Сбой Crowdstrike оценили более чем в $5 млрд

Появилась первая детальная оценка ущерба от глобального сбоя ОС Windows 19 июля, вызванного некорректным обновлением сторонней корпоративной системы безопасности компании Crowdstrike.

  • По подсчетам киберстраховщика Parametrix, сбой затронул четверть компаний списка Fortune 500 и в среднем обошелся каждой из них в $43,6 млн. В сумме это $5,4 млрд, или два ежегодных периодических дохода Crowdstrike (аналог сопоставимой выручки для подписной модели бизнеса).
  • Застрахованный ущерб меньше в разы — от $540 млн до $1,08 млрд.
  • От сбоя пострадали абсолютно все авиакомпании из топ-500, 75% банков и компаний в области здравоохранения. В абсолютном выражении ущерб здравоохранению наибольший — порядка $1,9 млрд.
  • Слабо оказался затронут сектор IT: проблемы были у 21% компаний. Это объясняется тем, что большинство их решений работает на Linux, а не Windows.
  • То же относится к промпроизводству — здесь пострадавших было всего 5%.

Почему это важно

Сбой продемонстрировал принципиальную уязвимость всех ОС, предоставляющих сторонним приложениям прямой доступ к ядру. Он не затронул и не мог затронуть компьютеры Apple на macOS, дающие такой доступ только через собственный API.

Капитализация Crowdstrike до сбоя приближалась к $100 млрд, и не исключено, что после такого провала не вернется обратно никогда. Тем более что компания работает без прибыли.

Уже после сбоя Crowdstrike допустила большой имиджевый просчет, отправив пострадавшим компаниям ваучеры Uber Eats на $10 в качестве извинений. Многие сисадмины (которым пришлось устранять последствия все выходные) сочли это прямым издевательством. К тому же многие из ваучеров еще и не сработали, хотя это, скорее всего, объяснялось утечкой подарочных кодов.

Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Россию готовятся внести в черный список ЕС. Что это будет значить для бизнеса и для граждан?

Не дождавшись попадания России во всемирный черный список Группы по разработке мер по борьбе с отмыванием денег (FATF), ЕС включил ее в собственный список стран с высоким риском отмывания и финансирования терроризма. Таких тяжелых последствий, как попадание в черный список FATF, это не влечет, но на практике приведет к ужесточению надзора и проверок в Европе всех финансовых операций, так или иначе связанных с Россией.