2024年7月19日、アメリカのサイバーセキュリティ企業CrowdStrikeは、同社のセキュリティソフトウェアFalcon Sensorに不具合のあるアップデートを配布し、このソフトウェアを実行しているMicrosoft Windowsコンピュータに広範囲にわたる問題を引き起こしました。その結果、約850 万台のシステムがクラッシュし、正常に再起動できなくなりました[ 1 ]。これは、情報技術の歴史上最大の障害[ 2 ]であり、「歴史的な規模」 [ 3 ]と呼ばれています。
この停電は、世界中の日常生活、企業、政府に混乱をもたらした。航空会社、空港、銀行、ホテル、病院、製造業、株式市場、放送、ガソリンスタンド、小売店、緊急サービスやウェブサイトなどの政府サービスなど、多くの産業が影響を受けた。[ 4 ] [ 5 ]世界的な経済的損失は数百億ドルと推定されている。[ 6 ]
数時間以内にエラーが発見され、修正プログラムがリリースされたが、[ 7 ]影響を受けた多くのコンピュータを手動で修正する必要があったため、[ 8 ]多くのサービスで障害が長引いた。[ 9 ] [ 10 ]
CrowdStrikeは、サイバー攻撃からコンピュータを保護するために設計された、企業向けのセキュリティソフトウェア製品群を提供しています。CrowdStrikeのエンドポイント検出および対応エージェントであるFalconは、個々のコンピュータのオペレーティングシステムカーネルレベルで動作し、脅威を検出して防止します。[ 11 ] CrowdStrikeは、コンピュータが新たな脅威に対処できるように、顧客に定期的にパッチを配布しています。 [ 12 ]
CrowdStrikeの事後調査では、「Crowdstrike Sensor Detection Engine」の不具合のあるアップデートのリリースにつながったいくつかのエラーが特定されました: [ 13 ]
2024年7月19日午前4時9分(UTC)に、CrowdStrikeはWindows PCおよびサーバー上で動作するFalconセンサーソフトウェアの不具合のある構成アップデートを配布しました。名前付きパイプのスクリーニングを担当する構成ファイル、チャネルファイル291の変更により、Windowsセンサークライアントで境界外メモリ読み取り[ 14 ]が発生し、無効なページフォルトが発生しました。このアップデートにより、マシンはブートループに陥るか、リカバリモードで起動しました。[ 15 ] [ 16 ]
ほぼ即座に、 Microsoft Azureクラウド プラットフォーム上のWindows仮想マシンが再起動やクラッシュし始め、[ 17 ] UTC の 06:48 にはGoogle Compute Engineでも同様の問題が報告されました。この問題は、CrowdStrike Falcon ソフトウェアを実行しているWindows 10およびWindows 11 を実行しているシステムに影響しました。 [ 18 ] [ 15 ] CrowdStrike のソフトウェアは主に組織で使用されており、SOHO テクノロジー インフラストラクチャでは使用されていないため、ほとんどの個人用 Windows PC は影響を受けませんでした。[ 18 ] CrowdStrike ソフトウェアでは、加入者がコンテンツ ファイルのインストールを遅らせる方法が提供されていませんでした。[ 19 ]問題のあるコンテンツ ファイルはWindows 専用であったため、 macOSおよびLinuxを実行しているコンピュータは影響を受けませんでしたが、2024 年 4 月に CrowdStrike ソフトウェアの Linux ディストリビューションで同様の問題が発生していました。[ 21 ] [ 22 ]
CrowdStrikeはUTC午前5時27分にコンテンツアップデートを元に戻し[ 23 ]、元に戻された後に起動したデバイスは影響を受けなかった[ 24 ] 。
UTC 7:15 にGoogle は、 CrowdStrike のアップデートが原因であると発表した。[ 25 ]数時間後、CrowdStrike のCEO であるGeorge Kurtzは、 CrowdStrike のカーネル構成ファイルのアップデートの不具合が問題の原因であることを確認した。[ 8 ] [ 7 ] UTC 9:45 に Kurtz は、修正プログラムが展開されたことを確認し[ 26 ] [ 27 ] 、この問題はサイバー攻撃の結果ではないと述べた。[ 8 ] [ 28 ]
米国中部地域の企業への影響は、前日に発生したマイクロソフト Azure の無関係な障害によってさらに悪化した。[ 29 ] 7 月 18 日、Azure プラットフォームで障害が発生し、 Azure の米国中部地域の一部の企業がストレージやMicrosoft 365アプリケーションにアクセスできなくなった。 [ 30 ]
影響を受けたマシンは、ネットワークに接続した状態で再起動することで復旧できる可能性があり、理想的にはイーサネットに接続した状態で再起動することで、復元されたチャネル ファイルをダウンロードする機会が得られます。ただし、複数回の再起動が必要になる場合があると報告されています。[ 31 ] [ 23 ]
クラッシュが続く場合は、セーフモードまたはWindows 回復環境で起動し、ディレクトリ内のタイムスタンプが 04:09 UTC.sysで始まるファイルをすべて削除する必要がありました。[ 28 ]このプロセスは各マシンでローカルに実行する必要があったため、影響を受けた企業がすべてのシステムを復元するには「数日かかる」と予想されました。[ 32 ]技術スタッフは、各システムで手動で介入しながら、影響を受けたコンピュータを個別に再起動する必要がありました。[ 33 ] [ 34 ] [ 35 ]C-00000291-%windir%\System32\drivers\CrowdStrike\
企業がセキュリティ強化のためによく使用する、Windows のBitLockerディスク暗号化が有効になっているデバイスでは、48 桁の数字の BitLocker 回復キー (各システムに固有) を手動で入力する必要があり、リモートで作業するエンドユーザーに回復キーを提供するのにさらに困難があったため、問題が悪化しました。さらに、BitLocker 回復キーの保存にローカル サーバーを使用しているいくつかの組織は、サーバー自体がクラッシュしたため、サーバーに保存されているキーにアクセスできませんでした。[ 36 ] [ 37 ]
マイクロソフトは、この問題を解決するために、7月18日以前のバックアップを復元することも推奨した。[ 38 ]
世界中で障害が発生し、[ 2 ] [ 39 ] [ 40 ]これは、多くのビジネス分野のグローバル企業によるMicrosoft WindowsとCrowdStrikeソフトウェアの広範な使用を反映している。[ 41 ]インシデント発生当時、CrowdStrikeは24,000社以上の顧客を抱えていると述べており、[ 42 ] Fortune 500企業の約60%とFortune 1000企業の半数以上が含まれている。[ 43 ] [ 44 ] 7月20日、Microsoftは、 アップデートの影響を受けたデバイスは850万台と推定しており、これはすべてのWindowsデバイスの1%未満であると述べている。[ 1 ]
