Pred niekoľkými dňami sme písali o tom, ako bezpečnostná chyba od spoločnosti CrowdStrike takmer ochromila globálnu IT infraštruktúru. Letecké spoločnosti v piatok 19. 7. a počas víkendu museli zrušiť tisíce letov, meškali stovky vlakov, niektoré televízne spoločnosti prerušili vysielanie, ľudia sa nedostali k svojim bankovým účtom. Nefungovali ani rezervačné systémy, nemocnice museli obmedziť svoju činnosť a veľké problémy hlásili aj telekomunikační operátori. Vážne narušenie svetovej internetovej infraštruktúry spôsobila obyčajná bezpečnostná aktualizácia, vydaná spoločnosťou CrowdStrike.
Problémom bolo, že bezpečnostný nástroj od Crowdstrike v kombinácii s operačným systémom Windows a Windows Server využívali milióny počítačov, podľa odhadov ich bolo postihnutých približne 8,5 milióna, keď zlyhalo načítanie operačného systému po reštarte a objavila sa „modrá obrazovka smrti“. „Odhadujeme, že aktualizácia CrowdStrike ovplyvnila 8,5 milióna zariadení so systémom Windows alebo menej ako 1 percento všetkých počítačov so systémom Windows,“ napísal Microsoft, no zároveň doplnil, že „aj keď bolo toto percento malé, široké ekonomické a spoločenské dôsledky odrážajú používanie softvéru CrowdStrike firmami, ktoré poskytujú mnohé dôležité služby“.
Spoločnosť Crowdstrike , ktorá priznala chybu sa postihnutým klientom nielen verejne ospravedlnila, ale symbolicky poslala aj darčekový poukaz UberEats v hodnote 10 dolárov. E-mail obsahujúci poukážky bol začiatkom týždňa. V priloženej správe s ospravedlnením od CrowdStrike bolo napísané, že sú si vedomí, že ich chyba viedla k „práci navyše“ a ponúkla „ospravedlnenie za nepríjemnosti, ktoré tým vznikli.“ Aby to spoločnosť používateľom vynahradila, v e-maile ďalej stálo: „Vaša ďalšia šálka kávy alebo neskoré nočné občerstvenie je na nás!“ a nasledovali pokyny na uplatnenie darčekovej poukážky online.
Crowdstrike sa však možno bude musieť čoskoro ospravedlniť nielen za pôvodné chyby, ale aj za poslané ospravedlnenie, pretože niektorí príjemcovia uviedli, že ich pokukážky boli zrušené skôr, ako mali možnosť ich použiť. Keď server TechCrunch testoval jeden z poukazov , dostali správu, že karta bola „zrušená vydávajúcou stranou a už nie je platná“.
Samozrejme, poukaz v hodnote 10 dolárov bol len drobným symbolickým gesto, ktoré nemalo za cieľ napraviť spôsobené škody, ale bolo len pokusom o zachovanie sympatií zo strany poškodených. A ani ten evidentne nevyšiel. Po množiacich sa sťažnostiach sa napokon Crowdstrike k celej situácii vyjadril: „CrowdStrike neposlal darčekové karty zákazníkom ani klientom. Poslali sme ich našim tímovým kolegom a partnerom, ktorí pomáhajú zákazníkom prekonať vzniknutú situáciu. Uber však karty označil za podvod kvôli vysokej miery používania.“