Американська компанія, CrowdStrike, заснована в Техасі 2011 року. Вона спеціалізується на кібербезпеці, зокрема, пропонує різноманітні послуги з кіберзахисту, базовані на хмарному програмному забезпеченні. Протягом останніх десяти років компанія стала одним з лідерів на ринку кібербезпеки.
Завдяки інвестиціям від відомих компаній Кремнієвої долини, включаючи Google, компанія змогла розширитись та залучити тисячі працівників по всьому світу.

Основна мета CrowdStrike – запобігання хакерським атакам і шкідливому програмному забезпеченню. Окрім цього, компанія також спеціалізується на розслідуванні великих витоків даних.
У 2016 році була залучена DNC, для розслідування зламу серверів, який було здійснено Росією. У 2014 році Sony Pictures звернулася до CrowdStrike з проханням розслідувати кібератаку, пов’язану з Північною Кореєю.
Наразі CrowdStrike продовжує зміцнювати свою позицію на ринку кібербезпеки, проте нещодавні проблеми призвели до падіння її акцій.
Що сталось з CrowdStrike
19 липня операційна система Windows зустріла своїх користувачів “синім екраном смерті”, що виник в результаті збою. Цей глобальний збій торкнувся діяльності банків, авіакомпаній, мобільних операторів та інших організацій.
Авіакомпанії повідомили, що рейси таких компаній, як American Airlines, Delta та United довелося скасувати через проблеми зі зв’язком, пов’язані зі збоями у комп’ютерних системах.
Інцидент, що спричинив серйозні перебої в роботі 8,5 мільйонів комп’ютерів багатьох організацій, виник в результаті оновлення конфігурації для датчика Windows. Оновлення є звичною частиною роботи динамічних захисних механізмів платформи Falcon, що мало на меті покращення збору телеметричних даних для виявлення нових методів загроз.
CrowdStrike використовує два типи вмісту для своїх датчиків: вміст сенсора та вміст швидкого редагування. Проблема виникла саме з вмістом швидкого редагування.
Вміст швидкого реагування – це спеціальні конфігураційні оновлення, які розробляються для оперативного реагування на нові загрози. Вміст використовує шаблони, які дозволяють датчикам виявляти загрози, не змінюючи основний код.
Отже, це оновлення призвело до серйозних збоїв, оскільки воно містило некоректні дані, що спричинило появу “синього екрана смерті” на комп’ютерах користувачів.
Попри тести на контроль якості, що включає перевірку на багатьох рівнях, помилку не було виявлено. Вона сталася через непередбачені проблеми з конфігурацією шаблонів, які не були достатньо перевірені на предмет можливих збоїв.
Помилка була усунена 19 липня 2024 року о 05:27 UTC. Системи, які підключалися після цього часу або не були активними протягом періоду помилки, не постраждали.
Як CrowdStrike планує запобігати таким ситуаціям у майбутньому
CrowdStrike заявила, що ретельно вивчить ці проблеми, щоб уникнути подібних ситуацій у майбутньому та розробила комплексний план для запобігання.
Компанія запропонувала заходи, що включають:
- Забезпечення всебічного тестування нових конфігурацій вмісту, тестування можливості безпечного відкату до попередніх версій вмісту, використання методів стрес-тестування, випробування оновлень на предмет стабільності, забезпечення сумісності нових оновлень з існуючими інтерфейсами та системами.
- Додаткові перевірки вмісту, що мають впроваджувати нові процедури перевірки та поліпшення існуючих механізмів обробки помилок в інтерпретаторі вмісту.
- Стратегію поетапного розгортання. Запровадження поступового розгортання оновлень, підвищення моніторингу продуктивності систем, надання клієнтам більшого контролю для розгортання оновлень, публікація детальних приміток до випуску.
- Незалежні перевірки, які мають на меті проведення незалежних аудитів безпеки коду та здійснення незалежних перевірок якості процесів.
Зокрема, CrowdStrike повідомила, що планує оприлюднити повний аналіз першопричини після завершення розслідування, для того, щоб клієнти могли бути впевнені в заходах, вжитих для запобігання подібним проблемам у майбутньому.
Це дозволить компанії не тільки зміцнити стійкість своїх систем, але й налагодити високий рівень безпеки та надійності для своїх клієнтів.
Ми щиро перепрошуємо за спричинений збій. Вся команда CrowdStrike усвідомлює серйозність ситуації та її вплив на ваші операції. Ми швидко виявили проблему та оперативно випустили виправлення, зосередивши всі зусилля на відновленні ваших систем. Проблема виникла через помилку в оновленні вмісту Falcon для хостів Windows, тоді як хости Mac і Linux залишилися неушкодженими. Це не було результатом кібератаки – прокоментував гендиректор CrowdStrike
Кого торкнувся збій
Не дивлячись на швидке виявлення та запобігання проблемі, ІТ-збій призвів до серйозних порушень у роботі багатьох компаній та організацій по всій планеті.
Зокрема, Держспецзв’язку підтвердив, що зранку 19 липня ряд українських компаній зіткнулися з проблемою запуску комп’ютерів на Windows з програмним забезпеченням CrowdStrike Falcon.
Компанія Нова пошта повідомила про збої в роботі клієнтських систем та сервісів, але швидко відновила нормальну роботу. Monobank мав труднощі в роботі деяких сервісів, а керівник компанії згадав про глобальний ІТ-збій.
ТАСКОМБАНК також повідомив про труднощі з проведенням багатьох операцій. Система Helsi зазнала проблем, але швидко продовжила роботу, так само і Укрзалізниця.
У Великобританії багато залізничних компаній повідомили про значні збої в роботі своїх ІТ-систем, а Національна служба охорони здоров’я також зазнала серйозних труднощів.
Телекомпанія Sky News вимушено перервала свій прямий ефір через технічні проблеми, а на Лондонській фондовій біржі спостерігалися перебої у роботі.
У Польщі найбільший контейнерний термінал у Гданську, Baltic Hub, зупинив роботу, попросивши компанії не відправляти контейнери в порт через збої в операційній системі.
Оргкомітет паризької Олімпіади у Франції також повідомив про порушення ІТ-операцій.
Авіакомпанії по всьому світу, включаючи American Airlines, United Airlines, Ryanair, Lufthansa, SAS Airline, KLM та WizzAir, зазнали серйозних перебоїв у роботі, що призвело до масових скасувань рейсів і затримок.
Як збій вплинув на CrowdStrike
CrowdStrike є лідером на глобальному ринку та його частка більш ніж удвічі перевищує конкурентів. Однак день збою став справжнім викликом для компанії. Виконавчий директор Джордж Куртц вибачився перед клієнтами, наголосивши, що інцидент не був результатом кібератаки і що захист клієнтів CrowdStrike залишився на високому рівні.
Незважаючи на швидке реагування та виправлення проблеми, акції компанії впали на 27% за останні п’ять днів.

Хоча інцидент призвів до значного падіння акцій CrowdStrike, економічний вплив на глобальному рівні був незначним через короткий час збою та малий відсоток уражених серверів.
