5Q Quadrants·of·Risk

风险登记册 · 条目

Q3 · 工程化

CrowdStrike 全球宕机

一次有缺陷的安全更新,让全球850万台 Windows 电脑变砖。

紧密耦合的系统:一个小故障层层传导,最终让整台机器停摆。

象限
Q3 工程化
年份
2024
影响
54亿美元
行业
网络安全
地区
全球
类别
技术

为什么是这个象限

触发因素本身在机制上很简单,一个带有内存读取缺陷的内容文件,但当它撞上一个由内核权限、紧密耦合的全球系统构成的单一化生态时,收益结构立刻变得复杂且呈肥尾,产生的是相关联的非线性冲击,而不是孤立、可控的 IT 故障。

记录在案

  • 全球 850 万台 Windows 设备崩溃确定
  • 缺陷更新于 2024 年 7 月 19 日 04:09 UTC 发布,05:27 UTC 撤回确定
  • 对财富 500 强企业造成 54 亿美元直接损失(Parametrix 估计)很可能
  • 财富 500 强的损失中仅 10-20% 由网络保险覆盖(承保金额约 5.4 亿至 10.8 亿美元)很可能
  • 医疗行业损失估计为 19.4 亿美元,银行业为 11.5 亿美元很可能
  • 达美航空在五天内取消超过 7,000 个航班,约 130 万名旅客受影响很可能
  • 达美的成本估计接近 5.5 亿美元(据 SEC 备案文件,为 3.8 亿美元收入损失加 1.7 亿美元费用)很可能
  • 2024 年 10 月,达美对 CrowdStrike 提起 5 亿美元诉讼确定
  • 2024 年 7 月 19 日,CrowdStrike 股价下跌超过 11%很可能
  • 英国全经济范围的损失估计为 17 亿至 23 亿英镑不确定
  • 约 124 家财富 500 强企业(约四分之一)直接受影响很可能

来源

  1. Wikipedia
  2. Cybersecurity Dive (citing Parametrix report)
  3. Parametrix
  4. CNBC

通讯

每周一则风险故事,像这一则一样被拆开:什么是已知的,什么被忽视了,以及它真正属于哪个象限。

不发垃圾邮件,每周一封。