Un alto ejecutivo de la firma de ciberseguridad CrowdStrike se disculpará este martes durante una comparecencia ante un subcomité de la Cámara de Representantes de Estados Unidos, por la actualización de software defectuosa de la compañía que causó una interrupción global de la industria tecnológica en julio pasado.
La comparecencia tiene como finalidad aceptar ante un tribunal la culpabilidad y responsabilidad de la empresa CrowdStrike en la interrupción tecnológica a nivel mundial.
El apagón IT causó pérdidas millonarias aún no cuantificables al afectar a cerca de 8.5 millones de usuarios de Microsoft.
Adam Meyers, vicepresidente sénior de operaciones antiadversarias en CrowdStrike, comparecerá ante el subcomité de Protección de Infraestructura y Ciberseguridad del Departamento de Seguridad Nacional de la Cámara de Representantes de Estados Unidos.
El ejecutivo dirá que CrowdStrike lanzó una actualización de configuración de contenido para su software de seguridad Falcon Sensor lo que provocó fallas del sistema en todo el mundo.
El incidente ocurrido el 19 de julio provocó cancelaciones de vuelos en todo el mundo y afectó a sectores de todo el mundo:
- Bancos
- Empresas de atención médica
- Medios de comunicación
- Cadenas hoteleras.
Fallo técnico en la actualización de CrowdStrike provocó el apagón tecnológico
Ese 19 de julio muchos trabajadores se percataron de la falla porque las computadoras mostraron la temida “pantalla azul de la muerte”.
Meyers explicó que el 19 de julio se validaron nuevas configuraciones de detección de amenazas y se enviaron a sensores que funcionan en Microsoft Windows.
Pero las configuraciones no fueron entendidas por el motor de reglas del sensor Falcon, lo que provocó que los sensores afectados funcionaran mal hasta que se reemplazaron las configuraciones problemáticas.
La recuperación tras este apagón tecnológico nivel mundial fue lenta y paulatino. Las computadoras y servidores se tuvieron que reiniciar de forma manual uno a uno.
Los expertos alertan que las empresas con menor infraestructura de equipos humanos IT han sido de las más afectadas a nivel mundial.
Acciones legales contra CrowdStrike por apagón tecnológico
Delta prometió emprender acciones legales tras cinco días de afectaciones el apagón:
- Cancelarón 7,000 vuelos
- 1.3 millones de pasajeros fueron afectados
- 500 millones de dólares el costo por pérdidas
Delta Vs. CrowdStrike ¿Qué argumenta cada una? Por su parte CrowdStrike rechazó la afirmación de Delta de ser culpado por interrupciones masivas en los vuelos.
En julio, el comité pidió al director ejecutivo de CrowdStrike, George Kurtz, que testificara sobre la interrupción.
CrowdStrike y los números de las pérdidas millonarias por apagón tecnológico
El mes pasado, CrowdStrike redujo sus previsiones de ingresos y ganancias a raíz de la actualización defectuosa del software.
La firma de ciberseguridad dijo que el entorno seguiría siendo desafiante durante aproximadamente un año.
Parametrix cifró las pérdidas totales del 25% de las empresas de la lista Fortune 500 afectadas en la asombrosa cifra de 5.400 millones de dólares.
La cobertura de los ciberseguros sólo cubrirá una parte de las pérdidas, lo que dejará a las empresas afectadas con importantes gastos sin cubrir.
Un estudio de J. Gold Associates, estimó que cada máquina afectada, por término medio, costaría a una organización 82,50 dólares para ser reparada por un empleado interno.
Los costes se podrían triplicar si la empresa tiene que contratar ayuda externa.
Microsoft calcula en 8,5 millones de equipos afectados, por lo que sólo los costes de reparación del incidente ascienden a más de 700 millones de dólares.
Los sectores más afectados por CrowdStrike y el apagón tecnológico
Parametrix, quien utilizó sus sensores de monitorización de servicios, estimó que los sectores más afectados fueron:
- El sector sanitario con 1.940 millones de dólares en pérdidas directas por el incidente.
- La banca con 1.150 millones.
- El transporte con 860 millones.
CrowdStrike, hasta el 9 de septiembre de 2024, aún no enfrentaba una demanda, según el director financiero de la compañía, Burt Podbere.
LATT