編集者注:チェックアウト頻繁に更新されるライブブログに関するすべての新たな展開について、Microsoft/CrowStrike の停止。
CrowdStrike のアップデートにより大規模な障害が発生した後も、グローバル IT システムは依然として回復中です。Windows コンピュータの世界規模の大規模停止先週の金曜日。航空会社、病院、銀行、通信会社など、数え切れないほどの企業や組織が影響を受けました。
無関係な政治的出来事それ以来、注目を集め、世界中の注目を集め、CrowdStrike から熱を奪いました。しかし、これで警備会社の問題が終わったわけではない。クラウドストライク CEO ジョージ・カーツ氏それを警告した完全な回復が見られるまでには数週間かかるかもしれない、数日後も組織は依然として放射性降下物に対処しています。
ツイートは削除された可能性があります
これが、CrowdStrike による Windows の世界的な停止から 3 日後の現在の状況です。
CrowdStrike の停止により 850 万台の Windows コンピュータに影響
土曜日のブログ記事で, Microsoftは、推定850万台のWindowsデバイスがCrowdStrikeアップデートの影響を受けたことを明らかにした。これが膨大な数であることは間違いないが、それでも「全 Windows マシンの 1% にも満たない」と同社は指摘した。
Microsoft のエンタープライズおよび OS セキュリティ担当副社長の David Weston 氏は、「割合は小さいものの、多くの重要なサービスを実行する企業による CrowdStrike の使用が広範な経済的および社会的影響を及ぼしていることを反映しています」と述べています。
マッシュ可能な光の速度
米国では数百便が依然として欠航または遅延している
2024年7月19日、イリノイ州シカゴのシカゴ・オヘア国際空港の第2ターミナルで、フライト情報画面に回復ウィンドウが表示されている。 クレジット: Anna Moneymaker / Getty Images
航空会社は軌道に戻るよう取り組んでいますが、クラウドストライクの停止の影響が依然として残っていることは間違いありません。フライト追跡会社FlightAwareが報じた。米国発着または米国内の1970便がキャンセルされた日曜日には同様の便9934便が遅れた。
ちなみに、停電前日の木曜日にはキャンセルが932件、遅延が1万2579件あった。
悪意のある攻撃者がマルウェアを CrowdStrike の修正プログラムとして偽装
金曜日の混乱のさなか、クラウドストライクの最高経営責任者(CEO)ジョージ・カーツ氏は、人々に警戒を続けるよう警告した。状況を悪用しようとする悪意のある者。けれどCrowdStrike は障害に対する回避策を公開していました、パニックに陥ったホワイトカラー労働者が、修正を装ったマルウェアに最初に遭遇する可能性があるという危険は依然として残っています。
それは適切な警告でした。ピーピーコンピュータ少なくとも 2 つの悪質なキャンペーンで、悪意のある者が CrowdStrike または BBVA Bank を装い、人々にマルウェアをインストールするよう指示したと報告しています。これらの悪意のある者たちは、このソフトウェアが CrowdStrike の問題を修正するためのアップデートであると誤って主張しましたが、その代わりにユーザーのコンピュータを乗っ取ったり、データを消去したりする可能性がありました。
ツイートは削除された可能性があります
CrowdStrike の停止により数十億ドルの損失が発生する可能性がある
問題が徐々に沈静化する中、世界的な停電が引き起こした経済的損失を誰が支払うのか疑問に思っている人は多い。 CrowdStrike の停止によるコストを計算することは、この初期段階では困難な作業であり、システムはまだ復旧中であるため、少なくともそうではありません。しかし、専門家らはその可能性があると主張している 数十億ドルに達する。
クラウドストライクの顧客が同社に補償を請求できるかどうかは、契約の正確な条件や契約違反の有無などの要素によって決まる。それができない場合、影響を受けた人は過失などの主張を主張しようとする可能性があります。いずれにせよ、ニュージーランドの法律事務所ラッセル・マクベイは集団訴訟を検討している「現実的な可能性」大規模な停電を考慮すると。
情報画面は、2024 年 7 月 19 日にニューヨーク市の地下鉄カナル ストリート駅で発生した世界的な技術停止のため、列車情報が運行されていないことを旅行者に知らせます。 クレジット: アダム・グレイ/ゲッティイメージズ
保険会社も保険金請求の殺到に備えているCrowdStrike の機能停止に関しては、申立人が成功するかどうかは、彼らが持つ補償の種類によって決まります。この停止は悪意のある攻撃によって引き起こされたものではなく、物的損害も伴わないことを考慮すると、おそらく多くはカバーされないでしょう。
クラウドストライクの株価は約22%急落した金曜日の停電以来、約160億ドルを消し去る会社の価値から。最終的に賠償金の支払いが必要となった場合、さらなる損失が見込まれる可能性がある。