複数の国で広範囲にわたる障害がすぐに報告され、一般市民は世界的に大きな混乱を経験した。[ 45 ] [ 46 ] 7月19日午前4時9分(UTC)に問題のあるアップデートが発行された時点では、オセアニアとアジアでは平日の真っ只中、ヨーロッパでは早朝、アメリカ大陸の大部分では真夜中だった。
一部の国では影響が少なかった。IT分野で自給自足を目指してきた中国では、航空会社や銀行などの日常的なサービスに影響はなかったが、国内の一部の外国支店や高級ホテルは影響を受けた。[ 47 ]ロシアとイランは、いずれも国際制裁によりアメリカのハイテク企業のサービスを利用できないため、混乱は報告されなかった。[ 48 ] [ 49 ]
サイバーリスク定量化会社Kovrrは、英国経済への総コストは17億ポンドから23億ポンド(21億8000万ドルから29億6000万ドル)の間になる可能性が高いと試算した。[ 50 ]
クラウド障害専門保険会社パラメトリックスは、マイクロソフトを除く米国の売上高上位500社が、今回の障害により約54億ドル(41億ポンド)の経済的損失を被ったと推定しているが、そのうち保険でカバーされるのは5億4000万ドル(4億1800万ポンド)から10億8000万ドル(8億4000万ポンド)に過ぎないという。[ 51 ]
CrowdStrikeのFalconソフトウェアの利用規約では、責任範囲は「支払済みの料金」に限定されており、実質的には返金となります。大口顧客は異なる条件を交渉している可能性があります。[ 52 ]
EUでは、CrowdStrikeがセキュリティインシデントがユーザーデータに及ぼす影響に関するGDPR規則に基づいて責任を問われる可能性がある。この規則はデータ漏洩に関連して最もよく知られているが、データ破壊にも適用される。データへの一時的なアクセス喪失が責任を生じさせるのに十分かどうか、あるいはGDPRがセキュリティに関連するすべてのインシデントに適用されるのか、それとも不正アクセスのみに適用されるのかは不明である。[ 53 ]
さらに、この事件は「個人データ侵害」に分類される可能性があり、これはGDPR第4条「定義」第12項に基づくデータ侵害となる。[ 53 ] [ 54 ]2024年7月19日、データ保護の専門家が第32条「処理の安全性」の違反を報告した。[ 53 ] [ 55 ]

世界中で、その日に予定されていた便の4.6%にあたる5,078便の航空便が欠航となった。[ 56 ] [ 27 ]マイクロソフト365などのサービスに影響を与えた、無関係のマイクロソフトAzureの障害が航空会社の問題をさらに悪化させた。[ 57 ]
オーストラリアの航空会社カンタス航空、ヴァージン・オーストラリア航空、ジェットスター航空が影響を受けた。[ 58 ] [ 59 ]シドニー空港の広報担当者は、システム障害により一部の運航に影響が出ており、「夜間を通して遅延が発生する可能性がある」と述べた。[ 60 ]メルボルン空港ではチェックイン手続きが混乱し、当局は乗客に航空会社に問い合わせるよう助言した。アデレード、ブリスベン、キャンベラ、ダーウィン、ホバート、ローンセストン、パースの空港も影響を受けた。[ 2 ] [ 5 ] [ 61 ] [ 62 ]ニュージーランドのクライストチャーチ空港でも問題が発生した。[ 63 ]

香港国際空港ではチェックイン時に遅延が発生し、主に地元の格安航空会社である香港エクスプレスの乗客が影響を受け、スタッフは手書きの看板を使って乗客をチェックインカウンターに案内した。[ 65 ]香港空港管理局は、航空会社のウェブサイトと自動チェックインが誤作動したため、緊急対応を開始した。地元の航空会社であるキャセイパシフィック航空、香港エクスプレス、香港航空の予約システムは利用できなかった。[ 66 ] HKExpressは7月20日に一部のフライトをキャンセルした。[ 67 ]済州航空[ 56 ]と春ジャパン[ 56 ]は問題に見舞われた。ジェットスタージャパンは多くの(主に国内線の)フライトをキャンセルした。[ 68 ] [ 69 ]シンガポールチャンギ空港のセルフチェックインキオスクの一部が影響を受け、遅延が発生し、航空会社は手動チェックインに切り替えざるを得なくなった。シンガポール航空とスクートは7月19日にサービス上の問題が報告された。[ 70 ] [ 71 ]セブパシフィック航空とフィリピンエアアジアのフライトが遅延した。[ 72 ] [ 73 ] [ 74 ]ニノイ・アキノ国際空港で長蛇の列ができた。[ 75 ]台湾では、桃園国際空港で航空会社のシステム障害が報告された。[ 76 ] [ 77 ]インドネシアでは、エアアジアとシティリンクのチェックインシステムに障害が発生したと報告された。[ 78 ]タイでは、タイ・エアアジアの予約とチェックインシステムが影響を受けた。[ 79 ]
インドでは、この障害によりインディゴ航空、アカサ航空、スパイスジェット、ビスタラ航空に影響が出た。障害の間、手書きの搭乗券が発行された。民間航空省は、航空会社と空港に対し、必要に応じて待機中の乗客に食事と座席を提供するよう思いやりを示すよう命じた。[ 80 ] [ 81 ] [ 82 ] [ 83 ]インド標準時18時14分(協定世界時12時44分)までに、200便以上のインド便が欠航となり、インディゴ航空だけで192便が欠航となった。 [ 84 ] Microsoft Azureをサービスに利用していた航空会社が影響を受けた。[ 85 ]エア・インディアとスパイスジェットは、自社の堅牢なサイバーシステムのおかげで、障害による欠航はなかったと述べた。しかし、わずかな遅延が報告された。[ 86 ]
チェコのプラハ空港[ 5 ] [ 87 ] 、ハンガリーのブダペスト空港[ 27 ] 、スロバキアのブラチスラバ空港[ 88 ]、オランダのスキポール空港[ 89 ]で問題が発生した。チューリッヒ空港では飛行機の着陸が禁止された。[ 56 ]ブリュッセル近郊のシャルルロワ空港の従業員は乗客のチェックインを手動で行ったが、他のソフトウェアにより10:00(UTC+2)までに問題は解消され、遅延は最小限に抑えられた。[ 90 ]スペインの国立空港交通管制マネージャーであるENAIREのAenaは、ウェブサイトとソーシャルメディアでIT障害について言及した。[ 91 ]スペインのすべての空港で混乱が報告された。[ 92 ]シャルル・ド・ゴール空港とオルリー空港ではチェックインの問題が発生し、フライトが停止された。[ 93 ]ポズナン・ワヴィツァ空港とワルシャワ・ショパン空港ではチェックインの混乱が発生した。緊急システムが作動し、チェックインの手続きが遅くなった。[ 94 ]ベルリン・ブランデンブルク空港は、午前7時頃(UTC+2)から「外部プロバイダーのIT問題」により運用プロセスが影響を受けており、午前8時(UTC)までフライトを停止する予定だと発表した。[ 83 ] [ 95 ]乗客の取り扱いは一部制限付きで継続されたが、遅延が発生し、航空会社は一部のフライトをキャンセルした。[ 96 ]ハンブルク空港の複数の航空会社(ユーロウイングス、ライアンエア、ブエリング、ターキッシュエアラインズ)は、チケットを手渡しで発行しなければならなかった。[ 97 ]クロアチアとスウェーデンの航空管制も混乱した。[ 98 ] [ 99 ]
