CrowdStrike เผชิญคดีฟ้องร้องจากนักลงทุนหลังเหตุการณ์ระบบ IT ล่มครั้งใหญ่
บริษัทด้านความปลอดภัยทางไซเบอร์ CrowdStrike กำลังเผชิญปัญหาทางกฎหมายหลังจากการอัปเดตซอฟต์แวร์ที่ผิดพลาดอย่างร้ายแรง ส่งผลให้เกิดการหยุดชะงักของระบบ IT อย่างกว้างขวางเมื่อต้นเดือนนี้ ผู้ถือหุ้นได้ยื่นฟ้องคดีแบบกลุ่มต่อบริษัท โดยกล่าวหาว่า CrowdStrike ให้ข้อมูลที่ทำให้เข้าใจผิดแก่นักลงทุนเกี่ยวกับความน่าเชื่อถือและการทดสอบของแพลตฟอร์มความปลอดภัย Falcon
เหตุการณ์ที่เกิดขึ้น
เมื่อวันที่ 19 กรกฎาคม การอัปเดตซอฟต์แวร์ Falcon ของ CrowdStrike ที่ผิดพลาดส่งผลให้เกิด:
- คอมพิวเตอร์ Windows กว่า 8.5 ล้านเครื่องทั่วโลกเกิดการหยุดทำงาน
- เที่ยวบินถูกยกเลิกและเกิดความวุ่นวายในสนามบิน
- บริการด้านสาธารณสุขในหลายประเทศต้องหยุดชะงัก
- การหยุดทำงานของระบบในอุตสาหกรรมธนาคาร กีฬา และอื่นๆ
แม้ว่า CrowdStrike จะแก้ไขปัญหาได้ภายในสองชั่วโมง แต่ระบบที่ได้รับผลกระทบหลายแห่งต้องใช้เวลาเกือบหนึ่งสัปดาห์ในการฟื้นฟูอย่างสมบูรณ์ George Kurtz ซีอีโอของบริษัทเน้นย้ำว่าเหตุการณ์นี้ไม่ใช่ปัญหาด้านความปลอดภัยหรือการโจมตีทางไซเบอร์ แต่เป็นปัญหาในกระบวนการทดสอบการอัปเดตของบริษัท
ภาพเหตุการณ์ที่สนามบินนานาชาติ Madrid-Barajas ในวันที่ 19 กรกฎาคม 2024 แสดงให้เห็นผู้โดยสารที่ได้รับผลกระทบจากการขัดข้องของระบบสื่อสารทั่วโลกที่เชื่อมโยงกับ CrowdStrike ซึ่งเป็นตัวอย่างที่แสดงให้เห็นถึงความวุ่นวายอย่างกว้างขวางที่เกิดจากความล้มเหลวของซอฟต์แวร์ |
การฟ้องร้อง
คดีฟ้องร้องที่ยื่นในรัฐเท็กซัสโดย Plymouth County Retirement Association กล่าวหาว่า CrowdStrike:
- ให้ข้อมูลเท็จและทำให้เข้าใจผิดเกี่ยวกับการทดสอบและการตรวจสอบของ Falcon
- ไม่เปิดเผยข้อบกพร่องในการควบคุมกระบวนการอัปเดต
- ไม่ได้ทดสอบการอัปเดตอย่างเหมาะสมก่อนปล่อยให้ลูกค้าใช้งาน
- สร้างความเสี่ยงด้านชื่อเสียงและกฎหมายอย่างมากจากการปฏิบัติเหล่านี้
ผลที่ตามมาคือ โจทก์อ้างว่าหุ้นของ CrowdStrike มีการซื้อขายในราคาที่สูงเกินจริงก่อนเกิดเหตุการณ์
ผลกระทบทางการเงิน
ผลกระทบจากเหตุการณ์นี้รุนแรงมาก:
- ราคาหุ้นของ CrowdStrike ลดลงกว่า 30% นับตั้งแต่เกิดเหตุการณ์
- มูลค่าตลาดประมาณ 25 พันล้านดอลลาร์สูญหายไป
- Delta Air Lines อ้างว่าเหตุการณ์นี้ทำให้บริษัทสูญเสียเงิน 500 ล้านดอลลาร์ในการชดเชยผู้โดยสารและค่าใช้จ่ายอื่นๆ
การตอบสนองของ CrowdStrike
CrowdStrike ปฏิเสธข้อกล่าวหา โดยระบุว่า: "เราเชื่อว่าคดีนี้ไม่มีมูลความจริง และเราจะต่อสู้คดีอย่างเต็มที่" บริษัทได้ออกรายงานเบื้องต้นเกี่ยวกับเหตุการณ์ โดยอธิบายว่าข้อบกพร่องในซอฟต์แวร์ทดสอบของพวกเขานำไปสู่การหยุดทำงานอย่างกว้างขวาง
มองไปข้างหน้า
ในขณะที่การต่อสู้ทางกฎหมายกำลังดำเนินไป CrowdStrike ต้องเผชิญกับความท้าทายอย่างหนักในการฟื้นฟูความไว้วางใจจากลูกค้าและนักลงทุน เหตุการณ์นี้ได้สร้างคำถามที่สำคัญเกี่ยวกับแนวทางปฏิบัติในการทดสอบซอฟต์แวร์และความเสี่ยงที่อาจเกิดขึ้นจากแพลตฟอร์มความปลอดภัยแบบรวมศูนย์ เป็นที่ชัดเจนว่าในโลกที่เชื่อมต่อกันอย่างใกล้ชิดในปัจจุบัน แม้แต่ข้อผิดพลาดเล็กๆ ในซอฟต์แวร์ก็สามารถส่งผลกระทบอย่างมหาศาลในโลกแห่งความเป็นจริงได้