Crowdstrike, yatırımcılar tarafından büyük küresel BT kesintisi konusunda dava açıldı

2 yıl önce

Siber güvenlik şirketi Crowdstrike, kötü bir güvenlik güncellemesinin büyük bir küresel BT kesintisine yol açtıktan sonra, hisse senedi fiyatının neredeyse%38 oranında düşmesine neden olan Falcon platformu hakkında yanlış iddialar sağladığını söyleyen yatırımcılar tarafından dava edildi.

Davacılar, 19 Temmuz 2024'te meydana gelen büyük BT kesintisinin Crowdstrike'ın siber güvenlik platformlarının kapsamlı bir şekilde test edildiğini ve doğrulandığını iddia ettiğini iddia ediyor.

Bu olay ve sonrasında, Crowdstrike'ın hisse senedi fiyatı, 18 Temmuz'da 343 $ 'dan 214 $' a yaklaşık% 38 oranında düşerek yatırımcılara önemli finansal kayıplara neden oldu.

Teksas, Austin ABD Bölge Mahkemesi'nde Plymouth İlçe Emeklilik Derneği tarafından sunulan sınıf davası, bu kayıplar için telafi edici zararlar arıyor.

19 Temmuz'da Crowdstrike, güvenlik yazılımını çalıştıran Windows cihazlarına hatalı bir Falcon sensörü güncellemesi yayınladı. Güncelleme, içerik doğrulayıcısındaki bir hata ve yetersiz test prosedürleri nedeniyle CrowdStrike'ın dahili testlerinden geçti.

Güncelleme, daha fazla olmasa da 8.500.000 Windows cihazı tarafından alındı ​​ve Falcon tarafından işlendiğinde sınır dışı bir bellek okumasına neden oldu ve işletim sisteminin Mavi Ölüm Ekranı (BSOD) ile çökmesine yol açtı.

Crowdstrike, havaalanları, hastaneler, devlet kuruluşları, medya ve finans firmaları dahil olmak üzere işletmelerde yaygın olarak kullanılmaktadır, bu da felaket, pahalı ve hatta tehlikeli BT kesintilerine neden olmaktadır.

Geri yükleme sistemleri, personelin hatalı güncellemeyi manuel olarak kaldırmasını gerektirdiğinden, bazı şirketlerin normal işlemlere devam etmesi günler sürdü, bu da genişletilmiş kesintilere ve gecikmelere yol açtı.

Çoğu normal operasyonlara geri dönse de, olaydan elde edilen serpinti, yüksek siber suç faaliyeti, güven kaybı ve dava tehditleri de dahil olmak üzere birçok seviyede ortaya çıkmaya devam ediyor.

Davacılara göre, hatalı Falcon güncellemesi, Crowdstrike'ın prosedürlerindeki gayret ve Falcon platformunun etkinliği ve güvenilirliği konusundaki güvencelerinin aksine, güncellemelerin yetersiz test edildiğini ve kontrol edildiğini ve kesintiler riskinin yüksek olduğunu kanıtladı.

Sınıf eylemi, hissedarların CrowdStrike'ın ürün ve prosedürlerinin kalitesi hakkında bilerek yanlış ifadeleri tarafından dolandırıldığını iddia ediyor.

Kayıpların kapsamını yansıtmak için dava, Crowdstrike hisse senedi fiyatının olay gününde% 11 düştüğünü, daha sonra 22 Temmuz'da CEO George Kurtz'u bir tanıklık için aradığında% 13,5 daha fazla ve% 10'luk bir tane daha düştüğünü belirtiyor. 29 Temmuz, etkilenen varlıklardan biri olan Delta Havayolları'nın zarar aramak için bir avukat kiraladığı haberi izliyor.

Davacı, Borsa Yasası'nın 10 (b) ve 20 (a) bölümlerinin ihlalini iddia etmekte ve tazminat aramaktadır.

Crowdstrike Falcon güncellemesinin neden olduğu BT kesintisi, etkilenen kuruluşlara büyük finansal kayıplara neden oldu ve birçoğu bir kısmını geri almak için dava yollarını keşfetti.

Delta Havayolları CEO'su Ed Bastian daha önce kesintinin şirket için 2.200 uçuşun iptalini zorladığını ve bu da zararların 500.000.000 dolar olduğu tahmin edildiğini belirtti.

Firma, olaydan sorumlu olmamasına rağmen, şimdi artı işaretlerinde bulunan CrowdStrike ve Microsoft'tan tazminat isteyecek bir hukuk bürosu kiraladı.

Piyasa analistleri, kesintinin büyük işletmelere 5,4 milyar dolarlık kayıplara neden olduğunu tahmin ediyor.

Guy Carpenter'ın bir raporu, Bad Falcon güncellemesinden kaynaklanan tahmini sigortalı kayıpların 300 milyon ila 1 milyar dolar arasında olacağını, CyberCube ise rakamı 1.5 milyar dolara çıkardı.

CrowdStrike: 'İçerik Doğrulayıcı' hatası hatalı güncelleme geçiş kontrollerine izin ver

Sahte Crowdstrike, hedef şirketleri kötü amaçlı yazılım, veri silecekleri ile düzeltir

Crowdstrike güncellemesi Windows sistemlerini çöker, dünya çapında kesintilere neden olur

Microsoft, Crowdstrike güncellemesinin Windows 365 PC'lerini de onayladı

Google, kimlik bilgilerini gizleyen Chrome Parola Yöneticisi hatasını düzeltiyor

Kaynak: Bleeping Computer

More Posts