スイスインターナショナルエアラインズでは、フライトの30%が運航停止となった。[ 100 ] ドイツのルフトハンザ航空では、ウェブサイトの「プロフィールと予約の取得」機能に問題が発生した。 [ 101 ]ライアンエアーでは、予約とチェックインのサービスが利用できず、同社は「少数のフライトをキャンセルせざるを得なかった」ため、乗客に少なくとも出発の3時間前には空港に到着するよう勧告した。[ 102 ] [ 103 ]ウィズエアーは、障害によりオンラインサービスがオフラインになったと述べた。[ 104 ] [ 105 ]オランダの航空会社KLMは、この問題によりフライトの取り扱いが不可能になったと発表し、ほとんどの運航を停止した。 [ 106 ]また、トランスアビア航空でも問題が発生した。[ 89 ] [ 107 ]フィンエアーは、顧客へのメールやSMSメッセージの送信に問題があると報告した。[ 108 ]ギリシャでは、市民や観光客が主要空港、特にアテネ国際空港とイラクリオン国際空港で遅延を経験した。観光シーズンのピーク時に発生したこの混乱により、乗客はフライトを何時間も待たされるという混乱した状況が生じた。原因としては、深刻な人員不足と新しいスケジュールが挙げられる。[ 109 ] [ 110 ]イラクリオンでは、8便に問題が発生した。空港長のジョージ・プリアカス氏は、混乱に対処するためにフライトを手動で調整しているが、到着便の流入によりシステムが逼迫していると述べた。[ 111 ] [ 112 ]
英国のいくつかの空港で問題が発生し、エディンバラ空港では出発案内板がフリーズし[ 113 ]、ガトウィック空港では自動バーコードスキャンが機能しなくなり、チケットを手動で確認する必要が生じた[ 56 ] 。ヒースロー空港で英国の手荷物を管理しているアマデウスは、IT障害の影響を受けたと述べた[ 114 ] 。マン島では、特に英国との間のフライトに混乱が生じると予想されたが、最終的には最小限にとどまった[ 115 ] 。

7月19日金曜日の午前中、ユナイテッド航空、デルタ航空、アメリカン航空が地上停止命令を発令し、離陸は停止したが、飛行中の航空機は目的地まで到達することができた。[ 16 ] [ 118 ]アレジアント航空も停電により運航停止となった。[ 5 ] [ 119 ]東部時間午前10時30分頃、AP通信は停電により米国で約1,500便がすでに欠航になったと報じた。[ 68 ]アメリカン航空、ユナイテッド航空、アレジアント航空は金曜日以降比較的早く復旧した。[ 120 ] [ 121 ]
しかし、米国の主要航空会社の中で最も影響を受けたデルタ航空は、週末まで続く運航上の大混乱に見舞われた。同社は金曜日に1,200便以上を欠航した。[ 121 ] [ 122 ]何千人もの足止めされた旅行者は、デルタ航空最大のハブ空港であり、旅客数で世界一のハーツフィールド・ジャクソン・アトランタ国際空港で一夜を過ごさざるを得なかった。[ 122 ]アトランタ都市圏のホテルやレンタカー会社は危機に圧倒され、旅行者は空港に滞在する以外に選択肢がなかった。[ 123 ] [ 124 ]カリフォルニアへの到着を諦めてタンパの自宅に戻ろうとした旅行者の一人は、アムトラックがアトランタからタンパまでの片道切符に1,000ドルを請求していると報告した。[ 125 ]行く当てのない明らかに動揺した乗客が、毛布も食べ物もないまま空港の硬いリノリウムの床で寝ようとしているのが見られた。[ 122 ]空港の清掃スタッフも対応に追われ、トイレやゴミは「手に負えない状態」だったと伝えられている。[ 124 ] デルタ航空は予告なしに、7月23日まで未成年者の単独搭乗を禁止した。[ 126 ]これは、同伴する大人の費用をかけずに子供を飛行機に乗せるためにこのサービスを頼りにしていた親たちに困難をもたらした。[ 126 ]
デルタ航空は7月20日に1,400便以上[ 127 ]、7月21日に1,300便以上[ 128 ]を欠航した。2夜連続でハーツフィールド・ジャクソン空港に足止めされた乗客が多数いたため、空港は「売店危機対策計画」と乗客と預け荷物を再会させる計画を実施した[ 127 ]。しかし、アトランタの乗客は引き続きターミナル内の「混雑」と「悲痛な」光景を報告した[ 129 ] 。
7月21日、デルタ航空のCEOエド・バスティアンは声明で顧客に謝罪し、システム停止によりデルタ航空の乗務員追跡ソフトウェアプログラムの1つが「システム停止によって引き起こされた前例のない数の変更を効果的に処理できなくなった」ことを明らかにした。[ 128 ] [ 130 ]デルタ航空のCIOラフル・サマントは、プログラムは7月19日午前11時頃にオンラインに戻ったが、処理待ちの更新のバックログに圧倒され、それ以来追いつこうとしていると述べた。[ 129 ]地上停止により乗務員の多くが間違った場所にいたため、デルタ航空は定期便を運航するために十分なパイロットと客室乗務員を空港のゲートに集めるのに苦労した。[ 130 ]特定のフライトのためにゲートに到着した少数の乗務員が航空会社がフライトの乗務員を完全に配置する前に法定飛行時間制限に達し続けたため、多くのフライトが繰り返し遅延し、最終的にキャンセルされた。これにより、乗務員と航空機が翌日のフライトには間違った場所にいるため、危機が雪だるま式に拡大した。[ 130 ] (同様の現象は、2022年のサウスウエスト航空のスケジュール危機でも発生した。[ 128 ] ) 同日、米国運輸長官のピート・ブティジェッジはソーシャルメディアで、米国運輸省がデルタ航空に関する数百件の苦情を受け取ったと述べ、影響を受けた乗客に対する航空会社の法的義務を改めて指摘した。[ 128 ]
7月22日、デルタ航空は1,200便以上のフライトをキャンセルした。[ 129 ] 7月23日、運輸省はデルタ航空の乗客対応に関する正式な調査の開始を発表した。[ 129 ]デルタ航空の幹部は協力すると約束したが、航空会社は回復に注力していると述べた。[ 129 ]マリア・カントウェル上院議員は、上院商務・科学・運輸委員会の委員長として、バスティアン氏に書簡を送り、デルタ航空の乗客への懸念を表明した。[ 129 ] 7月23日、ブティジェッジ長官は、デルタ航空のフライトキャンセルにより50万人以上の乗客が影響を受けたと推定した。[ 131 ]彼は記者会見で、「何時間も待たされて新しいフライトを探さなければならない人、空港の床で寝なければならない人、空港で立ち往生してフライトに乗れない未成年者の報告など、非常に心配なことがたくさんある」と述べた。[ 132 ]彼はCBSニュースにこう語った。「空港で100人以上の列に並んでいる人たちに、たった1人のカスタマーサービス係員しか対応していないという話は、全く受け入れられない。」[ 133 ]その頃には、デルタ航空のフライトキャンセルにより、多くの乗客が荷物とは別の空港に取り残され、世界中のデルタ航空の空港ターミナルには、引き取り手のいないスーツケースやその他の預け入れ荷物が山積みになっていた。[ 134 ]
