CrowdStrike軟體更新出包,導致全球許多行業遭受影響,圖為該公司執行長柯茲解說旗下產品。(取自CrowdStrike臉書)
一場前所未見的大當機19日席捲全球,對各國資訊、媒體、交通、金融等產業運作都造成影響,包括歐、美、印度各國在內,至少有1390個航班因而取消,有150個國家、約30萬台電腦受到影響,造成這一波危機的主因則是資安公司CrowdStrike疑似軟體更新出包,該公司執行長則在稍晚出現致歉,表示解決方案雖已部署完成,但受波及、包括微軟的系統在內,恐需一段時間才能恢復。而CrowdStrike的背景為何,何以能造成這麼大的衝擊?
CrowdStrike是總部位於美國德州奧斯汀(Austin)、專長為資安領域的軟體公司,主要協助大企業抵禦網路攻擊,以及處理安全漏洞所構成的威脅,根據該公司資訊,目前其服務的客戶多達2.9萬。
該公司於2019年在那斯達克交易所掛牌上市,股價也不斷水漲船高,18日收盤價報343.05美元,幾乎是當初發行價的10倍水準,但在發生19日的事件後,股價在盤前已跌逾10%。
在6月財報之中,CrowdStrike表示今年2月至4月之間利潤為4280萬美元(約14.03億元新台幣),較去年同季的49.1萬美元大幅成長。因此,該公司當時提高了全年財測,預估到2025年元月為止的財政年度,營收約可達到40億美元。
根據包括微軟(Microsoft)在內,對情況有所掌握的企業員工指出,CrowdStrike軟體更新出包,導致這一波大當機的發生,且擴散的速度極快,尤其對於航空業的影響最為嚴重。包括美國的達美航空(Delta Airlines)、聯合航空(United Airlines)以及美國航空(American Airlines)都因此立即停止航班起降。
此外,包括美國、中國、澳洲以及許多國家,使用微軟視窗(Windows)作業系統的桌上以及平板電腦都因此出現當機情形,許多機器更是出現經典的「藍白錯誤畫面」且無法重啟,導致許多產業以及個人運作以及生活都受到影響。
該公司執行長柯茲(George Kurtz)透過社群平台X表示,問題的癥結已被找出,並且完成解決方案的部署,同時也強調此次「與安全事件或是網路攻擊並無關聯」。
此外,柯茲也在接受美國「國家廣播公司」(NBC)訪問時公開致歉,對受到此次事件波及的該公司客戶、航班受影響的民眾以及所有因此而遭遇不便的人士「深深表達歉意」,但同時也表示由於部分系統無法自動排除問題,需要由工程師操作,因此可能需要一段時間才能完全恢復。
CrowdStrike is actively working with customers impacted by a defect found in a single content update for Windows hosts. Mac and Linux hosts are not impacted. This is not a security incident or cyberattack. The issue has been identified, isolated and a fix has been deployed. We…
— George Kurtz (@George_Kurtz) July 19, 2024