2025-05-24 11:56来源:本站
网络安全公司CrowdStrike再次为一次有缺陷的更新导致的全球IT中断道歉,该公司一名高管面临美国立法者的质询。
该公司高级副总裁亚当·迈耶斯(Adam Meyers)向众议院网络安全小组委员会表示,该公司“深感抱歉”,并“决心防止此类事件再次发生”。
7月的事件是由美国公司推出的一个有缺陷的软件更新引发的,导致大约850万台运行微软软件的电脑瘫痪,导致企业和基础设施陷入停顿。
迈耶斯在向美国议员提供证据时表示:“我们感谢客户和合作伙伴与我们的团队一起,立即动员起来恢复系统,做出了令人难以置信的24小时努力。”
“我们能够在几个小时内让许多客户重新上线。我可以保证,我们将继续以极大的紧迫感来处理这个问题。”
委员会成员向迈耶斯追问这起事件最初是如何发生的,议员们将其影响比作一次精心策划的、复杂的网络攻击,但实际上是由于CrowdStrike软件内部的一个“错误”而发生的。
事件发生后,CrowdStrike在对宕机的分析中表示,软件更新中的一个“未被发现的错误”引发了这个问题,公司内容验证系统中的一个漏洞意味着“有问题的内容数据”没有被发现,然后被允许向微软Windows客户推出,导致了崩溃。
迈耶斯表示,这家网络安全公司将继续分享从该事件中吸取的“教训”,以确保此类事件不再发生。
一些观察人士指出,在委员会听证会上,CrowdStrike并没有像近年来其他科技公司高管那样面临如此激烈的质询,参加听证会的人反而强调公司与委员会和政府合作,以防止未来发生类似性质的事件。
然而,CrowdStrike仍然面临着来自受停电影响的个人和企业的大量诉讼。CrowdStrike的股东和美国航空巨头达美航空(Delta Airlines)都因系统关闭而取消了数千个航班,他们对CrowdStrike提起了诉讼。
在英国,CrowdStrike的故障导致全科医生无法访问数字系统来管理预约或查看患者记录,也无法向药店发送处方,这也受到了广泛的影响,迫使医生重新使用笔和纸。
与此同时,航班被取消或延误,乘客被滞留,因为航空公司系统瘫痪,工作人员被迫手写登机牌和行李标签。
许多小企业也表示,他们的收入受到了重大影响,一些人表示,他们的网站因该事件而瘫痪,导致他们的销售额损失了数百甚至数千英镑。