7月25日、デルタ航空は7,000便以上を欠航した後、通常の運航に戻った。乗客はデルタ航空に関して運輸省に5,000件以上の苦情を申し立てていた。[ 135 ] 7月26日、ワシントン・ポスト紙は、運輸省が、欠航便の補償として将来のデルタ航空便へのクレジットのみを提供し、現金払い戻しを受ける法的権利があることを乗客に明確に通知しなかったデルタ航空の誤解を招くような通信を調査していると報じた。[ 132 ]
7月31日、デルタ航空のCEOエド・バスティアン氏は、この混乱により同社に5億ドルの損失が生じたと述べ、損失の一部を回収するためにCrowdStrikeを提訴すると述べた。[ 136 ] 8月8日、デルタ航空は米国証券取引委員会への提出書類で、5日間で7,000便以上が欠航になったことを確認し、損失額を収益損失3億8,000万ドル、費用1億7,000万ドル(合計約5億5,000万ドル)と見積もった。[ 137 ]デルタ航空はまた、約130万人の乗客が欠航の影響を受けたと見積もった。[ 138 ]
ユナイテッド航空の欠航便数が少なかったことが、同社のハブ空港に大きな影響を与えた。例えば、サンフランシスコ国際空港周辺のサンマテオ郡のホテルは、7月19日に旅行者で急速に満室になった。[ 139 ]マリオット・インターナショナルもシステム障害からの復旧作業中だったため、宿泊客は地元のマリオットホテルへのチェックインに苦労したと報告している。 [ 139 ]
サウスウエスト航空(国内旅客数で米国第3位の大手航空会社)は全く影響を受けなかった。サウスウエスト航空の広報担当者は、同社がCrowdStrikeの障害による影響を受けていないことを確認したが、航空業界のアナリストの間で、同社が悪名高いほど古いソフトウェアによって守られていたという憶測については確認を拒否した。[ 140 ]
フライトの遅延により、停電が始まった日に終了した2024年共和党全国大会に参加するために旅行していた多くの人々が、大会開催地であるウィスコンシン州ミルウォーキーに足止めされた。[ 141 ] [ 142 ]
カナダではモントリオール・トルドー国際空港とトロント・ピアソン国際空港が影響を受け、ポーター航空は全便を欠航した。[ 143 ]カナダではバンクーバー国際空港も影響を受けたと報じられたが、これが世界的な停電と直接関係しているかどうかは不明である。[ 144 ]

マイクロソフトとクラウドストライクの株価は、システム障害の影響で下落した。クラウドストライクの株価は7月19日に11%以上下落したが、マイクロソフトの株価は1%未満の下落にとどまった。[ 145 ] [ 5 ]
影響を受けた銀行には、米国のChase、Bank of America、Wells Fargo、US Bank、Capital One、Charles Schwabが含まれます。 [ 146 ] カナダのRBC、Scotiabank、TD Bank 。 [ 147 ] [ 148 ] [ 149 ] 南アフリカのCapitec Bankおよびその他の銀行。 [ 27 ]イスラエルの複数の銀行。[ 150 ]フィリピンのRCBC、Metrobank、LandBank、BDO、UnionBank、BPI、PNBなどの複数の銀行。[ 151 ] [ 152 ] MayaやGCashなどの電子ウォレットもフィリピンで問題が発生しました。[ 153 ]トルコのDenizBankのウェブサイトとモバイルバンキングアプリケーションにアクセスできませんでした。[ 154 ] Visaも影響を受けました。[ 41 ]シンガポール証券取引所(SGX)やDBS銀行を含む多数のシンガポール企業が、7月19日を通して様々なレベルのサービス障害を報告した。[ 70 ] [ 71 ]
インドでは、インド準備銀行が、障害の影響を受けたのは銀行とノンバンク金融機関(NBFC)のうちわずか10社のみだと述べた。 [ 155 ] [ 156 ]クラウドストライクのツールを使用している銀行は少なく、多くの銀行の重要なシステムはクラウド上で稼働していない。NSE 、BSE、[ 156 ]およびインド最大の銀行であるインドステイト銀行は、影響を受けていないと述べた。[ 157 ]
ブラジルでは、ブラデスコ銀行が影響を受けたことを確認した。午前中は顧客はアカウントにログインできたが、UTC 12:00 に銀行はログインボタンを無効にした。[ 158 ]
ニュージーランドの銀行ASBとKiwibankが影響を受け、オーストラリアの銀行Westpac [ 60 ]とANZも問題を抱えていた。[ 63 ]オーストラリアの銀行NAB、Westpac、ANZ、Commonwealth Bank、Bendigo Bank、Suncorpのアプリが影響を受けた。[ 5 ]
ロンドン証券取引所は正常に稼働していたものの、ウェブサイトにニュースの更新をプッシュすることができなかった。[ 56 ]イギリスのギャンブル会社Ladbrokes CoralとイギリスのスーパーマーケットチェーンMorrisonsも問題を報告した。[ 56 ]サンタンデール銀行ポーランド、ING銀行シロンスキ、mBankなどのポーランドの銀行は、障害に関連した問題に遭遇した。サンタンデールBPのヘルプライン、ビデオ、チャットサービスが影響を受けた。PKO銀行ポーランドは、iPKOとIKOサービスは安定しているが、他の銀行は困難に直面していると明らかにした。[ 159 ]フィンランドでは、OP Financial Groupが投資パートナーと株式貯蓄口座で軽微な障害を報告した。[ 160 ]ウクライナのSense Bankは、アップデートにより障害が発生した。[ 161 ]
パラグアイの銀行uenoとBanco Continentalが影響を受け、顧客はログインできなくなった。[ 162 ]
米国国土安全保障省、NASA、連邦取引委員会、国家核安全保障局、司法省、教育省が影響を受け、財務省と国務省は軽微な障害を報告した。退役軍人省とエネルギー省は障害を経験したが、現時点では、それらが今回の事件に関連しているかどうかは不明である。[ 163 ] ジョージア州、カンザス州、ミズーリ州、ノースカロライナ州、テネシー州、およびコロンビア特別区のDMV機関が影響を受けた。 [ 164 ] [ 165 ] [ 166 ]オレゴン州ポートランドのテッド・ウィーラー市長は、停電を市の緊急事態と宣言した。[ 167 ] [ 168 ]アリゾナ州、サウスダコタ州、テキサス州、およびワシントン州の選挙および投票登録データベースが影響を受けた。[ 169 ]サウスダコタ州スーフォールズ市のウェブサイトがダウンした。[ 170 ]
米国では、アラスカ州の一部地域、[ 171 ]アリゾナ州、[ 172 ]フロリダ州、[ 173 ]アイオワ州、[174] インディアナ州、 [175]カンザス州、 [ 176 ]メリーランド州、ミシガン州、[ 177 ]ミネソタ州、 [ 178 ]ニューヨーク州、 [ 179 ]オハイオ州、[ 180 ]オレゴン州、[ 181 ]ペンシルベニア州、[ 182 ]およびバージニア州で、911 サービスが停止したり、911 コール センターの運用に支障が生じたりした。[ 174 ] ニューハンプシャー州全域で 911 がダウンした。[183] [184 ]さらに、アラスカ州では非緊急コールセンターで問題が発生した。[ 184 ]多くのコール センターは、稼働中のバックアップ システムに切り替えた。[ 169 ]
