美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局周六在領(lǐng)英發(fā)布的一篇帖子中抨擊CrowdStrike犯了”嚴(yán)重錯(cuò)誤”,推出了一個(gè)有缺陷的更新,導(dǎo)致全球眾多企業(yè)和政府的系統(tǒng)崩潰。
此前,微軟官方博客發(fā)布《幫助客戶度過CrowdStrike故障期》的聲明。微軟表示,盡管軟件更新偶爾可能會引起干擾,但像CrowdStrike這樣的重大事件并不經(jīng)常發(fā)生。公司目前估計(jì)CrowdStrike的更新影響了850萬臺Windows設(shè)備,占所有Windows設(shè)備不到1%。
盡管百分比很小,但廣泛的經(jīng)濟(jì)和社會影響反映了企業(yè)正在使用CrowdStrike支持許多關(guān)鍵服務(wù)。此次事件提醒我們,對于整個(gè)技術(shù)生態(tài)系統(tǒng)中,利用現(xiàn)有機(jī)制優(yōu)先考慮安全部署和恢復(fù)重建的重要性。
CrowdStrike也就全球IT故障發(fā)布的最新聲明稱,已了解問題是如何發(fā)生的,正在進(jìn)行徹底的根源分析,以確定邏輯缺陷是如何出現(xiàn)的?!拔覀冎铝τ谡业饺魏慰梢愿倪M(jìn)的基礎(chǔ)或工作流程,以增強(qiáng)我們的操作程序?!盋rowdStrike表示,隨著調(diào)查繼續(xù)推進(jìn),將報(bào)告根源分析的結(jié)果,目前未受影響的系統(tǒng)將繼續(xù)正常運(yùn)行,未來也沒有遇到此類事件的風(fēng)險(xiǎn)。CrowdStrike首席執(zhí)行官George Kurtz也在社交媒體X上發(fā)帖稱,公司已就相關(guān)事件撰寫了一份技術(shù)概述,并繼續(xù)與客戶和合作方一道解決問題。
CrowStrike是美國網(wǎng)絡(luò)安全龍頭公司,世界500強(qiáng)企業(yè)中有271家是其客戶,包括微軟、亞馬遜、AWS等,許多政府機(jī)構(gòu)(例如美國頂級的網(wǎng)路安全機(jī)構(gòu)和基礎(chǔ)設(shè)施安全局)都使用其軟件。保險(xiǎn)經(jīng)紀(jì)公司Marsh McLennan稱,超過75家客戶可能會因?yàn)槠淙蛐员罎⑹录岢鼍W(wǎng)絡(luò)故障的索賠。
根據(jù)航班跟蹤網(wǎng)站Flight Aware的信息,截至美國東部時(shí)間當(dāng)日中午,已有超過2000架次美國境內(nèi)、入境或出境美國的航班被取消,超5300架次航班延誤。包括美聯(lián)航在內(nèi)的多家航空公司表示,航班陸續(xù)恢復(fù)正常,但截至19日中午,仍然有相當(dāng)數(shù)量的航班延誤或者被取消。
此外,美國聯(lián)合包裹運(yùn)送服務(wù)公司(UPS)和聯(lián)邦快遞 (FedEx)表示,盡管其航空公司在正常運(yùn)營,但由于電腦系統(tǒng)出現(xiàn)故障快遞仍有可能會出現(xiàn)延誤。其中,達(dá)美航空表示,周五已取消1200個(gè)航班,周末可能還會有更多航班延誤和取消。
包括特斯拉、星巴克、埃克森美孚等在內(nèi)的企業(yè)也公開表示受到了影響。星巴克稱,第三方系統(tǒng)出現(xiàn)廣泛的故障,導(dǎo)致移動預(yù)訂和支付功能暫時(shí)中斷,正在處理相關(guān)問題。埃克森美孚則表示,全球網(wǎng)絡(luò)故障影響了公司部分的信息系統(tǒng)。
宕機(jī)事件引發(fā)CrowdStrike股價(jià)大跌,7月19日時(shí)“木頭姐”凱西?伍德旗下方舟投資管理公司選擇抄底。
交易所文件顯示,當(dāng)?shù)貢r(shí)間7月19日,宕機(jī)事件發(fā)生后,方舟投資管理公司旗下兩只ETF購買了38595股CrowdStrike的股票,價(jià)值約1324萬美元;增持了38519股軟件開發(fā)平臺GitLab,價(jià)值略高于200萬美元;出售了16758股Coinbase股票和88545股Roblox股票,還減持了17607股特斯拉股票。
來源:第一財(cái)經(jīng)