Những sự cố công nghệ thông tin lớn năm 2024

09/01/2025

Năm 2024 đã chứng kiến nhiều “thảm hoạ”công nghệ thông tin (CNTT) lớn như sự cố của CrowdStrike, gián đoạn thanh toán tại McDonald’s, chatbot Copilot AI… và để lại nhiều bài học.

sự cố công nghệ thông tin lớn năm 2024
Sự cố công nghệ thông tin lớn năm 2024

Sự cố CrowdStrike – màn hình xanh Windows

Bản cập nhật phần mềm lỗi từ nhà cung cấp an ninh mạng CrowdStrike vào giữa tháng 7 đã khiến khoảng 8,5 triệu máy tính chạy Windows bị sập với “màn hình xanh chết chóc”, sau đó rơi vào tình trạng khởi động lặp lại. 

Điều này đã gây ảnh hưởng lớn đến các dịch vụ đặt chỗ tại các hãng bay, thông báo trên màn hình lớn của sân bay, bệnh viện, các dịch vụ công khác…. Sự cố khiến hàng trăm chuyến bay bị hủy và các vấn đề khác 24 giờ sau các báo cáo ban đầu. Một số ước tính cho rằng chi phí gián đoạn lên tới hơn 5 tỷ USD.

Hàng loạt chuyến bay tại nhiều quốc gia bị ảnh hưởng
Hàng loạt chuyến bay tại nhiều quốc gia bị ảnh hưởng

Theo CrowdStrike – nhà cung cấp dịch vụ an ninh mạng hợp tác cùng Windows, nguyên nhân do bản cập nhật cấu hình cảm biến được phát hành cho hệ thống Windows vào ngày 19/7. Lỗi này nằm trong một loại bản cập nhật chữ ký khai thác được gọi là Rapid Response Content, trải qua quá trình kiểm tra ít nghiêm ngặt hơn so với một số bản cập nhật CrowdStrike khác.

Từ sự cố này, các doanh nghiệp đã phải xem xét lại sự phụ thuộc vào cơ sở hạ tầng đám mây và khiến Microsoft tập trung nhiều hơn vào quyền truy cập cấp độ hạt nhân cho các gói phần mềm khác.

Đặc biệt, Delta Airlines đã đệ đơn kiện CrowdStrike và Microsoft đòi bồi thường 500 triệu USD, và xem xét lại việc sử dụng các sản phẩm của Microsoft.

Sự cố gián đoạn liên lạc tại AT&T Mobility

Sự cố AT&T Mobility ảnh hưởng đến 125 triệu thiết bị di động trên khắp Hoa Kỳ, trong thời gian kéo dài hơn 12 giờ đã khiến khoảng 92 triệu cuộc gọi không thành công, bao gồm 25.000 cuộc gọi dịch vụ khẩn cấp 911, theo Ủy ban Truyền thông Liên bang Hoa Kỳ (FCC). 

Gián đoạn cuộc gọi
Gián đoạn cuộc gọi

Nguyên nhân gây “thảm hoạ” này xuất phát từ một lỗi cấu hình thiết bị. AT&T mất gần 2 giờ để chuyển đổi mạng, việc khôi phục toàn bộ dịch vụ đã mất ít nhất 12 giờ vì hệ thống kết nối thiết bị của nhà mạng di động này bị quá tải.

Gián đoạn tại McDonald’s

Một sự cố mất điện diện rộng đã ảnh hưởng đến hàng loạt đơn hàng được trả bằng thẻ tín dụng, bao gồm cả thanh toán trực tuyến và thanh toán tại ki-ốt, kéo dài khoảng 12 giờ tại các cửa hàng của McDonald’s ở châu Âu, Hoa Kì, Úc….

Nguyên nhân gây sự cố này được cho là do sự thay đổi cấu hình của bên thứ ba. Công ty không cung cấp thông tin chi tiết nhưng lưu ý rằng sự cố ngừng hoạt động không liên quan đến các cuộc tấn mạng.

Gián đoạn thanh toán tại nhiều cửa hàng
Gián đoạn thanh toán tại nhiều cửa hàng

Sự cố chatbot Copilot AI

Năm 2024, Microsoft đã tiến hành điều tra chatbot Copilot AI của mình sau khi có báo cáo trên mạng xã hội về việc chatbot này chế giễu người dùng khi họ gợi ý rằng họ đang cân nhắc đến việc tự tử.

Nguyên nhân xuất phát từ một cuộc tấn công tiêm lệnh (prompt injection attack), trong đó người dùng có thể ghi đè các biện pháp kiểm soát an toàn trong một mô hình ngôn ngữ AI lớn. Theo Microsoft, các phản hồi xấu chỉ giới hạn ở một số lượng nhỏ các phản hồi.

Bán máy tính có sẵn phần mềm độc hại

Một nhà sản xuất máy tính Trung Quốc Acemagic đã bán ra những máy tính có sẵn phần mềm độc hại. Việc này được YouTuber The Net Guy phát hiện khi đang thử nghiệm máy tính mini Acemagic.

Gián đoạn hoạt động vì câp nhật phần mềm của bên thứ ba

Các siêu thị Tesco và Sainsbury’s của Anh và chuỗi cửa hàng bánh Greggs đều gặp sự cố với hệ thống POS (máy bán hàng) do bên thứ ba vận hành cùng thời điểm McDonald’s báo cáo cùng loại sự cố.

Trong hầu hết các trường hợp, sự cố đã được giải quyết trong ngày làm việc, nhưng các công ty không thể xử lý thanh toán bằng thẻ tín dụng trong thời gian đó.

Theo thông tin từ Tạp chí Thông tin & Truyền thông

Với 14 năm kinh nghiệm, PHUCBINH GROUP là nhà thầu cơ điệnnhà thầu điện nhẹ, nhà thầu công nghệ uy tín hàng đầu, chuyên cung cấp, triển khai thi công và bảo trì, nâng cấp hệ thống mạng, thiết bị mạng, cáp mạng, cho thuê server, phần mềm diệt virus, sao lưu dữ liệu, IT outsoursing… cho các nhà máy, doanh nghiệp, đơn vị công lập…

Đặc biệt, PHUCBINH GROUP đã được chứng nhận ISO 27001:2022 về an toàn thông tin, đảm bảo bảo mật thông tin và dữ liệu cho các khách hàng, hạn chế nguy cơ tấn cộng mạng.

Đánh giá bài viết