米国の連邦裁判所で使用されている CM/ECF および PACER コンピュータ システムには影響がなかった。[ 185 ]しかし、アラスカ、カリフォルニア、デラウェア、アイダホ、カンザス、メリーランド、マサチューセッツ、ミシガン、ネバダ、ニューヨーク、ペンシルベニアの裁判所を含むいくつかの州裁判所は、コンピュータ システムに問題が発生したと報告した。 [ 185 ]ニューヨーク市では、裁判所と矯正施設が混乱し、ハーヴェイ・ワインスタインの性犯罪裁判の審理が遅れた。[ 40 ]
フィリピンの政府系ウェブサイト、例えばフィリピン下院のウェブサイトなどは、停電のためダウンした。[ 186 ]
カナダでは、トロントのサービスが影響を受け、[ 187 ]カナダ児童手当の支払いが遅れた。[ 188 ] [ 189 ]ニュージーランド議会で問題が発生した。[ 83 ]オーストラリアでは、サンシャインコースト市議会が影響を受けた複数の市議会の1つだった。[ 5 ]国家安全保障局の報道官は、スロバキアの複数の機関が影響を受けたことを確認した。[ 190 ]
デンマークのコペンハーゲンの消防署は、建物からの自動火災警報を受信できなかった。[ 191 ]
米国とカナダの国境では交通の混乱が報告されており、[ 192 ] [ 188 ] [ 148 ]オンタリオ州とミシガン州の間にあるアンバサダー橋とデトロイト・ウィンザー・トンネルでは長時間の遅延が発生した。 [ 187 ]カナダ国境サービス庁は、電話報告システムの部分的な停止が原因だとし、後に復旧した。[ 143 ] [ 192 ]長時間の遅延が発生し、警察は運転手にその地域を避けるよう勧告した。[ 193 ]ワシントン首都圏交通局は、アメリカの早朝に軽微なサービス遅延に見舞われ、ウェブサイト/ライブ追跡は 7月19日午前9時30分頃まで利用できなかった。[ 194 ]ボストンのマサチューセッツ湾交通局とニューヨークのメトロポリタン交通局は、乗客の車両追跡と到着通知を失った。 [ 195 ]北米の貨物列車と旅客列車の運行会社は、ユニオン・パシフィックとカナディアン・パシフィック・カンザスシティでいくつかの技術的な問題が発生した以外は、ほとんど影響を受けなかった。アムトラックは午前中のクレジットカード処理の問題を除けば、ほとんど影響を受けなかった。[ 196 ]
マレーシアの鉄道運営会社であるケレタピ・タナ・メラユは、KITSチケットシステムに技術的な問題が発生していることを確認した。[ 197 ]アイルランド運輸局は、障害のためアプリがダウンしていると述べた。[ 198 ]アイルランド道路安全局は、全国自動車検査(NCT)センターで「重大な混乱」が発生していると述べた。[ 199 ]シンガポールでは、住宅開発庁(HDB)が管理する185以上の駐車場の出入口ゲートが影響を受けた。[ 200 ]
オーストラリアでもガソリンスタンドが影響を受け、支払いシステムが機能していないため、ガソリンスタンドで立ち往生した人々がガソリン代を支払えなくなった。[ 60 ]ニューサウスウェールズ州のハンター線とサザンハイランド線の地方列車は運休または遅延し、ビクトリア州のV/Lineが運営する地方バスと鉄道ネットワークは全線運休となった。[ 5 ] [ 201 ]オーストラリアの貨物列車運行会社Aurizonも影響を受けた。[ 5 ]ニュージーランドでは、オークランド交通局のHOPカードに問題が発生した。[ 63 ]
英国の鉄道会社も影響を受けた。[ 113 ] [ 202 ]ロンドンのタクシー利用者はクレジットカードやデビットカードで支払うことができず、現金が必要だった。[ 56 ]スウェーデン[ 203 ]とベルギー[ 204 ]では公共交通機関のチケットが販売できず、ケオリス・ネーデルラント社で問題が発生した。[ 89 ] [ 107 ]
北米の多くの病院が緊急性のない手術や診察を一時停止した。[ 205 ]影響を受けた病院の中には、営業は継続しているものの、患者記録へのアクセスが制限されているか、まったくアクセスできないところもあった。[ 206 ]米国では、メモリアル・スローン・ケタリングがんセンターが麻酔を必要とするすべての処置を延期し、マサチューセッツ総合病院ブリガム病院システムが緊急性のないすべての処置と診察をキャンセルした。 [ 207 ] [ 208 ]また、シンシナティ小児病院医療センターも影響を受けた。[ 16 ]カナダのユニバーシティ・ヘルス・ネットワークは技術的な問題に見舞われ、病院の臨床活動は継続されるものの、予約が遅れる可能性があると警告した。[ 192 ]他の多くのカナダの病院も困難に直面し、ニューファンドランド・ラブラドール州保健サービスは患者記録システムが影響を受けたため、緊急時対応計画を発動した。[ 193 ] LabCorp [ 209 ]とQuest Diagnostics [ 210 ]もシステム障害の影響を受けた。カイザー・サンノゼ医療センターは、患者の記録へのアクセス、新生児のバイタルサインを監視するシステム、および赤ちゃんが連れ去られないようにするセキュリティシステムを失いました。[ 211 ]他の病院では、監視カメラと従業員バッジでセキュリティエリアのロックを解除する機能が失われました。[ 211 ] イングランドの国民保健サービス(NHS)は、この問題が「イングランドの一般開業医の診療所の大部分で混乱を引き起こしている」と述べ、[ 27 ] EMIS Webと呼ばれるソフトウェア製品に依存している一般開業医の診療所などの一部のサービスでは、医療記録の表示と管理、処方箋の発行と管理、または予約ができなくなりました。[ 56 ]マンクスラジオは、マン島の一般開業医の診療所が影響を受けたと報じました。[ 212 ]ロンドン救急サービスは、停電後に999と111の電話が前例のない急増を経験し、17:00( BST)までに4,500件の緊急電話に対応しました。[ 56 ] [ 213 ]
北アイルランドの一般診療所(GP)の3分の2が影響を受けた。病院では放射線治療、手術室の予約、スタッフの勤務表にも影響が出ている。[ 56 ]
ベルギーでは、FPS公衆衛生局が、この障害により2つの病院で新規患者の受け入れが中断され、緊急IT計画が発動されたと述べた。[ 214 ]ドイツのリューベックとキールの2つの病院は、緊急性のない手術を中止した。[ 56 ]スペインのアラゴン州、バスク州、カスティーリャ・ラ・マンチャ州、カタルーニャ州、ガリシア州の地方政府は、医療サービスに問題が発生したと報告した。[ 215 ]ポルトガルのフェルナンド・フォンセカ病院は問題を報告し、[ 216 ]ニューヨークのカトリック医療システムでは、サービスに遅延を引き起こす障害が発生した。 [ 16 ]
オランダでは、停電によりエメンのシェペルツィーケンハウスとデ・アハターフックのスリンゲラント・ツィーケンハウスの2つの病院が影響を受け、エメン、ホーヘフェーン、スタツカナールなどの多数の緊急救護所も影響を受けた。[ 217 ]
オーストラリアのブリスベンにあるウェスレー病院とセントアンドリュース病院のシステムが影響を受けた。[ 60 ]
クロアチアの中央保健情報システムに影響が出たが、これはサーバーを新しい場所に移設する際に発生した同時発生的な問題によるものだと明らかになった。[ 218 ]
