CrowdStrike đang bị các cổ đông kiện sau khi một trong những bản cập nhật phần mềm của công ty này đã khiến hơn tám triệu máy tính bị sập vào ngày 19/7. CrowdStrike bị cáo buộc đưa ra những đảm bảo "sai lệch và gây hiểu lầm" về việc thử nghiệm phần mềm của mình sau vụ sập máy tính toàn cầu nói trên.

Sau khi xảy ra sự cố, nhiều chuyến bay bị đình chỉ, dịch vụ y tế bị gián đoạn và một số đài phát thanh buộc phải ngừng phát sóng. Một đơn kiện được nộp mới đây tại Austin, Texas, Mỹ do Hiệp hội Hưu trí quận Plymouth ở Massachusetts đứng đầu, cáo buộc CrowdStrike đã lừa dối các nhà đầu tư về tính vững chắc trong hoạt động thử nghiệm phần mềm của mình.
Đơn kiện này đặc biệt nhấn mạnh các tuyên bố của Giám đốc điều hành (CEO) của CrowdStrike, George Kurtz, trong một cuộc điện đàm vào ngày 5/3. Ông Kurtz cho biết phần mềm của CrowdStrike đã được "phê duyệt, thử nghiệm và chứng nhận".
Giá cổ phiếu của Crowdstrike đã giảm 32% trong 12 ngày sau sự cố máy tính nói trên, khiến giá trị vốn hóa thị trường của công ty này “bay hơi” 25 tỷ USD. Giờ đây, các nhà đầu tư nắm giữ cổ phiếu của công ty từ ngày 29/11 năm ngoái đến ngày 29/7 năm nay muốn được bồi thường cho những tổn thất về tài sản này.
Trong một tuyên bố mới đây, CrowdStrike đã phản bác lại những cáo buộc nói trên, khi cho rằng vụ kiện thiếu căn cứ. Tuy nhiên, có khả năng CrowdStrike sẽ phải đối mặt với nhiều vụ kiện nữa, trong đó có đơn kiện từ hãng hàng không Delta Air Lines.
Phát biểu với hãng tin CNBC mới đây, Giám đốc điều hành của Delta, ông Ed Bastian, cho biết vụ sập máy tính nói trên đã khiến hãng thiệt hại khoảng 500 triệu USD, khi tính cả doanh thu bị mất và tiền bồi thường cho các hành khách bị mắc kẹt.
Sự cố ngừng hoạt động hôm 19/7 xảy ra do Falcon Sensor, một nền tảng tiên tiến bảo vệ hệ thống khỏi phần mềm độc hại và tin tặc của CrowdStrike gặp lỗi. Sự cố trong Trình xác thực nội dung (Content Validator), một trong hai Mẫu thử (Template Instance) đã vượt qua quá bước xác thực mặc dù chứa dữ liệu nội dung có vấn đề. Mẫu thử là một bộ hướng dẫn hướng dẫn phần mềm về những mối đe dọa cần tìm kiếm và cách ứng phó. Nói cách khác, cơ chế kiểm soát chất lượng nội bộ của CrowdStrike đã để dữ liệu có vấn đề lọt qua quá trình kiểm tra an toàn của chính họ.
CrowdStrike không công bố cụ thể thông tin về dữ liệu gặp lỗi hay bản chất của lỗi trên. Công ty nhấn mạnh họ đã bổ sung bước kiểm tra mới vào quy trình kiểm soát nhằm tránh việc sự cố này tái diễn. Phần mềm Falcon của CrowdStrike được các doanh nghiệp trên toàn thế giới sử dụng để xác định và xử lý các phần mềm độc hại và vi phạm bảo mật.
Loại cập nhật gây ra sự cố vốn được công ty triển khai khá thường xuyên, nhưng từ giờ CrowdStrike sẽ gửi chúng đi đi chậm hơn để có thể phát hiện các vấn đề trước khi phát hành trên quy mô lớn.

Ngày 25/7, Giám đốc điều hành công ty an ninh mạng CrowdStrike, ông George Kurtz, cho biết hơn 97% các máy tính chạy hệ điều hành Windows và cài đặt phần mềm Falcon Sensor của công ty này đã hoạt động trở lại, sau khi một bản cập nhật phần mềm bị lỗi của CrowdStrike gây ra sự cố máy tính toàn cầu cách đây khoảng một tuần.
Ngành hàng không bị ảnh hưởng rõ rệt nhất từ sự cố, trong đó hãng hàng không Delta Airlines của Mỹ bị ảnh hưởng đặc biệt nghiêm trọng. Theo ước tính của các chuyên gia công nghệ thông tin, tổn thất từ sự cố máy tính toàn cầu hôm 19/7 có khả năng lên đến 1 tỷ USD. Đây được coi là “sự cố công nghệ thông tin lớn nhất trong lịch sử thế giới” dẫn đến hơn 5.000 chuyến bay bị hủy, hàng loạt các ngân hàng, công ty tài chính ngừng giao dịch và nhiều hoạt động kinh doanh bị ảnh hưởng.
Hoa Nguyễn