CrowdStrike отримала позов на понад $500 млн від авіакомпанії Delta

3 хвилин читання

Авіакомпанія Delta Airlines позивається проти кібербезпекової компанії Crowdstrike. Авіаперевізник стверджує, що через багнуте оновлення IT у липні його збитки перевищили $500 млн. Про це повідомляє Reuters

Авіакомпанія аргументує, що була змушена скасувати близько 7000 рейсів для 1,3 млн клієнтів протягом п’яти днів, що коштувало Delta Airlines понад $500 млн.

Що відомо про позов Delta Airlines проти Crowdstrike

У позові Delta до суду штату Джорджія у п’ятницю, 25 жовтня 2024 року, несправне оновлення програмного забезпечення від CrowdStrike названо «катастрофічним». Мовляв, фірма з кібербезпеки «примусово нав’язувала своїм клієнтам неперевірені та несправні оновлення, що спричинило вихід з ладу понад 8,5 млн комп’ютерів на Microsoft Windows по всьому світу».

Читайте також: Головними інсайтами звіту Harvard Business Review – The Year in Tech 2026, що розкриває ключові технологічні тренди та стратегії виживання компаній, поділився Telegram-канал «NeoKotler — Корисний маркетинг». Ми адаптували цей матеріал для читачів SPEKA.

Підписуйтеся на наші соцмережі

Інцидент 19 липня призвів до скасування авіарейсів у всьому світі та вдарив по галузях, включаючи банки, охорону здоров’я, медіакомпанії та готельні мережі. Страхові компанії підрахували, що CrowdStrike завдала збитків на $5,4 млрд компаніям зі списку Fortune 500 – і це без Microsoft. Міністерство транспорту США вже почало розслідування.

Delta, яка є клієнтом CrowdStrike з 2022 року, стверджує, що CrowdStrike несе відповідальність за понад $500 млн прямих збитків авіакомпанії і невизначену суму втраченої вигоди, витрат, включаючи гонорари адвокатів і «репутаційну шкоду та втрату майбутніх доходів».

«Якби CrowdStrike перевірила перед розгортанням несправне оновлення хоча б на одному комп’ютері, він вийшов би з ладу. Тому що несправне оновлення не могло було видалено дистанційно, CrowdStrike підірвав бізнес Delta і створив величезні затримки для клієнтів Delta»
Позов Delta Airlines проти CrowdStrike, 25 жовтня 2024

Авіакомпанія заявила, що інвестувала мільярди доларів «у ліцензування та створення одних із найкращих технологічних рішень в авіаційній галузі» і власну ІТ-інфраструктуру. 

Як в CrowdStrike відреагували на позов від Delta Airlines

«Заяви Delta ґрунтуються на спростованій дезінформації, демонструють відсутність розуміння того, як працює сучасна кібербезпека, і відображають відчайдушну спробу перекласти провину за повільне відновлення з нездатності модернізувати свою застарілу ІТ-інфраструктуру»
Офіційна відповідь CrowdStrike на позов від Delta Airlines, 25 жовтня 2024

Компанія додала, що Delta виявилася набагато гіршою за інші авіакомпанії, і додає, що несе мінімальну відповідальність за скасування авіарейсів Delta.

Цікаво, що раніше, у вересні 2024 року Адам Мейерс, старший віце-президент CrowdStrike, вибачився перед Конгресом за баги у оновленні ПЗ. Тоді він сказав, що компанія випустила оновлення конфігурації вмісту для свого безпекового ПЗ Falcon Sensor, яке призвело до збоїв системи по всьому світу. 

«Нам дуже шкода, що це сталося, і ми сповнені рішучості запобігти повторенню цього»
Адам Мейерс, старший віце-президент CrowdStrike, в Конгресі США у вересні 2024