nouvelles

Microsoft estime que l'incident CrowdStrike affecte 8,5 millions d'appareils Windows dans le monde

2024-07-21

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

L'Agence américaine de cybersécurité et de sécurité des infrastructures a critiqué CrowdStrike dans un article sur LinkedIn samedi pour avoir commis une « grave erreur » en déployant une mise à jour défectueuse qui a fait planter les systèmes de nombreuses entreprises et gouvernements à travers le monde.

Auparavant, le blog officiel de Microsoft avait publié une déclaration intitulée « Aider les clients à traverser la période d'échec de CrowdStrike ». Microsoft affirme que même si les mises à jour logicielles peuvent occasionnellement provoquer des perturbations, des incidents majeurs comme CrowdStrike ne se produisent pas très souvent. La société estime actuellement que la mise à jour de CrowdStrike a affecté 8,5 millions d'appareils Windows, soit moins de 1 % de tous les appareils Windows.

Bien que le pourcentage soit faible, l'impact économique et social général reflète les nombreux services essentiels que les entreprises utilisent CrowdStrike pour soutenir. Cet incident nous rappelle l’importance de tirer parti des mécanismes existants pour donner la priorité au déploiement et à la récupération en toute sécurité dans l’ensemble de l’écosystème technologique.

CrowdStrike a également publié la dernière déclaration sur la panne informatique mondiale, déclarant avoir compris comment le problème s'est produit et mener une analyse approfondie des causes profondes pour déterminer comment la faille logique s'est produite. "Nous nous engageons à identifier toute amélioration sous-jacente ou de flux de travail qui peut être apportée pour améliorer nos procédures opérationnelles." CrowdStrike a déclaré qu'à mesure que l'enquête progresse, les résultats de l'analyse des causes profondes seront rapportés et les systèmes actuellement non affectés continueront à le faire. fonctionner normalement à l’avenir. Il n’y a également aucun risque de rencontrer un tel événement. Le PDG de CrowdStrike, George Kurtz, a également publié sur les réseaux sociaux

CrowStrike est l'une des principales sociétés américaines de cybersécurité, avec 271 des sociétés Fortune 500 parmi ses clients, dont Microsoft, Amazon, AWS, etc. De nombreuses agences gouvernementales (telles que les principales agences américaines de cybersécurité et l'Infrastructure Security Agency) utilisent son logiciel. La société de courtage d'assurance Marsh McLennan a déclaré que plus de 75 clients pourraient déposer des réclamations pour des pannes de réseau suite à son effondrement mondial.

Selon les informations du site Web de suivi des vols Flight Aware, ce jour-là à midi, heure de l'Est, plus de 2 000 vols à l'intérieur, à l'intérieur ou à l'extérieur des États-Unis avaient été annulés et plus de 5 300 vols avaient été retardés. De nombreuses compagnies aériennes, dont United Airlines, ont déclaré que les vols revenaient progressivement à la normale, mais le 19 à midi, un nombre considérable de vols étaient encore retardés ou annulés.

En outre, United Parcel Service (UPS) et FedEx (FedEx) ont déclaré que même si leurs compagnies aériennes fonctionnent normalement, la livraison express peut encore être retardée en raison de pannes du système informatique. Parmi eux, Delta Air Lines a déclaré avoir annulé 1 200 vols vendredi et qu'il pourrait y avoir davantage de retards et d'annulations de vols au cours du week-end.

Des entreprises comme Tesla, Starbucks, Exxon Mobil, etc. ont également déclaré publiquement qu'elles étaient concernées. Starbucks a déclaré être confronté à une panne généralisée de ses systèmes tiers qui a temporairement perturbé les fonctions de réservation et de paiement mobiles. ExxonMobil a déclaré qu'une panne de réseau mondiale avait affecté certains systèmes d'information de l'entreprise.

La panne a fait chuter le cours de l'action CrowdStrike. Le 19 juillet, Ark Investment Management, une société détenue par Kathy Wood, a choisi d'acheter l'action au plus bas.

Les documents d'échange montrent que le 19 juillet, heure locale, après la panne, deux ETF appartenant à Ark Investment Management Company ont acheté 38 595 actions de CrowdStrike, d'une valeur d'environ 13,24 millions de dollars, et ont également augmenté leurs avoirs de 38 519 actions de la plateforme de développement de logiciels GitLab. Évalué à un peu plus de 2 millions de dollars ; vente de 16 758 actions Coinbase et 88 545 actions Roblox, et réduction également des avoirs de 17 607 actions Tesla.