⚡ Tecnología
CrowdStrike update causa apagones globales: Lo que realmente paso con los PCs de Windows
El pasado mes de julio, una sola actualizacion de ciberseguridad provo el colapso de sistemas en todo el mundo. El culpable fue CrowdStrike, una de las empresas mas importantes de seguridad para empresas, cuya actualizacion de sensor causo que millones de computadoras con Windows se quedaran atrapadas en bucles de blue screen of death (BSOD).
El incidente, que ocurrio el 19 de julio de 2026, afecto aerolineas, bancos, hospitales y empresas de todos los tamaños. Los usuarios veian el temido mensaje Tu PC necesita reiniciarse y no podían volver a encender sus equipos. El problema estaba en un archivo del controlador de CrowdStrike que contenía una entrada nula en su tabla de datos.
¿Que exactamente sucedió?
Segun el informe oficial, el archivo .dll defectuoso de CrowdStrike se cargo en el kernel de Windows durante el arranque. Cuando el sistema intento acceder a ciertos datos de telemetria, se produció una excepción que el kernel no pudo manejar, provocando el cierre forzoso. El error tuvo una repercusion global porque la actualización se distribuyó automámente a todos los clientes empresariales.
El efecto dominó
Lo que comenzó como un problema de seguridad se convirtió en una crisis operativa. Aerolúneas como Delta y United vieron cancelados cientos de vuelos. Los sistemas de pago en tiendas mayoristas dejaron de funcionar. Incluso los servicios de salud tuvieron que recurrir a operaciones manuales mientras sus sistemas estaban caídos. El efecto dominó mostrù cuúnto hemos vuelto dependientes de la ciberseguridad corporativa.
La respuesta de CrowdStrike
CrowdStrike actuó répido. En menos de 48 horas, la empresa publicó un comunicado reconociendo el error y proporcionando una herramienta de recuperación para los administradores. La solución implicaba iniciar Windows en modo seguro y eliminar el archivo problemático manualmente. "Asumimos la responsabilidad total", tuiteó el CEO George Kurtz, "y estamos trabajando 24/7 para resolver esto."
Lecciones para la industria
Primero, la automatización sin pruebas adecuadas es riesgoso. Segundo, las actualizaciones de seguridad deben tener fases de implementación escalonadas. Tercero, las empresas necesitan planes de contingencia para cuando los sistemas críticos fallen. El incidente de CrowdStrike serã estudiado en cursos de ciberseguridad durante años.
"Cuando la seguridad falla, todo falla." — George Kurtz, CEO de CrowdStrike
Si tu empresa depende de endpoints empresariales, este es el momento de revisar tus políticas de actualización y asegurarte de tener mecanismos de rollback en lugar.