قطع گسترده سیستم‌های ویندوزی میلیاردها دلار خسارت به بار آورد

یک به‌روزرسانی معیوب نرم‌افزار CrowdStrike باعث قطعی گسترده سیستم‌های ویندوزی در جهان شد و خسارات میلیارد دلاری به بار آورد.

اختلال نرم افزاری گسترده و صفحه آبی مرگ به خاطر باگ کراود استرایک

روز جمعه یک به‌روزرسانی معیوب توسط نرم‌افزار CrowdStrike باعث قطعی گسترده سیستم‌های ویندوزی شد که کسب‌وکارها را در سراسر جهان فلج کرد.

کارشناسان بر این باورند که هزینه‌های اقتصادی این حادثه می‌تواند از ۱ میلیارد دلار فراتر رود؛ اما یک سوال کلیدی باقی می‌ماند: چه کسی هزینه‌ها را پرداخت خواهد کرد؟

این قطعی که توسط برخی از متخصصان امنیت سایبری به عنوان جدی‌ترین قطعی تاریخ فناوری اطلاعات شناخته می‌شود، شوک بسیاری را به سراسر صنایع جهان فرستاد.

شرکت‌های هواپیمایی با بیش از 5000 لغو پرواز دست‌و‌پنجه نرم می‌کردند و بیمارستان‌ها، فروشگاه‌های خرده‌فروشی و بسیاری از دیگر کسب‌وکارها دیگر با اختلالاتی مواجه شدند. کاهش درآمد، اتلاف ساعات کاری کارکنان و سقوط بهره‌وری این شرکت‌ها، تصویری نگران‌کننده از تبعات مالی این رویداد را ترسیم می‌کند.

مسئولیت مالی حادثه با چه کسی است؟

شرکت CrowdStrike عذرخواهی کرد اما در مورد جبران خسارت مشتریان سکوت اختیار کرد. این عدم شفافیت کارشناسان را به پیش‌بینی موجی از دادخواست‌ها و درخواست‌های جبران خسارت سوق داده است. در حالی که CrowdStrike یک بازیگر برجسته در زمینه امنیت سایبری است، مسئولیت مالی آن همچنان نامشخص است.

آیا قراردادها از CrowdStrike محافظت خواهد کرد؟

برخی از کارشناسان بر این باورند که قراردادهای CrowdStrike با مشتریان ممکن است مثل پرونده اخیر SolarWinds، یک شرکت نرم‌افزاری دیگر، از نظر قانونی محافظت کند. با این حال، تمایز اساسی در علت اختلال نهفته است. SolarWinds به دلیل عدم افشای آسیب‌پذیری‌ها با اتهاماتی روبرو شد، نه به دلیل خساراتی که توسط اقدامات خودش به وجود آمده باشد.

آیا این برند ضربه تجاری جدی خواهد خورد؟

تحلیلگران پیش‌بینی می‌کنند که کمترین تَرک مشتری (کمتر از ۵ درصد) وجود داشته باشد، که نشان‌دهنده‌ی پایگاه مشتری نسبتاً وفادار این شرکت است. با این حال، توانایی CrowdStrike برای جذب مشتریان جدید ممکن است به شدت آسیب ببیند. تبلیغات منفی ممکن است آن‌ها را به مرکز توجه سوق دهد.

مدیرعامل CrowdStrike اولویت را بر بازگرداندن فعالیت‌های مشتریان قرار داد و با اذعان به پیچیدگی چشم‌انداز امنیت سایبری، بر آن تاکید کرد. این تمرکز بر بازیابی قابل تحسین است، اما به سوال جبران خسارت نمی‌پردازد. رقبا بدون شک از این فرصت برای سوءاستفاده از آسیب‌پذیری CrowdStrike و برجسته کردن قابلیت اطمینان خود استفاده خواهند کرد.

اثرات حادثه بر چشم‌انداز امنیت سایبری

این حادثه بر ماهیت شدیداً رقابتی صنعت امنیت سایبری تأکید می‌کند. در حالی که CrowdStrike امیدوار به ادامه درک مشتریان است، رقبای آن مشتاقانه از این وضعیت برای کسب منافع استفاده خواهند کرد.

کارشناسان این صنعت هشدار می‌دهند که بقای CrowdStrike به بازگرداندن اعتماد بستگی دارد. یک CrowdStrike ضعیف تنها به سود مجرمین سایبری است که از آسیب‌پذیری‌های موجود در همان سیستم‌هایی که برای محافظت از ما طراحی شده‌اند، بهره می‌برند.

ماه‌های آینده برای CrowdStrike در حالی که در حال گذر از باتلاق حقوقی، ترمیم روابط با مشتری و بازسازی شهرت خود در یک فضای رقابتی شدید هستند، بسیار مهم خواهد بود.

این مقاله را به اشتراک بگذارید
یک کامنت بگذارید