Компанията за киберсигурност CrowdStrike е съдена от инвеститори, които твърдят, че е предоставила неверни твърдения за своята платформа Falcon, след като лоша актуализация на сигурността е довела до масивен глобален ИТ срив, в резултат на който цената на акциите е спаднала с почти 38%.

Ищците твърдят, че масивният ИТ срив, настъпил на 19 юли 2024 г., доказва, че твърденията на CrowdStrike, че тяхната платформа за киберсигурност е щателно тествана и валидирана, са неверни.

В резултат на този инцидент и последиците от него цената на акциите на CrowdStrike се е сринала с почти 38% от 343 долара на 18 юли до 214 долара, което е причинило значителни финансови загуби на инвеститорите.

В колективния иск, подаден от Пенсионната асоциация на окръг Плимут в Окръжния съд на САЩ в Остин, Тексас, се иска компенсаторно обезщетение за тези загуби.

Лоша актуализация предизвиква глобален срив в информационните технологии

На 19 юли Crowdstrike разпространява дефектна актуализация на сензора Falcon до устройствата с Windows, използващи софтуера за сигурност. Актуализацията е преминала през вътрешните тестове на Crowdstrike поради грешка в нейния валидатор на съдържание и неадекватни процедури за тестване.

Актуализацията е била получена от 8 500 000 устройства с Windows, ако не и повече, като е предизвикала четене на памет извън границите при обработката ѝ от Falcon, което е довело до срив на операционната система със син екран на смъртта (BSOD).

CrowdStrike се използва широко в предприятия, включително летища, болници, правителствени организации, медии и финансови фирми, като причинява катастрофални, скъпи и дори опасни прекъсвания на ИТ.

Тъй като възстановяването на системите изискваше персоналът да премахне дефектната актуализация ръчно, на някои компании им отне дни, за да възобновят нормалната си работа, което доведе до продължителни прекъсвания и забавяния.

Въпреки че повечето от тях се върнаха към нормална работа, последиците от инцидента продължават да се проявяват на различни нива, включително повишена активност в областта на киберпрестъпността, загуба на доверие и заплахи за съдебни дела.

Според ищците дефектната актуализация на Falcon доказва, че противно на уверенията на CrowdStrike около старанието в процедурите ѝ и ефикасността и надеждността на платформата Falcon, актуализациите не са били адекватно тествани и контролирани, а рискът от прекъсвания е висок.

В колективния иск се твърди, че акционерите са били измамени от съзнателно неверните твърдения на CrowdStrike за качеството на нейните продукти и процедури.

„Поради своите позиции и достъп до съществена, непублична информация, индивидуалните ответници са знаели или небрежно са пренебрегвали това, че посочените тук неблагоприятни факти не са били разкрити и са били скрити от инвестиционната общественост и че положителните изявления, които са били направени, са били неверни и подвеждащи.“ – се казва в документа за групов иск.

За да се отрази размерът на загубите, в иска се споменава, че цената на акциите на CrowdStrike е спаднала с 11 % в деня на инцидента, след това с още 13,5 % на 22 юли, когато Конгресът призова главния изпълнителен директор Джордж Курц за показания, и с още 10 % на 29 юли след новината, че Delta Airlines, една от засегнатите структури, наема адвокат, който да търси обезщетение.

Ищецът твърди, че са нарушени чл. 10, буква б) и чл. 20, буква а) от Закона за борсите и иска обезщетение.

Финансово въздействие

ИТ прекъсването, причинено от актуализацията на CrowdStrike Falcon, причини огромни финансови загуби на засегнатите организации, като много от тях проучват съдебни пътища, за да си върнат част от тях.

Главният изпълнителен директор на Delta Airlines Ед Бастиан по-рано заяви, че прекъсването е наложило отмяната на 2 200 полета за компанията, което е довело до загуби, оценявани на 500 000 000 USD.

Фирмата вече е наела адвокатска кантора, която ще търси обезщетение от CrowdStrike и Microsoft, която сега също е на прицел, въпреки че не е отговорна за инцидента.

Пазарните анализатори изчисляват, че прекъсването е причинило на големите предприятия загуби за 5,4 млрд. долара.

Доклад на Guy Carpenter прогнозира, че очакваните застраховани загуби в резултат на лошата актуализация на Falcon са между 300 млн. и 1 млрд. долара, докато CyberCube са увеличили цифрата до 1,5 млрд. долара.

 

Източник: По материали от Интернет

Подобни публикации

24 април 2025

Възходът на ИИ -базирания полиморфен фишинг

Екипите по анализ на заплахите наблюдават значително увеличение на ...
24 април 2025

Уязвимост в Erlang/OTP поставя под риск редица ...

Cisco разследва въздействието на наскоро разкрита критична уязвимос...
24 април 2025

Marks & Spencer засегнат от кибератака по В...

Емблематичният британски търговец Marks & Spencer (M&S) е в...
24 април 2025

Над 350 000 пациенти засегнати от пробив в Onsi...

Американският доставчик на медицински услуги Onsite Mammography, оп...
23 април 2025

Кибератака парализира системите на град Абилин,...

Градът Абилин, Тексас, стана жертва на сериозна кибератака, която д...
23 април 2025

Уязвимост доведе до издаване на фалшиви SSL сер...

Уязвимост в процеса за валидация на домейн (Domain Control Validati...
Бъдете социални
Още по темата
05/09/2024

Измама с авторски възнаграж...

Музикантът от Северна Каролина Майкъл Смит...
14/08/2024

САЩ отменят обвиненията сре...

Максим Силникау беше екстрадиран в САЩ,...
11/08/2024

Правният натиск върху Crowd...

Актуализацията на CrowdStrike, която попречи на...
Последно добавени
24/04/2025

Възходът на ИИ -базирания п...

Екипите по анализ на заплахите наблюдават...
24/04/2025

Уязвимост в Erlang/OTP пост...

Cisco разследва въздействието на наскоро разкрита...
24/04/2025

Marks & Spencer засегна...

Емблематичният британски търговец Marks & Spencer...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!