イスラエルでは、マゲン・ダビド・アドムとその緊急サービスホットラインが影響を受けた。シェバ医療センター、ランバム病院、ラニアド病院などの病院で問題が発生し、待ち時間が長くなり、手術が遅れた。[ 150 ]
世界的な停電のため、多くのアメリカのテレビ局が放送できなくなった。影響を受けた局の 1 つですKSHB-TV は、スクリップス ニュースを通じて全国ニュースを放送せざるを得なかった。[ 68 ] ESPN は、アメリカで停電が発生した朝、SportsCenterの朝版を放送できず、代わりにESPN RadioのUnsportsmanlike をESPN2と同時放送した。[ 220 ] ESPN と ESPN2 は、 SportsCenterの代わりにGet Up!とFirst Take を同時放送したが、オンエア グラフィックやB ロールは使用しなかった。[ 221 ] [ 222 ]パラマウントのさまざまなチャンネルも影響を受け、Nick Jr.、Nicktoons、TeenNick、NickMusic、BET Her 、およびPluto TVサービスのほとんどのチャンネルが影響を受けた。当時新設されたMeTV Toonsチャンネルは、5 時間半にわたって放送停止となった。メルセデスAMGペトロナスF1チーム(CrowdStrikeがスポンサー)もハンガリーグランプリの金曜日に問題に見舞われ、メルセデスの広報担当者は、チームが使用するすべてのコンピューターで手動で問題に対処しなければならなかったことを確認した。この問題は、エンジンの顧客であるマクラーレン、アストンマーティン、ウィリアムズにも影響を与えた。[ 223 ]ニューヨーク市のタイムズスクエアの多くのビデオスクリーンが消灯した。[ 224 ]
この事件を受けて一部の中国企業が従業員を早めに帰宅させたため、[ 225 ]「マイクロソフトさん、早めの休暇をありがとう」という話題が一時的にWeiboで最も人気のある言葉となった。[ 226 ]ユニバーサル・スタジオ・ジャパンは、システム障害のため週末はチケット売り場でのチケット販売を行わないと発表したが、オンラインまたは指定のチケット販売サイトでは引き続き販売するとした。[ 68 ]
Vodafone は通信障害に見舞われた。[ 161 ]この問題はDPG Media Belgiumのオフィス ラップトップに影響を及ぼし、JOE や QMusic Radio、銀行、郵便サービス、政府機関に影響が出た。 [ 214 ]アントワープの都市サービスとの電話通信も影響を受けた。[ 227 ]ベルギー サイバーセキュリティ センターは、ベルギーへの影響は限定的だったと述べた。[ 214 ] Sky News は英国で生放送することができず、[ 228 ] BBCの無料放送の子供向けテレビ チャンネルであるCBBCも同様だった。 [ 56 ]アイルランドの国営放送RTÉ は、ニュース ルームが「断続的なインターネット障害」に見舞われたが、出力への影響は最小限だったと述べた。 [ 229 ] [ 230 ]カナダ放送協会も影響を受けた。[ 143 ]
この問題の影響を受けたフランスのテレビ局には、TF1、TFX、LCI、Canal+ Groupネットワークなどがある。[ 231 ]電話およびインターネット サービス プロバイダーのBouygues Telecomも、この障害によりカスタマー サービスが利用できなくなったと発表した。[ 232 ]翌週にフランスのパリで開幕予定の2024 年夏季オリンピックの運営も影響を受けた。この障害は、オリンピック ビレッジが開設され、主催者が選手や代表者の到着を処理していた翌日に発生した。組織委員会は、緊急時対応計画が発動され、ユニフォームと認証の配布のみが影響を受けたと述べた。[ 233 ]この事件により運営が遅れ、プレス センターの認証デスクは閉鎖され、セキュリティ チェックは名前のリストを使用して手動で行われた。[ 56 ] [ 234 ]
フィリピンではIT労働者とBPO業界が影響を受けた。 [ 235 ]シンガポールではSPH Media、Singtel、M1など多数の企業が7月19日終日、さまざまなレベルのサービス障害を報告した。[ 70 ] [ 71 ]
影響を受けたオーストラリアのメディア企業には、ABC、SBS、セブン・ネットワーク、ナイン・ネットワークなどがあった。[ 39 ]金曜夜にドックランズ・スタジアムで行われたエッセンドン・ボンバーズ対アデレード・クロウズのオーストラリアン・フットボール・リーグの試合のチケット販売にも影響が出た。[ 201 ]
イスラエル郵便は影響を受け[ 150 ]、ウクライナのノヴァ・ポシュタは障害に見舞われた[ 161 ]。米国ではUPSとフェデックスが影響を受けた[ 236 ] 。
シミュレーションレースサービスのiRacingもアメリカでの障害の影響を受けた。[ 237 ] Black Desert Online、Ragnarok Online、Ragnarok Originなど、さまざまな韓国のオンラインゲームが停止した。[ 238 ]
Amazon Web Services、eBay、Google Cloud、Instagram、Plenty of Fishも影響を受けた。[ 41 ] [ 16 ]


フィリピンのスーパーマーケットはPOSシステムのクラッシュにより影響を受けた。[ 239 ]ドイツのスーパーマーケットチェーンTegutは一部の店舗を閉鎖した。[ 240 ]ニュージーランドのFoodstuffsとWoolworthsのスーパーマーケットでは、顧客が支払いの問題を経験した。 [ 63 ] Colesも影響を受けた。[ 5 ]イギリスの食料品チェーンWaitroseは顧客から現金しか受け付けることができなかった。[ 241 ]オーストラリアの一部の小売店とファストフードチェーンでは、セルフレジとオンライン注文システムが使用不能になった。[ 39 ]
スターバックスコーヒーチェーンのモバイルアプリは、アップデート前に作成されたアカウントの基本的な閲覧のみに制限されていた。注文は店内での購入のみに制限され、一部の店舗ではレジソフトウェアのクラッシュが発生した。[ 242 ]
米国では、スポーツ用品小売業者のディックス・スポーティング・グッズが一部の店舗を閉鎖し、ウェブサイトにも一時的な障害が発生した。[ 243 ] [ 244 ]
コンビニエンスストアチェーンのセブンイレブンは、スピードウェイがマラソン・ペトロリアム・コーポレーションの傘下だった時代から使われているBlueCubeとRadiant Site Managerを使用しているスピードウェイの店舗で問題に直面し、一部の店舗ではクレジットカードやデビットカードでの取引を受け付けることができず、他の店舗は完全に閉鎖された。[ 245 ]
ノルウェーでは、薬局チェーンのApotek1と保険会社のTrygがサービスを停止し、VitusapotekとBootsの薬局チェーンも影響を受けた。[ 246 ] [ 247 ] CrowdStrikeの国内市場シェアが限られていたため、ノルウェーへの影響はそれほど大きくなかった。[ 248 ]
