財富FORTUNE—引發全球故障後,Crowdstrike周邊火了



貓王、布蘭妮和雪兒在經歷過一段低潮之後,都在拉斯維加斯得到了救贖。

上周則輪到了Crowdstrike。

上個月,這家陷入困境的網路安全公司因為存在漏洞的軟體升級,導致全球電腦出現大面積癱瘓。在一年一度的黑帽(Black Hat)安全會議上,這家公司卻出人意料地大受歡迎,訪客紛紛湧入它的展台拍照留念,並領取帶有公司標誌的T恤和其他紀念品。

一位在Crowdstrike展廳前排隊的訪客提到了該公司提供的具有收藏價值的擺件,並對《財富》雜誌稱:“我朋友說我一定要領一件。”

對於許多人來說,Crowdstrike最近的壞名聲,反而是它吸引人的地方之一。

美國西海岸一家大型便利店和加油站連鎖的高級安全工程師弗蘭克·弗拉納根穿著一件五顏六色的T恤,戴著牛仔帽。他對《財富》雜誌稱,他排隊的目的就是為了得到一個擺件。

他笑著說:“我希望一年後它會升值。”他開玩笑說,如果這家公司因有缺陷的軟體升級而陷入法律糾紛,最終導致其破產,那麼這款擺件就會升值。

Crowdstrike導致全球運行微軟(Microsoft)Windows系統的電腦顯示“藍色畫面當機”,造成全球數千架航班停飛,銀行和醫院系統當機。自此次事件發生以來,Crowdstrike的股價下跌了約40%。達美航空(Delta)稱,Crowdstrike要為達美航班取消造成的超過5億美元損失全權負責。

雖然Crowdstrike得到的負面關注,讓黑帽大會的許多參會者覺得有趣,但《財富》雜誌採訪的大多數人表示,儘管發生了此次事件,但Crowdstrike依舊是一家穩健且信譽良好的公司。Crowdstrike的一位客戶是一家連鎖餐廳的安全專家。他表示,他對該公司在此次停機事件中的反應非常滿意,而且他的公司很快就恢復了正常運行。其他與會者則普遍認為,Crowdstrike不應該為這種常規升級造成的問題負責,因為這種情況可能發生在與微軟Windows系統緊密聯絡的任何安全公司身上。


圖片來源:Sharon Goldman


德克薩斯理工大學(Texas Tech University)法律與網路安全教授史蒂夫·布萊克指出,達美航空對Crowdestrike的主張並非板上釘釘。他表示,關於一家公司對於自身的恢復能力應該承擔多大責任,這是一個重要的法律問題。

布萊克表示:“法院對數字損害的性質存在分歧。原告是否需要證明財務損失才能勝訴?”這起案件取決於達美航空在多大程度上依賴受軟體更新影響的系統,其與Crowdstrike簽署的服務協議的內容,以及達美航空期待獲得怎樣的賠償。

他說道:“如果我延誤了,我可能也要為一些損失負責。”


CEO道歉和T恤衫

Crowdstrike的名字在黑帽大會上似乎無處不在,但原因並不完全是當前的新聞報導。諷刺的是,Crowdstrike是今年大會的主要贊助商之一,因此當專題討論會上提到該公司的名字和大型廣告牌上顯示該公司的名稱時,引起了與會者的陣陣笑聲。

CrowdStrike在曼德勒海灣酒店(Mandalay Bay)會議中心的室內通道上方投放了一則大型廣告,廣告上寫著:“對手不會停止。我們也不會停止。” 以及“韌性從我們開始。我們始終專注於您的需求。”

據《華盛頓郵報》報導,Crowdstrike公司的CEO喬治·庫爾茨在一次專題討論會上發言,並就此次崩潰事件向觀眾道歉。有一位觀眾對《華盛頓郵報》表示“喬治的話很簡短,但說得很好。”喬治的話受到熱烈歡迎,“這讓我很意外,因為網路安全社區通常非常挑剔。”

在大會的開幕演講中,Crowdstrike事件被頻繁討論。開幕演講嘉賓包括美國網路安全與基礎設施安全域(U.S. Cybersecurity and Infrastructure Security Agency)局長珍·伊斯特利。她表示,大面積停機進一步凸顯出“網路韌性”和技術提供商進行認真細緻的測試和設計的必要性。

CyberSaint公司CEO傑瑞·雷登對《財富》雜誌表示,由於此次停機事件造成的經濟影響巨大,因此追究責任時面臨巨大風險。他的公司進行的分析估計,此次停機事件僅僅給《財富》500強公司造成的營業損失就高達50億美元。

雷登認為,達美航空也要為其損失承擔一定責任。他說道:“他們必須要承擔一定的責任去瞭解環境,瞭解最大的風險是什麼。”他指出,大多陣列織認為遭到攻擊才是最大的網路風險,但軟體更新漏洞也可能影響整體營運。“把責任全部歸咎於Crowdstrike不公平。”


圖片來源:Sharon Goldman


有人指出,微軟也應該為此次停機承擔一定責任。許多人認為,此次停機的原因是Windows核心架構的設計,可能導致惡意軟體、垃圾軟體和驅動程式不穩定等問題。網路安全專家、律師和前FBI探員埃裡克·奧尼爾表示:“微軟不應該給予第三方如此高的存取權。微軟可能辯稱這是技術或許可的工作方式,但這只是藉口,因為同樣的問題並不影響Linux或Mac系統。而且Crowdstrike很早就發現了這個問題。”

在Crowdstrike的展台,“T恤吧”的工作人員忙著操作裝置,製作定製T恤衫,還有人在向訪客發放小盒子,裡面裝著人們夢寐以求的擺件。這款擺件名為“水生貓熊”和“分散蜘蛛”,分別代表了著名的駭客組織和網路罪犯。

一位正在排隊的安全研究人員表示,他不知道這些紀念品是什麼,但聽說它們很受歡迎。似乎為了避免設定過高的預期,這位研究人員補充說,可能並不是什麼特別精緻的東西。他說道,畢竟“這家公司的股價已經下跌了40%”。(財富中文網)