
【编者按】在数字化浪潮席卷全球的今天,网络安全已成为企业生存的命脉。然而,当一家备受瞩目的网络安全巨头自身陷入“安全漏洞”的漩涡时,引发的不仅是技术层面的震荡,更是一场波及全球的信任危机。2024年7月,一次软件更新故障导致全球超800万台Windows电脑瘫痪,航空公司、银行、医院乃至紧急救援线路陷入混乱,幕后主角竟是网络安全公司CrowdStrike。随后,股东们以“欺诈”之名将其告上法庭,指控其隐瞒软件测试与质量保障程序的严重缺陷。但近日,一纸判决驳回了这场诉讼,法官认为指控缺乏充分依据。这起事件背后,究竟是资本逐利下的疏忽,还是合规框架内的意外?它敲响了怎样的警钟?当我们依赖技术构建安全屏障时,又该如何确保屏障本身坚不可摧?以下报道将带您深入这场风暴中心。
一名联邦法官驳回了一起由CrowdStrike股东提起的诉讼。这些股东指控这家网络安全公司通过隐瞒其软件测试与质量保障程序不足的事实进行欺诈,而此前在2024年7月发生的一次服务中断事件,导致全球超过800万台基于微软Windows系统的计算机瘫痪。
在周二公开的裁决中,美国德克萨斯州奥斯汀地区法院法官罗伯特·皮特曼表示,股东未能合理指控CrowdStrike及其高管在监管文件、财报电话会议和公司网站上所做的大量陈述存在实质性的虚假和误导性,或具有欺诈意图。
由纽约州审计长托马斯·迪纳波利牵头,股东们指控CrowdStrike“没有测试计划,也没有质量保障团队”——这一说法援引自前员工,并指称这家总部位于奥斯汀的公司高管为追求利润最大化,将“速度置于一切之上”。
尽管法官发现了两句涉及遵守国防部等联邦机构安全要求的可疑陈述,但皮特曼表示,股东“未能合理提出强有力的推断,证明(欺诈意图)适用于被告个人或CrowdStrike公司本身”。
迪纳波利负责监管规模达2914亿美元的纽约州共同退休基金,这是美国最大的公共养老基金之一。皮特曼表示,这位审计长可以尝试修改其起诉状。
迪纳波利的一位发言人周三表示,该裁决“正在审查中”。CrowdStrike的首席法律官凯瑟琳·安德森则表示:“我们感谢法院的审慎考虑以及驳回此案的决定。”
2024年7月19日的服务中断事件被归咎于CrowdStrike猎鹰软件一个有缺陷的更新,该事件导致航空公司、银行、医院及911紧急热线陷入混乱。
随着中断事件的影响逐渐显现,CrowdStrike的股价在随后11天内暴跌32%,市值蒸发约250亿美元。
达美航空在此次事件中遭受的打击尤为严重,该公司表示损失约5亿美元,并取消了超过7000个航班。
这家航空公司也对CrowdStrike提起了诉讼。去年五月,乔治亚州一名法官允许达美航空就其大部分诉求继续推进诉讼。
去年六月,皮特曼法官驳回了航空乘客对CrowdStrike提起的相关诉讼。目前,乘客们正就此裁决向新奥尔良的联邦上诉法院提出上诉。



