„CrowdStrike“ po sukelto pasaulinio kompiuterių sutrikimo varsto teismų duris

Teisė, TransportasRegina Jankauskiene
Suprasti akimirksniu
Kompiuterių klaida
Kompiuterių klaida. Unsplash nuotrauka

Oro linijų bendrovė „Delta Air Lines“ penktadienį pateikė ieškinį kibernetinio saugumo įmonei „CrowdStrike“

Džordžijos valstijos teisme bus nagrinėjamas „Delta Air Lines“ ieškinys, po to, kai liepą įvykusi pasaulinė sistemos klaida privertė masiškai atšaukti skrydžius, sujaukė 1,3 mln. klientų kelionių planus ir kainavo bendrovei daugiau nei 500 mln. dolerių, praneša Reuters.

Delta pateiktame ieškinyje, kuris buvo pateiktas Fultono apygardos aukštesniajame teisme, „CrowdStrike“ programinės įrangos atnaujinimas buvo pavadintas „katastrofišku“. Delta teigia, kad CrowdStrike „prievarta paskleidė neišbandytus ir klaidingus atnaujinimus savo klientams, sukeldama daugiau nei 8,5 mln. „Microsoft“ (MSFT.O) kompiuterių visame pasaulyje gedimus.“

Liepos 19 d. „CrowdStrike“ sukėlė masinius kompiuterių gedimus visame pasaulyje

Incidentas nulėmė skrydžių atšaukimus visame pasaulyje ir smarkiai paveikė įvairias pramonės šakas, įskaitant bankus, sveikatos priežiūrą, žiniasklaidos įmones ir viešbučių tinklus.

„Delta pretenzijos yra pagrįstos paneigta dezinformacija, rodo supratimo trūkumą apie šiuolaikines kibernetinio saugumo technologijas ir atspindi desperatišką bandymą nukreipti kaltę nuo savo pasenusios IT infrastruktūros modernizavimo stokos,“ – pareiškė „CrowdStrike“ penktadienio vakarą.

Delta, teigusi, kad CrowdStrike produktais naudojasi nuo 2022 m., teigia, kad šis sutrikimas privertė ją atšaukti 7 000 skrydžių, o per penkias dienas tai paveikė 1,3 mln. keleivių. Delta tvirtina, kad CrowdStrike yra atsakinga už daugiau nei 500 mln. dolerių tiesioginių nuostolių, taip pat dėl nenurodytos dalies prarasto pelno, papildomų išlaidų, įskaitant advokatų honorarus, „reputacinę žalą ir būsimas pajamų praradimo“ išlaidas.

Incidentas paskatino JAV Transporto departamentą pradėti tyrimą.

„Jei CrowdStrike būtų išbandžiusi klaidingą atnaujinimą bent viename kompiuteryje prieš diegdama, kompiuteris būtų sugedęs,“ – teigiama Delta ieškinyje. „Kadangi klaidingo atnaujinimo nuotoliniu būdu pašalinti nebuvo įmanoma, CrowdStrike paralyžiavo Delta verslą ir sukėlė milžiniškus vėlavimus Delta klientams.“

Delta teigimu, ji yra investavusi milijardus dolerių į licencijuotas ir sukurtas geriausias technologijas aviacijos pramonėje kaip savo IT planavimo ir infrastruktūros dalį. CrowdStrike kelia klausimą, kodėl Delta susidūrė su žymiai didesniais sunkumais nei kitos oro linijos, ir teigia, kad jos atsakomybė yra minimali, ką Delta griežtai atmeta.

Praėjusį mėnesį aukštas CrowdStrike vadovas atsiprašė prieš Kongresą dėl klaidingo programinės įrangos atnaujinimo. Adamas Meyersas, CrowdStrike viceprezidentas, pareiškė, kad bendrovė išleido atnaujinimą savo Falcon Sensor saugumo programinei įrangai, dėl kurio sistemos pradėjo gesti visame pasaulyje. „Labai gaila, kad taip įvyko, ir esame pasiryžę užtikrinti, kad tai nepasikartotų,“ – sakė Meyersas.