- Американская компания в сфере кибербезопасности CrowdStrike столкнулась с серьёзным кризисом из-за неудачного обновления программного обеспечения, которое вызвало массовые сбои в различных отраслях 19 июля.
- Gil Luria, старший аналитик по программному обеспечению в D.A. Davidson, подчеркнул сложность и взаимосвязанность мировых компьютерных систем, отметив, что одна ошибка может вызвать каскадные последствия.
НАШЕ МНЕНИЕ
Даже CrowdStrike, гигант кибербезопасности, споткнулся. При рыночной капитализации около $83 млрд неудачное обновление ПО вызвало массовые сбои во многих отраслях, а акции упали более чем на 11 % за один день. Некогда любимец инвесторов, компания за год удвоила свою стоимость. Но сегодня клиенты обеспокоены, инвесторы настроены скептически, а будущая надёжность компании серьёзно поставлена под вопрос. Похоже, даже крупным игрокам нужно быть начеку: один неверный шаг может иметь долгосрочные последствия.
— Miurio huang, журналист BTW
Что произошло
Американская компания в сфере кибербезопасностиCrowdStrikeстолкнулась с серьёзным кризисом из-за неудачного обновления программного обеспечения, которое вызвало массовые сбои в различных отраслях 19 июля. Последствия сбоя были серьёзными: приостановилась работа государственных служб, были задержаны рейсы, а некоторые телеканалы даже прекратили вещание. Инцидент привёл к резкому падению акций CrowdStrike — более чем на 11 % за один день. CrowdStrike, известная своим значительным присутствием на рынке и рыночной капитализацией около $83 млрд, насчитывает почти 30 000 подписчиков по всему миру. Компания была одним из фаворитов инвесторов благодаря впечатляющему росту и высокой марже. До пятничного провала стоимость её акций удвоилась за год. Однако сбой вызвал серьёзные опасения у клиентов и инвесторов, бросив тень на будущую надёжность компании.
Читайте также:Киберугрозы: тёмные реалии цифрового шпионажа
Читайте также:IX Telecom: телеком-индустрия укрепляет кибербезопасность на фоне растущих угроз
Почему это важно
Этот недавний инцидент высвечивает уязвимости, присущие даже самым надёжным поставщикам кибербезопасности. Gil Luria, старший аналитик по программному обеспечению вD.A. Davidson, подчеркнул сложность и взаимосвязанность мировых компьютерных систем, отметив, что одна ошибка может вызвать каскадные последствия. Событие служит суровым напоминанием о хрупкости этих систем и может побудить многие компании пересмотреть свои стратегии кибербезопасности.
Клиенты и инвесторы сейчас пересматривают свою зависимость от CrowdStrike, что открывает возможности для таких конкурентов, какPalo Alto NetworksиSentinelOne, чьи акции в тот же день выросли на 1,7 % и 3,6 % соответственно. Изменение настроений подчёркивает потенциал более диверсифицированного подхода к кибербезопасности: компании могут предпочесть распределять риски между несколькими поставщиками, чтобы смягчить последствия подобных инцидентов в будущем.
Несмотря на немедленную негативную реакцию, некоторые аналитики, например Dan Ives из Wedbush Securities, считают, что долгосрочное влияние на CrowdStrike может быть ограниченным. Он отметил, что проблема возникла из-за технического обновления, а не из-за уязвимости в системе безопасности, что, хотя и значимо, менее тревожно, чем взлом. Тем не менее это событие наносит серьёзный удар по репутации CrowdStrike и оказывает значительное давление на её акции.
Руководители служб безопасности различных компаний выразили недовольство работой CrowdStrike, но пока не заявили о намерении прекратить партнёрство. Эта осторожная позиция указывает на то, что, хотя инцидент и нанёс ущерб, клиенты CrowdStrike, возможно, не уйдут немедленно. Однако сохраняющиеся сомнения в надёжности компании могут постепенно размывать её долю рынка, если не принять быстрых и эффективных мер.
Более широкое значение этого инцидента — потенциальные изменения в ландшафте кибербезопасности. Компании могут начать диверсифицировать свои инструменты кибербезопасности, чтобы избежать чрезмерной зависимости от одного поставщика. Такая диверсификация может усилить конкуренцию в отрасли, что пойдёт на пользу таким компаниям, как Palo Alto Networks и SentinelOne.
Провал CrowdStrike — важный урок для отрасли кибербезопасности, подчёркивающий необходимость в надёжных системах, способных выдерживать операционные сбои. Для CrowdStrike ключевое значение будут иметь быстрые и прозрачные меры по восстановлению доверия. Для рынка в целом этот инцидент может стать катализатором стратегического пересмотра, стимулируя инновации и конкуренцию в сфере кибербезопасности.

