故障涉及850万台设备!微软宕机事件预计将掀起索赔潮

香港商报
2024-07-22 09:14
摘要

自事故发生后,已有至少75名客户准备提出索赔,预料个案会陆续上升。

微软当地时间20日表示,因CrowdStrike安全软件升级引发的大规模宕机事件影响了全球大约850万台安装微软视窗操作系统的设备,相当于总数的不到1%。尽管程序错误已被修正,但其影响波及面太广,各行业被扰乱的秩序完全恢复正常尚需时日。据彭博社报道,全球最大保险经纪公司达信(Marsh)表示,自事故发生后,已有至少75名客户准备提出索赔,预料个案会陆续上升。

这次大范围宕机事件令微软品牌信誉大受影响。路透社 发

经济损失或数以百亿美元计

据彭博报道,这次全球大规模宕机影响金融、传媒、医疗、零售、物流及运输等多个行业及数以百万计用户。截至21日中午,全球已有大约2.3万架次航班延误,其中美国超过3300架次的航班延误,超1200架次航班取消。

微软宕机令美国超过3300架次的航班延误,超1200架次航班取消。路透社 发

达信美国和加拿大网络业务主管舒纳指出,自全球宕机事件发生后,超过75家客户向其网络保险供应商发出潜在索赔通知,并指出“我们正试图对情况进行分类”,以及“这绝对是网络保险应该涵盖的范围”。

她表示,受影响客户主要是CrowdStrike用户,因该公司软件更新出错引发大混乱,但部分客户可能是间接遭受损失。她又补充,虽然许多公司购买了此类保险,但并非全部, 例如“有些航空公司买了,但有些没有”。

网络保险风险平台CyberWrite总裁佩里亦预测,事件可能造成数以百亿美元经济损失,亦可能导致CrowdStrike和微软遭提出索偿诉讼。

由于宕机,纽约梅西百货的户外电子广告牌变得漆黑一片。 路透社 发

美网络安全高官:错误严重

微软网络安全主管韦斯顿表示,虽然受影响机器占比很小,但其导致的大范围经济和社会影响反映出CrowdStrike软件在运营许多关键服务的企业中应用广泛。微软表示,CrowdStrike已协助推出解决方案,加速微软利用Azure云服务平台所作修复进程。微软也会与亚马逊网络服务、谷歌云平台合作,分享其所获知的修复进度信息。

美国网络安全和基础设施安全局局长伊斯特利当地时间20日就全球大规模宕机发表评论称,该事件是由CrowdStrike的Falcon平台的缺陷更新引起的,这引发了全球某些版本视窗系统的大面积崩溃。这是一起严重影响全球关键基础设施运行的重大事件。虽然这不是恶意的,但这是一个严重的错误。

美国富豪马斯克表示,在CrowdStrike更新导致全球微软计算机系统崩溃后,已停止使用该软件。

在墨西哥国际机场,由于计算机故障,停机坪泊满飞机。路透社

有智库提出分拆微软防止垄断

美国监管机构和国会议员对这次宕机事件亦极为关注,表示已超越了技术层面,他们担忧单一公司掌控全球基础设施的风险过高。美国联邦贸易委员会(FTC)主席莉娜汗当地时间20日表示,集中化暴露出系统的脆弱性。FTC正在审查云端计算服务行业的整合态势,评估其对市场竞争及稳定性的影响。智库NextGen Competition执行董事拉基斯直指这次宕机事件的根源是软件垄断,呼吁对微软进行分拆,以打破垄断格局。自由派智库理性基金会的技术政策主管珀内尔也指出,政府官员实际上通过供应商锁定机制,间接巩固了微软的统治地位。

不法分子趁机行骗及窃取数据

各国网络安全机构和CrowdStrike向全球公众和企业发出警告:已有不法分子冒充CrowdStrike员工或其他机构的技术专家,假借向受影响个人或企业提供计算机系统修复服务之名,窃取数据以牟利,大家需保持警惕。

英国国家网络安全中心表示,已注意到企图借宕机事件窃取数据的事件增多。牛津大学教授马丁表示,CrowdStrike将面对非常严重的质疑。这次软件升级是怎么通过质量控制流程的?显然测试机制失灵了,不管是哪种。马丁表示,英国和欧盟成员国政府很难采取措施去预防这类系统崩溃问题的发生。

专家认为,宕机事件凸显全球互联网基础设施的脆弱性,需要对IT系统的复杂性以及各领域高度依赖网络基础设施的潜在风险保持警惕。英国工程技术学会专家科登表示,世界各地发生的重大IT系统中断事件反映了经济、国防和国家安全等方面对数码服务依赖日益增加的问题,也因此凸显数字服务安全和韧性的重要性。

专家警示:依赖单一技术服务有风险

业内人士指出,企业应建立健全网络故障应急响应计划,定期进行演练,以确保在故障发生时能够快速响应和恢复。专家指出,为了减轻网络故障的影响,企业应装有备份系统及定期进行灾难恢复测试并制定严格的软件更新协议。此外,企业还应使用先进的监测工具,就应对宕机等突发情况进行IT人员培训,并与第三方供应商密切合作,以确保制定有力的安全策略等。

澳洲国立大学计算机专家沃辛顿警告,大范围宕机显示出依赖单一技术提供重要服务的风险,应使用不同软件建立备用通讯链路。这确实增加了安全和维护成本,但如果把所有鸡蛋都放在一个篮子里,最终可能会丢脸。

(原标题:《故障涉及850万台视窗设备!微软死机料掀索偿潮》)

编辑 周梦璇 审读 郭建华 二审 李怡天 三审 彭健

免责声明
未经许可或明确书面授权,任何人不得复制、转载、摘编、修改、链接读特客户端内容
推荐阅读

读特热榜

IN视频

鹏友圈

首页