 per cent of all those scheduled, were cancelled globally on Friday. »
- chap. VI « Autorités de contrôle indépendantes (qui définit autorités de contrôle et missions) », dans RGPD, .
- chap. VII « Coopération et cohérence (coopération entre autorités de contrôle, mission du comité) précisent les missions respectives, les certifications, etc. », dans RGPD, .
- (en) Chris Stokel-Walker (en), « CrowdStrike could have a European-size data problem on its hands » , sur Fast Company, (consulté le ) : « Alongside the inevitable class action lawsuits CrowdStrike will likely face in the United States for the disruption its erroneous update caused, it could be on the hook in the U.K. and Europe for potential breaches of the General Data Protection Regulation (GDPR), which imposes limits on how companies can collect data without user consent. Fines under the GDPR can be up to 4% of a company’s global revenue. »
- (de) Marius Gerards et Bjarne Overkott, « „Massive technische Störung“ zum Ferienstart: Stundenlange Verzögerungen am Flughafen BER » , sur Der Tagesspiegel, (consulté le ).
- (en) « Live: IT outages reported worldwide for banks, stores, airports, media » , sur Radio New Zealand, (consulté le ).
- (es) Ricardo Pristupluk, « La caída de Windows: los problemas que causó en la Argentina la falla de CrowdStrike » , sur La Nación, (consulté le ).
- (en) Lauren Ferri, « Snap meeting called as massive outage hits companies around the world » , sur News.com.au (en), (consulté le ).
- (en) Tess Bennett, Paul Smith, Andrew Tillett et Tom Richardson, « Bank systems down, flights grounded as IT outage sweeps world » , sur The Australian Financial Review, (consulté le ).
- (en-GB) Hafsa Khalil et Tiffanie Turnbull, « Banks, media, airlines hit by major IT outage » , sur BBC, (consulté le ).
- (en) Annika Burgess, Ahmed Yussuf, Zena Chamas, Hannah Murphy, Brianna Morris-Grant et Aoife Hilton, « Australians have been hit by a worldwide tech outage. Here's what we know » , sur ABC News, (consulté le ).
- « Une mise à jour défectueuse à l'origine du problème - l'incident “en cours de correction” - les conséquences “relativement limitées" en Belgique » , sur 7sur7, (consulté le ).
- Belga, « Panne mondiale chez Microsoft : deux hôpitaux belges touchés » , sur La Libre, (consulté le ).
- « La SNCB, Brussels Airport et deux hôpitaux touchés par une panne informatique mondiale : le « dysfonctionnement a été identifié » et un « correctif a été déployé », la situation revient doucement à la normale » , sur Sudinfo.be, (consulté le ).
- Stéphane Bordeleau, « Panne informatique mondiale : le Canada n'est pas épargné » , sur Société Radio-Canada, (consulté le ).
- (es) Martín Garretón, « Caída mundial de Microsoft: Latam actualiza situación y afirma que sus operaciones no se han visto afectadas » , sur EMOL (es), (consulté le ).
- (en-GB) « IT outage live updates: Planes grounded as mass worldwide issue hits airlines, banks and healthcare » , sur BBC News, (consulté le ).
- (en) « All but one airline still recovering from CrowdStrike tech outage » , The Times of India, (consulté le ).
- Louis Valleau et Damien Licata Caruso, « Panne informatique mondiale : le problème « identifié », un correctif « déployé », selon l'entreprise en cause » , sur Le Parisien, (consulté le ).
- AFP, « Aéroports, télévision, Bourse : des pannes informatiques signalées partout dans le monde, la France touchée à son tour » , sur France Bleu, (consulté le ).
- AFP, « Aéroports, gares, entreprises… Le monde paralysé par une panne informatique géante » , sur Europe 1, (consulté le ).
- Bouygues Telecom, « À la suite d'un incident technique mondial, votre Service clients est indisponible. » , sur X, (consulté le ).
- Lucas Musset, « Orange, Canal+ et Bouygues Telecom annoncent à leurs abonnés être touchés par la panne informatique mondiale » , sur Univers Freebox, (consulté le ).
- Elisabeth Pierson, Paul Sugy et Éloi Passot, « Microsoft : après une panne informatique géante, lent retour à la normale » , sur Le Figaro, (consulté le ).
- J. Benzina, J.-B. Marteau, N. Poitevin, C. Rougerie, M. Damoy, E. Huin, C. La Rocca, A. Fuzellier et L. Bleuzen, « Panne informatique mondiale : certains secteurs sont perturbés en France » , sur France Info, (consulté le ).
- Cyrielle Thevenin, « Informatique. TF1, FNAC… Quelles sont les entreprises françaises touchées par la panne mondiale ? » , sur Le Dauphiné libéré, (consulté le ).
- AFP, « Panne informatique mondiale : les activités « ont repris normalement » aux JO de Paris 2024 » , sur Libération, (consulté le ).
- (en) « Global tech outage to cost Air France KLM close to $11 million, says CFO » , sur Reuters, (consulté le ).
- (el) Βαγγέλης Πρατικάκης, « Βρέθηκε η αιτία του παγκόσμιου «μπλακάουτ» στο Διαδίκτυο - Γιατί μπορεί να διαρκέσει » , sur In.gr (en), (consulté le ).
- (en) Aegean Airlines, « Aegan informs that, as reported in international press coverage, due the global computer outage airline operations have been significantly affected » (communiqué), sur X, (consulté le ).
- (el) « Microsoft: Γιατί δεν « χτυπήθηκε » η Ελλάδα – Τι είπε ο Παπαστεργίου » , sur ot.gr, (consulté le ).
- (en) Jonathan Noble, « Mercedes "Back where we need to be" after Crowdstrike tech glitch drama » , sur Motorsport.com, (consulté le ).
