美国航空公司达美航空 (Delta Air Lines) 已就 7 月份发生的大规模故障对防病毒软件 CrowdStrike 的开发商提起诉讼。这次失败导致大量航班取消,给该航空公司造成了数百万美元的损失。
图片来源:Wesley Tingey/Unsplash
据 CNBC 报道,达美航空指责 CrowdStrike 违约和疏忽大意,导致 7,000 个航班取消,数百万台计算机被毁,收入减少 3.8 亿美元,损失 1.7 亿美元。
达美航空聘请了一位著名的律师,即 Boies Schiller Flexner 律师事务所的大卫·博伊斯 (David Boies) 来保护其利益。该公司正在向 CrowdStrike 和 Microsoft 寻求赔偿,包括法律费用和惩罚性赔偿。诉讼称,“CrowdStrike 造成了一场全球灾难,因为它为了自己的利益和利润而使用技巧,绕过测试和认证流程。Delta 指出,如果 CrowdStrike 在将更新部署到数百万台计算机之前至少在一台计算机上测试其更新,则本可以避免灾难。
图片来源:CrowdStrike
该公司还表示,尽管它禁用了 CrowdStrike 的自动更新,但此更新仍然进入了他们的计算机。也就是说,CrowdStrike 的 Falcon 软件自行创建并使用了对 Windows 的未经授权的访问,并在未经许可的情况下安装了更新。达美航空首席执行官埃德·巴斯蒂安 (Ed Bastian) 在接受 CNBC 采访时表示:“在我看来,已经造成的混乱应该得到全额赔偿。
图片来源: Microsoft
CrowdStrike 首席执行官乔治·库尔茨 (George Kurtz) 为这一事件道歉,并发誓要防止将来发生类似事件。与此同时,CrowdStrike 发言人在给 CNBC 的一封电子邮件中表示,达美航空的说法“......基于被揭穿的虚假信息,表明对现代网络安全的运作方式缺乏了解。据他介绍,这是“将航空公司过时的 IT 基础设施的责任推给他人的绝望尝试”。
值得注意的是,9 月,Microsoft 在华盛顿的一次会议上与 CrowdStrike 和其他网络安全软件供应商讨论了各种可能的改进措施,以避免将来发生类似事件。