一次大規模信息技術(IT)故障在全球各地造成航班停飛、市場動蕩和企業運營受到干擾,此次故障的背后是美國一家網絡安全龍頭CrowdStrike Holdings Inc.。
CrowdStrike是一家主要的軟件供應商,其軟件保護企業免遭勒索軟件攻擊。周五,竭力修復問題補丁的該公司成為關注焦點。這個補丁在整個系統范圍內引發連帶反應,導致從銀行到全球零售巨頭再到醫療保健系統在內的各類客戶系統陷入癱瘓。
華爾街對CrowdStrike的重大失誤反應迅速:該公司股價周五在紐約市場收跌11%,報304.96美元,市值蒸發逾90億美元。該公司當前市值約740億美元。
總部位于德克薩斯州奧斯汀的CrowdStrike成立于2012年,由防病毒軟件先鋒邁克菲的前高管創建。在提供相對新型的安全軟件方面,它已成為成長為領先企業。這種軟件被視為防御勒索軟件和其他黑客威脅的最佳工具之一。市場研究公司IDC的數據顯示,在規模為126億美元的所謂“現代”端點保護軟件全球市場上,該公司控制著約18%的份額,落后于主要競爭對手微軟的25.8%。
該公司公布的最新季度盈利遠超預期,與整個網絡安全市場的大趨勢相悖。
CrowdStrike的代表證實了網上的報道,該報道稱,一個有故障的更新可能導致全球數以百萬計的企業和政府Windows計算機無法使用,導致可怕的“藍屏死機”。
該公司周五在聲明中將此事歸咎于“Windows主機單個內容更新中發現的缺陷”,并表示中斷不是由網絡攻擊或安全漏洞造成的。該公司表示,任何使用Mac或Linux機器的人都不受影響,并稱“修復已部署”。
CrowdStrike的修復已發布,對于Windows臺式機或筆記本電腦,如果裝有受有缺陷更新影響的CrowdStrike產品,則需進行更新。該公司在公告中證實,每臺受影響的Windows機器都需要手動重啟。彭博新聞社所見到的客戶溝通顯示,CrowdStrike的技術支持團隊建議,系統重啟可能需要多達15次。
公司首席執行官George Kurtz周五接受CNBC采訪時表示,“這是一個內容錯誤,或更新,我們已經發出、識別并撤回”。他向受影響的客戶致歉,并表示有些系統需要幾個小時才能恢復正常,而其他系統則需要更長時間。