- (en) Soumyarendra Barik, « Global Microsoft outage impacts Indigo, Akasa, Spicejet, Air India ops, airport services » , sur The Indian Express, (consulté le ).
- (en) « Global IT outage hits air transport, markets in Italy » , sur Agenzia Nazionale Stampa Associata, (consulté le ).
- (en-US) Beatrice Nolan, Ana Altchek et Hannah Getahun, « Mass IT outage: here's a list of companies and operations affected » , sur Business Insider, (consulté le ).
- (en) « Recap: Fix 'deployed' for global IT outage impacting NZ » , sur 1 News (en), (consulté le ).
- (nl) « Wereldwijd problemen door computerstoring: onder meer luchthavens en ziekenhuizen getroffen » , sur Nederlandse Omroep Stichting, (consulté le ).
- (en) Josh Salisbury, « Microsoft crash LIVE: Worldwide tech outage causes major travel issues and GP chaos » , sur Standard, (consulté le ).
- (en) « Some flights could be affected due to mass IT outage » , sur Manx Radio (en), (consulté le ).
- (en) « GP surgeries on the Island affected by worldwide IT outage » , sur Manx Radio (en), (consulté le ).
- (en) IoM Today Reporter, « Worldwide IT issues effect on the Isle of Man » , sur Isle of Man Today, (consulté le ).
- (se) Annica Ögren, David Nilsson, Ola Palmström et Klara von Gegerfelt, « Globalt it-kaos drabbar svenska flygresenärer » , sur Svenska Dagbladet, (consulté le ).
- (de) « Computerpanne stört Systeme weltweit » , sur Persönlich (de), (consulté le ).
- (en) Davey Winder (en), « Blue Screen Of Death—Microsoft Says Turn It Off And On Again And Again And Again » , sur Forbes, (consulté le ).
- Florent Barraco, « Panne géante Microsoft : comment relancer votre ordinateur ? » , sur Le Figaro, (consulté le ).
- (en) George Kurtz (PDG de CrowdStrike), « CrowdStrike is actively working with customers impacted by a defect found in a single content update for Windows hosts » , sur X, (consulté le ).
- (en) Tom Warren, « Microsoft releases recovery tool to help repair Windows machines hit by CrowdStrike issue » , sur The Verge, (consulté le ).
- (en) The Feed, « Microsoft's CrowdStrike issue can take weeks to fix, claim experts; Here's what you can do in the meantime » , sur The Economic Times, (consulté le ).
- (en) Richard Speed, « Angry admins share the CrowdStrike outage experience » , sur The Register, (consulté le ).
- (en) « Remediation and guidance hub: Falcon content update for Windows hosts » , sur CrowdStrike, (consulté le ).
- (en) Simon Sharwood, « How a barcode scanner helped fix CrowdStrike mess in a flash » , The Register, (consulté le ).
- (en) « Remediate CrowdStrike Falcon® update issue on Windows systems with Intel vPro® technology » (forum), sur Intel, .
- (en) Sylvain Leroux, « The Truth About the Intel's Hidden Minix OS and Security Concerns » , sur It's FOSS, (consulté le ).
- (en) Pr Andrew S. Tanenbaum, « An Open Letter to Intel » (lettre ouverte), sur Faculté des sciences de l'université libre d'Amsterdam.
- (en) Christopher Harper, « CrowdStrike issues go beyond Windows: company's security software has reportedly been causing Linux kernel panics since at least April » , sur Tom's Hardware, (consulté le ).
- (en) Bradley Chambers, « Apple @ Work: How Apple protects the Mac from mass enterprise outages » , sur 9to5Mac, (consulté le ).
- (en) Ryan Christoffel, « CrowdStrike was the best ad campaign for the Mac…and cost Apple nothing » , sur 9to5Mac, (consulté le ).
- https://www.reuters.com/business/aerospace-defense/global-tech-outage-cost-air-france-klm-close-11-mln-says-cfo-2024-07-25/
- Paul Loubière, « Panne informatique mondiale : Microsoft rejette la faute sur la Commission européenne » , sur Challenges, (consulté le ).
- Jérôme G., « Panne informatique : moins de 1% des appareils Windows touchés, selon Microsoft qui accuse » , sur Génération-NT, (consulté le ).
- Benoit Bayle, « Panne Crowdstrike : Microsoft blâme l'Union Européenne » , sur Les Numériques, (consulté le ).
- (en) Richard Speed, « EU gave CrowdStrike the keys to the Windows kernel, claims Microsoft » , sur The Register, (consulté le ).
- (en) Ben Lovejoy, « CrowdStrike aftermath: Microsoft claims it cannot legally implement the same protections as Apple » , sur 9to5Mac, (consulté le ) : « Microsoft’s claim here seems dubious. Antitrust law means that it cannot give its own security software an unfair advantage over third-party apps. However, if it took the same endpoint security framework approach as Apple, and gave third-party apps the same access to the results as it does its own security apps, this would seem to be fully compliant with the law. »
- (en) Paul Hill, « Microsoft points finger at the EU for not being able to lock down Windows » , sur Neowin (en), (consulté le ).
- Romane Armangau, « La Commission européenne rejette la responsabilité de la panne informatique massive de Microsoft » , sur Euronews, (consulté le ).
- (en) Daniel Geer, Charles P. Pfleeger, Bruce Schneier, John S. Quarterman (en), Perry Metzger, Rebecca Bace (en) et Peter Gutmann, « CyberInsecurity : The Cost of Monopoly », Computer & Communications Industry Association (en), (lire en ligne ).
- (en) Ben Kesslen, « What experts are saying about the massive CrowdStrike global tech outage » , sur Quartz, (consulté le ).