Amazonは倉庫業務と社内ソフトウェアに支障をきたした。Amazonの倉庫でスケジュールや休暇申請を管理するために使用されていた「A to Z」というアプリが障害により停止し、「Anytime Pay」という社内サービスも従業員が利用できなくなった。一部の拠点では業務が一時的に停止し、Amazonのトラック輸送業務も混乱した。運転手によると、使用している「Relay」というプラットフォームに問題が発生し、一時的に倉庫で荷物をピックアップできなくなったという。[ 249 ]
この停電は、ポーランドのバルト海沿岸の港湾都市グダニスクにある主要コンテナハブであるDCTグダニスクのターミナル業務に影響を与えた。[ 250 ]米国の港湾は大部分が影響を受けなかったが、ヒューストン港(外国貨物取扱量が最も多い港)は一時的に閉鎖された。[ 251 ]
スウェーデンでは、マルムベルゲット鉱山が予防措置として避難した。[ 252 ]サッカーの試合のチケットは販売できなかった。[ 253 ]
米国では、セキュリティプロバイダーのADTが影響を受けた。[ 41 ]
ドイツでは、テスラはベルリン・ブランデンブルクのギガファクトリーでの生産を約4時間停止した。[ 254 ]
NBCの「Today」の生放送インタビューで、CrowdStrikeのCEOであるジョージ・カーツ氏は一般の人々に謝罪した。同氏は、同社のリーダーは「顧客、旅行者、そして当社を含むこの件で影響を受けたすべての人に与えた影響について深くお詫び申し上げます」と述べた。[ 255 ] CrowdStrikeは、悪意のある人物が同社のスタッフや独立研究者を装い、問題の解決を支援すると主張する可能性があると警告した。[ 256 ]
CrowdStrikeは、自社ソフトウェアを販売・サポートする企業の従業員の一部に、CrowdStrikeの顧客の復旧を支援してくれたことへの感謝として、 UberEatsの10ドル分のバウチャーを提供したが、障害に伴うコストを考えると、嘲笑を招いた。[ 257 ] Uberはこのコードが頻繁に使用されていたため不審なものとしてフラグを立て、一部のユーザーには機能しなかった。[ 258 ]
CrowdStrikeは、2024年のPwnie Awardsで「最も壮大な失敗」賞を受賞し[ 259 ]、 CrowdStrikeの社長であるマイケル・セントナスがDEF CONの年次Pwnie Awardsショーで直接賞を受け取った[ 260 ] 。この事件の後、ClownStrikeというパロディウェブサイトが作成され、CrowdStrikeは後にそのサイトの所有者にデジタルミレニアム著作権法(DMCA)に基づく削除通知を送付した[ 261 ] 。
2024年10月、デルタ航空はジョージア州でCrowdStrike社に対し、重大な過失、契約違反、コンピュータへの不正侵入、および欺瞞的な商慣行を理由に5億ドルの訴訟を起こした。デルタ航空は、CrowdStrike社が適切な同意や十分なテストなしに、テストされていないソフトウェアアップデートを展開したと主張した。[ 262 ] [ 263 ]
CrowdStrikeは反訴を起こし、損害賠償は契約によって制限されるべきであり、ジョージア州法は契約が存在する場合、経済的損失に対する不法行為請求を禁じていると主張した。同社はDeltaの復旧遅延に対する責任を否定した。[ 264 ] [ 262 ] [ 265 ]
2025 年 5 月、ジョージア州の裁判官は、デルタ航空が重大な過失、コンピュータへの不正侵入、および不正なシステムアクセスの疑いを含む限定的な詐欺の申し立てを進めることを許可した。しかし、裁判官は、潜在的な損害は契約によって制限される可能性があるとして、より広範な詐欺の申し立てを却下した。[ 266 ] [ 267 ] [ 268 ] CrowdStrike は、責任は「数百万」を超えることはないだろうと主張した。[ 264 ] [ 268 ]
それとは別に、デルタ航空の乗客による連邦集団訴訟が進行を許可され、デルタ航空が不法に払い戻しを保留し、運航の中断に対する適切な補償を提供しなかったと主張している。[ 269 ] [ 270 ]
オーストラリア政府は停電に対処するため、国家緊急会議を開催した。国家調整メカニズムが発動され、アンソニー・アルバネーゼ首相は「オーストラリア国民が世界中で発生し、幅広いサービスに影響を与えている停電について懸念していることを理解しています。政府は国家サイバーセキュリティ調整官と緊密に連携しています」と述べた。[ 63 ] [ 271 ]その後、首相は「現段階では、重要インフラ、政府サービス、またはトリプル0サービスに影響はありません」と述べた。 [ 272 ]停電により建物内の一部の自動警報器が消防署に自動的に通報しない可能性があるため、ビクトリア州民は火災警報が鳴ったり煙が感知されたりした場合はトリプル0に電話するよう勧告された。 [ 5 ]
米国大統領ジョー・バイデン政権はクラウドストライク社に連絡を取り支援を申し出ており、7月23日にはカーツ氏が議会に召喚され、システム障害がどのように発生したか、そしてクラウドストライク社が将来の同様の事態を防ぐためにどのような対策を講じているかを説明するよう求められた。[ 68 ]
英国政府のCOBR委員会は、この事件について話し合うために会合を開いた。[ 273 ]
インドの情報技術大臣アシュウィニ・ヴァイシュナフ氏は、政府がマイクロソフトと連絡を取っていると述べた。政府のサイバーセキュリティ機関CERT-INはこの事件を「重大」と分類した。[ 274 ]
ロシア政府は、 2022年のウクライナ侵攻の結果としてロシアに課された制裁とボイコットが、意図せずして今回の障害からロシアを守ったと指摘した。 [ 275 ]ロシアのデジタル通信省は、「現時点で、ロシアの空港でシステム障害の報告は受けていない」とし、「マイクロソフトの状況は、特に重要な情報インフラ施設において、外国製ソフトウェアの輸入代替の重要性を改めて示している」と述べた。ロシア連邦航空輸送庁は、国内航空会社に影響はなかったことを確認した。[ 275 ]クレムリンは、自国のシステムは正常に稼働していると述べた。[ 275 ]
中国国営の環球時報の社説は、欧米企業への依存度を下げる必要性を示唆し、「ネットワークセキュリティ対策をトップ企業に任せる」ことはセキュリティリスクをもたらす可能性があると述べ、大手企業が業界を独占している一方で米国が世界的なセキュリティ対策を主導しているという皮肉な状況を指摘した。[ 276 ]
サイバーセキュリティコンサルタントのトロイ・ハント氏は、この事件を「史上最大のIT障害」と呼び、「これは基本的に、Y2K問題で皆が心配していたことと同じで、今回は実際に起こってしまった」と付け加えた。[ 277 ] [ 278 ]スレート誌はこれを「Y2Kライト」と表現した。[ 279 ]ニュース記者は、この障害を表現するのに「デジタルパンデミック」という言葉を使った。[ 280 ] [ 281 ] [ 282 ] [ 283 ]
テスラ、X Corp、ニューラリンク、スペースXのCEOであるイーロン・マスクは、X上でCrowdStrikeが「すべてのシステムから削除された」と投稿した。[ 284 ]
エアアジアのCEOトニー・フェルナンデスは、この事件で会社が失った数百万ドルの収益について説明と補償を要求した。[ 285 ]
360 Security、QAX、Tencentなどの中国のサイバーセキュリティ企業は、CrowdStrike事件を利用して自社ソフトウェアを宣伝した。[ 286 ]
