风险登记册 · 条目
Q3 · 工程化CrowdStrike 全球宕机
一次有缺陷的安全更新,让全球850万台 Windows 电脑变砖。
紧密耦合的系统:一个小故障层层传导,最终让整台机器停摆。
为什么是这个象限
触发因素本身在机制上很简单,一个带有内存读取缺陷的内容文件,但当它撞上一个由内核权限、紧密耦合的全球系统构成的单一化生态时,收益结构立刻变得复杂且呈肥尾,产生的是相关联的非线性冲击,而不是孤立、可控的 IT 故障。
记录在案
- 全球 850 万台 Windows 设备崩溃确定
- 缺陷更新于 2024 年 7 月 19 日 04:09 UTC 发布,05:27 UTC 撤回确定
- 对财富 500 强企业造成 54 亿美元直接损失(Parametrix 估计)很可能
- 财富 500 强的损失中仅 10-20% 由网络保险覆盖(承保金额约 5.4 亿至 10.8 亿美元)很可能
- 医疗行业损失估计为 19.4 亿美元,银行业为 11.5 亿美元很可能
- 达美航空在五天内取消超过 7,000 个航班,约 130 万名旅客受影响很可能
- 达美的成本估计接近 5.5 亿美元(据 SEC 备案文件,为 3.8 亿美元收入损失加 1.7 亿美元费用)很可能
- 2024 年 10 月,达美对 CrowdStrike 提起 5 亿美元诉讼确定
- 2024 年 7 月 19 日,CrowdStrike 股价下跌超过 11%很可能
- 英国全经济范围的损失估计为 17 亿至 23 亿英镑不确定
- 约 124 家财富 500 强企业(约四分之一)直接受影响很可能
来源
通讯
每周一则风险故事,像这一则一样被拆开:什么是已知的,什么被忽视了,以及它真正属于哪个象限。
不发垃圾邮件,每周一封。