7月19日、セキュリティ企業CrowdStrikeによるバグアップデートにより、銀行、航空、 医療、メディアなど、世界中の多くのサービスが麻痺状態に陥りました。重要なサービスを運営する多くの企業がCrowdStrikeの顧客であるため、影響を受けたWindowsデバイスの数はわずか1%程度であったにもかかわらず、このインシデントは甚大な影響を及ぼし、復旧には数週間かかると予想されています。

hf7wutbg.png
クラウドストライクのCEO、ジョージ・カーツはかつてマカフィーのCTOを務めていた。写真:ブルームバーグ

CrowdStrikeは同日中にミスを認め、謝罪した。CrowdStrikeのCEO、ジョージ・カーツ氏に注目が集まった。テクノロジーアナリストのアンシェル・サグ氏によると、カーツ氏が大規模なITインシデントで重要な役割を果たしたのは今回が初めてではないという。

2010年4月21日、セキュリティ企業マカフィーは企業顧客向けにソフトウェアアップデートをリリースしましたが、このアップデートによって重要なWindowsファイルが削除され、世界中の数百万台のコンピューターがクラッシュと再起動を繰り返す事態を引き起こしました。CrowdStrikeのミスと同様に、マカフィーのインシデントも手動による対応が必要でした。

当時、カーツ氏はマカフィーのCTOを務めていましたが、同社は後にインテルに買収されました。カーツ氏は数か月後にマカフィーを退社し、2012年にクラウドストライクを設立し、以来CEOを務めています。

「覚えていない方のためにお伝えすると、2010年にマカフィーはWindows XPで重大な問題を抱え、インターネットの大部分をダウンさせました。当時マカフィーのCTOを務めていた人物が、現在クラウドストライクのCEOを務めています」とサグ氏はXに記した。

メディアの問い合わせに対し、CrowdStrikeは最新のブログ記事で問題の詳細と修正案を説明したが、欠陥のあるアップデートがどのようにして同社のセキュリティプロトコルを回避したのかについては説明を避けた。 「問題が発生した原因は把握しており、論理エラーがどのように発生したのかを究明するために根本原因を分析しています。引き続き調査を進めています」と、同社はブログ記事で述べている。

(インサイダーによると)