2020年にmacOSカーネルへのアクセスを遮断したAppleは、2025年10月にこの事件を揶揄するプロモーションビデオを公開し、広範囲にわたるBSOD事件の結果、架空のコンテナ貿易コンベンションが混乱に陥る様子を描いた。[ 287 ]
この事件の後、世界中の政府やサイバーセキュリティ機関がデジタルフィッシング詐欺について警告を発した。サイバー犯罪者は、事件直後からCrowdStrikeのサポートを装ったフィッシングメールを送信したり、電話でCrowdStrikeのスタッフになりすましたりし始めた。[ 288 ] [ 289 ] [ 290 ]
7月19日のアップデートは、Falcon Sensorソフトウェアのアップデートの一環として2024年3月にテストおよびリリースされたテンプレートのインスタンスでした。この新しいインスタンスであるChannel File 291は、CrowdStrikeのコンテンツ検証ソフトウェアのバグにより検証を通過しました。[ 291 ] [ 14 ] Falcon Sensor自体は、カーネルモードでソフトウェアがクラッシュする原因となった方法でファイルを異なる方法で解析します。
この障害は、情報技術分野における寡占と中央集権化について疑問を投げかけた。 [ 292 ] [ 293 ]世界のコンピュータの大部分はMicrosoft Windowsを使用しており、回復力を低下させる単一文化を生み出している。[ 143 ] [ 293 ]サイバーセキュリティ専門家のシアラン・マーティン氏は、「これは、世界のコアインターネットインフラストラクチャの脆弱性を非常に不快に示している」と述べた。[ 143 ]重要インフラストラクチャ専門家のグレゴリー・ファルコ氏は、「サイバーセキュリティプロバイダーは、現代システムの均質なバックボーンの一部であり、私たちの業務の中核をなすものであるため、その運用上の不具合は、誰もが知っているシステムの障害と同様の影響を与えるだろう」と述べた。[ 294 ]セキュリティ専門家は、単一障害点を回避するための冗長性の増加、[ 292 ]分散型で異種混合の連邦システムのより広範な使用、[ 293 ]多様性と競争を規制する政治指導者の失敗に対する国民の怒りを示唆した。[ 143 ]一方、サイバーセキュリティ専門家のアンドリュー・プラトーは、単一文化は全体としてプラスであると主張し、「セキュリティの観点から見ると、より小さく標準化されたソフトウェアセットを実行することには実際には多くの利点があります。なぜなら、問題をより迅速かつ容易に発見できるからです。」[ 295 ]
専門家は、アップデートが問題がないことを確認するための通常のパッチ管理手順(サンドボックスでのアップデートのテスト)を経なかったのではないかと推測している。 [ 296 ]
侵害や脆弱性の開示を義務付けることも提案されている。[ 297 ]サイバーセキュリティコンサルタントのジェイク・ウィリアムズは、 Wired誌のインタビューで、今回の障害は「IT部門の介入なしにアップデートをプッシュすることが持続不可能である理由を示した」とし、「人々は今、この運用モデルの変更を要求するかもしれない」と述べた。[ 298 ]
マイクロソフトは、サードパーティ開発者への低レベルカーネルアクセスを維持することを強制したとして、2009年に欧州連合と締結した独占禁止法協定を非難した。 [ 299 ] [ 300 ] [ 301 ]この文書には、マイクロソフトがカーネルレベルのアクセスを提供しなければならないとは明示的に記載されておらず、カーネルについても一切言及されていないが、マイクロソフトは自社のセキュリティ製品で使用されているものと同じAPIへのアクセスを提供しなければならないと述べている。[ 300 ] EUはこれらの主張を否定した。欧州委員会の報道官はユーロニュースに対し、「マイクロソフトは自社のビジネスモデルを自由に決定できる。EU競争法に沿って脅威に対応するためにセキュリティインフラストラクチャを適応させるのはマイクロソフトの責任である。さらに、消費者は競争の恩恵を受け、さまざまなサイバーセキュリティプロバイダーから自由に選択できる」と述べた。
広報担当者はまた、「この事件は欧州連合に限ったことではなく、マイクロソフトは事件の前も後も欧州委員会にセキュリティに関する懸念を表明したことは一度もない」と述べた。[ 302 ]
Linuxでは、カーネルモジュールの代わりにeBPFを使用してこの種のソフトウェアをプログラミングすることが可能です。 [ 303 ]
macOS Catalina (2019)以降、この種のソフトウェアはカーネル拡張機能の代わりにエンドポイントセキュリティフレームワークを使用できるようになりました。このアプローチは、Apple システムで徐々に強制されています。 [ 304 ]
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)技術スタッフは影響を受けたすべてのコンピューターを再起動する必要があり、これは途方もない作業になる可能性がある。
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)これまでに確認された修正策では、すべてのマシンに物理的に出向く必要があり、数日かかるでしょう。
{{cite magazine}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)各システムで手動による介入が必要になるでしょう。
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)は最新の決算報告で、顧客総数が約24,000社に達したと発表した。
{{cite web}}: CS1 maint: 複数の名前: 著者リスト (リンク)マイクロソフトを除く、売上高上位500社の米国企業は、約54億ドル(41億ポンド)の財務損失に直面していた。
CrowdStrikeは、単純な返金以上の費用を支払う必要はない。
送信、保存、またはその他の方法で処理された個人データの偶発的または違法な破壊、損失、改ざん、不正な開示、またはアクセスにつながるセキュリティ侵害。
彼はそれをGDPR第32条違反として報告したと述べた。
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)7月20日に予定されていた約24便の欠航を発表したことを遺憾に思うと述べている。
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)RTÉの業務の一部がこの問題の影響を受けましたが、出力への影響は最小限でした。
「ブルースクリーン」障害の影響規模はまだ明らかになっていないが、航空会社、オフィスなどが影響を受けている。
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)CrowdStrikeのソフトウェアアップデートの失敗後、英国のニュースの見出しでは「デジタルパンデミック」「大混乱」「メルトダウン」といったフレーズが最も頻繁に使われた。
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)