tgoop.com/PR_machine_Nika/269
Last Update:
Сезон 8. Фаза нападения
Взаимные иски CrowdStrike и Delta AirLines — выход антикризиса на судебный уровень
Пауза между сериями антикризисного реалити-сериала с CrowdStrike, была недолгой. Авиакомпания Delta AirLines, опустив забрало, исполнила свою угрозу и подала в суд на вендора, потребовав $500М за последствия сбоя.
CrowdStrike похоже готовился к подобному раскладу и, спустя всего 2 дня, подал встречный иск к Delta. Выпады с двух сторон с агрессивной риторикой как бы намекают, что пути назад нет.
Неисправное обновление софта CrowdStrike названо «катастрофическим». Авиакомпания считает, что вендор навязывал своим клиентам непроверенные обновления, ради собственной выгоды, а также упрекает в социальной безответственности, и экономии на тестировании, пишет AP News.
А вот и панч:
CrowdStrike, позиционируя себя как лучший в своем классе поставщик ИБ, который «никогда не идет на компромиссы», скрытно разрабатывал свой софт для обхода сертификатов безопасности Microsoft, чтобы внести изменения в ядро вычислительных систем Delta без нашего ведома.
Итогом Crowdstrike в глазах Delta — нечестный криворукий жмот, намеренно или вследствие халатности причинивший ущерба на пол ярда.
Не смотря на стремление достичь делового соглашения, с Delta договориться не удалось.
Вендор указывает, что предлагал помощь и во время сбоя, но Delta отказалась. Теперь же он обвиняет авиакомпанию в дезинформации и непонимании вопросов ИБ:
“Обвинения Delta показывают непонимание принципов современной кибербезопасности и отражают отчаянную попытку переложить вину за медленное восстановление на отказ модернизировать устаревшую ИТ-инфраструктуру.”
А вот и панч — Delta не соблюдает требований регулятора Управления Транспортной безопасности (TSA) и не учитывает передовой отраслевой опыт, поэтому мучительно долго восстанавливалась после сбоя, пишет ArsTechnica.
Delta глазами CrowdStrike не только жмот, не инвестировавший в свою инфраструктуру, но и дремучий в вопросах ИБ нарушитель закона.
На этих новостях возбудился Минтранс США и та самая TSA начала собственное расследование инцидента.
Прецедент, созданный Delta, интересен примерно всем. Если CrowdStrike заплатит — признает поражение и столкнется с ещё большим кризисом доверия и расходами. Вслед за Delta за своей долей могут прийти и другие потерпевшие компании.
С другой стороны, если TSA выявит нарушения у Delta, та понесет дополнительные расходы плюс к тем, что причинил сбой, а CrowdStrike сможет хотя бы частично оправдаться и заплатит меньше. Но, как не крути, отрабатывать репутационный кризис вендору придется еще долго.
Чья публичная позиция сильнее на ваш взгляд?
#кейс #кибербез
