
得州普莱诺互联网安全服务公司 Accelerynt 的联合开创者兼董事长迈克尔・亨利 (Michael Henry) 称,美国一家大型零售商的顾客不能不召集其所有 IT 职员,让他们昼夜不停地手工更新约 6000 台受影响的电脑。他说,该公司预计要花费整个周末时间来恢复重点系统,所有系统完全恢复上线状况需要三周时间。
这太疯狂了。他们正在分类,第一关注重点系统,亨利说,这是一项零售业务,所以他们要确保店铺可以恢复运营。
亨利有一个疑问,这也是不少人在宕机事故发生后都在问的问题:这是如何发生的?
CrowdStrike 对全球商业导致的破坏,比所有勒索软件攻击的总和还要大,他说,这证明了,大家在保护自己而部署的软件上承担了多大的风险:假如这类人出错,他们或许会毁掉你的业务。
诉讼库尔茨在周五晚些时候发表的一份声明中说:伴随这一事件的解决,我承诺将对事件发生的过程与大家为预防此类事件第三发生所采取的手段提供充分的透明度。大家正在进行技术更新和根本缘由剖析,并会公布于众。
互联网安全和法律专家表示,CrowdStrike 几乎一定会遭到起诉、付出经济本钱和其他处罚。这一事件也一定会引发一场新的讨论,即权力和风险日益集中在少数几家互联网安全公司手中存在的问题。
根据硅谷的规范,互联网安全行业相对年轻,它是在蠕虫和软盘病毒的年代成长起来的。20 年前,它由赛门铁克和 McAfee 两家公司主导,这两家企业的杀毒商品使用了一种目前看来有的古怪的方案,即撰写签名以阻止已知的恶意软件菌株。
现在,攻击者已经变得愈加先进,传统的杀毒软件已经失宠,致使那些传统安全厂家退出舞台。取而代之的商品可以测试 PC 上一系列威胁并自动修复这类威胁。
问题在于,这类技术在非常大程度上由Microsoft和 CrowdStrike 控制。纽约大学计算机科学教授贾斯汀・卡波斯 (Justin Cappos) 表示,他一直在警告,安全行业的整理与随之而来的集中决策或许会致使大问题,这种争论在其他科技范围也曾发生过。
大公司在科技范围会犯大错误,他在同意采访时说,大家看到过的不少很糟糕的安全设计都源于大公司之手。





