Сезон 8. Фаза нападения

Взаимные иски CrowdStrike и Delta AirLines — выход антикризиса на судебный уровень

Пауза между сериями антикризисного реалити-сериала с CrowdStrike, была недолгой. Авиакомпания Delta AirLines, опустив забрало, исполнила свою угрозу и подала в суд на вендора, потребовав $500М за последствия сбоя.

CrowdStrike похоже готовился к подобному раскладу и, спустя всего 2 дня, подал встречный иск к Delta. Выпады с двух сторон с агрессивной риторикой как бы намекают, что пути назад нет.

Антикризис команды в синих трусах, Delta Airlines

Неисправное обновление софта CrowdStrike названо «катастрофическим». Авиакомпания считает, что вендор навязывал своим клиентам непроверенные обновления, ради собственной выгоды, а также упрекает в социальной безответственности, и экономии на тестировании, пишет AP News.
А вот и панч:
CrowdStrike, позиционируя себя как лучший в своем классе поставщик ИБ, который «никогда не идет на компромиссы», скрытно разрабатывал свой софт для обхода сертификатов безопасности Microsoft, чтобы внести изменения в ядро вычислительных систем Delta без нашего ведома.

Итогом Crowdstrike в глазах Delta — нечестный криворукий жмот, намеренно или вследствие халатности причинивший ущерба на пол ярда.

Антикризис команды в красных трусах, CrowdStrike

Не смотря на стремление достичь делового соглашения, с Delta договориться не удалось.
Вендор указывает, что предлагал помощь и во время сбоя, но Delta отказалась. Теперь же он обвиняет авиакомпанию в дезинформации и непонимании вопросов ИБ:
“Обвинения Delta показывают непонимание принципов современной кибербезопасности и отражают отчаянную попытку переложить вину за медленное восстановление на отказ модернизировать устаревшую ИТ-инфраструктуру.”

А вот и панч — Delta не соблюдает требований регулятора Управления Транспортной безопасности (TSA) и не учитывает передовой отраслевой опыт, поэтому мучительно долго восстанавливалась после сбоя, пишет ArsTechnica.

Delta глазами CrowdStrike не только жмот, не инвестировавший в свою инфраструктуру, но и дремучий в вопросах ИБ нарушитель закона.

На этих новостях возбудился Минтранс США и та самая TSA начала собственное расследование инцидента.

Прецедент, созданный Delta, интересен примерно всем. Если CrowdStrike заплатит — признает поражение и столкнется с ещё большим кризисом доверия и расходами. Вслед за Delta за своей долей могут прийти и другие потерпевшие компании.

С другой стороны, если TSA выявит нарушения у Delta, та понесет дополнительные расходы плюс к тем, что причинил сбой, а CrowdStrike сможет хотя бы частично оправдаться и заплатит меньше. Но, как не крути, отрабатывать репутационный кризис вендору придется еще долго.

Чья публичная позиция сильнее на ваш взгляд?

#кейс #кибербез
🔥 8
🤔 6
4
9 3 792

Обсуждение 9

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram