CrowdStrike критиковала безопасность Microsoft и готовилась покорять индекс S&P 500. Теперь компанию ждет падение акций «без конца» и многомиллиардные иски

CrowdStrike — ведущая компания в области кибербезопасности, специализирующаяся на облачных решениях для защиты конечных устройств и обнаружения угроз. Всего месяц назад она вошла в индекс S&P 500, а 19 июля стала причиной глобального сбоя в работе устройств, использующих ОС Microsoft Windows по всему миру. Теперь компанию ждут многомиллиардные судебные иски и падение акций.

Накануне сбоя CrowdStrike вошла к бизнес-элиту — индекс S&P 500

CrowdStrike была основана в 2011 году топ-менеджером производителя антивирусного софта McAfee Джорджем Курцем. Компания сделала себе имя благодаря расследованию нескольких громких кибератак, включая взлом почтовых серверов Национального комитета Демократической партии США в 2016 году, в причастности к которому обвинялись связанные с Россией группировки Fancy Bear и Cozy Bear.

Свой основной продукт, облачную платформу CrowdStrike Falcon, компания выпустила в 2013 году. В июне 2019 года CrowdStrike вышла на IPO — акции начали торговаться на NASDAQ. В ходе первичного размещения удалось привлечь $612 млн, а стоимость бумаг подскочила более чем на 70%. Благодаря высокому спросу на киберзащиту компания развивалась ударными темпами: ее выручка в 2023 году выросла на треть, до $3,1 млрд, а чистая прибыль составила $90,6 млн (по сравнению с убытком в $183,2 млн годом ранее). CrowdStrike утверждает, что является «поставщиком облачной безопасности №1 для 62 компаний из списка Fortune 100». Акции компании с момента выхода на IPO подорожали более чем на 700%. В июне 2024 года CrowdStrike вошла в индекс S&P 500, а ее капитализация достигла $83,5 млрд.

Провалу CrowdStrike предшествовала критика

Как отмечает Financial Times, прежде чем обрушить работу ОС Windows по всему миру, CrowdStrike критиковала Microsoft за слабую безопасность и уязвимости в их продуктах.

В то же время у некоторых трейдеров возникли претензии к самой компании. За неделю до провала CrowdStrike пост с обсуждением появился на сабреддите /r/wallstreetbets, участники которого способствовали взрывному росту акций GameStop в 2021 году. Пользователь под ником King_Kunta_ рекомендовал избавляться от акций CrowdStrike и утверждал, что компания не стоит своей капитализации, ее софт не прилично раздут и используется скорее для слежки за сотрудниками, а «фальшивые истории о взломах» становятся инструментом пропаганды.

Убытки уже исчисляются миллиардами

Масштабный сбой поставит крест на оптимистичных прогнозах CrowdStrike по объему выручки на 2025 год. За первые несколько часов он уже обошелся компании в $13 млрд капитализации. Гендиректор CrowdStrike Джордж Курц заявил, что проблема в обновлении Falcon для Microsoft Windows «была выявлена, изолирована и исправлена», но это далеко не конец.

О конкретных оценках ущерба говорить пока рано, однако компанию ждут многочисленные судебные иски. «Нанесённый по всему миру ущерб может привести к волне судебных исков для компании на миллиарды евро, особенно в США. Наказаны будут и страховщики, которые возмещают этот ущерб. Конца падению [акций] пока не видно» — считает главный трейдер франко-германской финансовой группы Oddo BHF Bank Оливер Рот.

Сегодняшний сбой оказался беспрецедентным по масштабу и затронул авиакомпании, банки и СМИ по всему миру — от США и Европы до Австралии, Японии и Индии.

Хуже всего то, что он не поддается устранению стандартными средствами удаленного доступа, поскольку компьютеры вообще не могут нормально загрузиться. Для устранения последствий нужно загрузить Windows в безопасном режиме, а во многих случаях, когда установлено шифрование диска, это еще и требует ввода дополнительного ключа. То есть компаниям с удаленными работниками придется вызывать их в офис или поручать администраторам объяснять по телефону непростой процесс.

Скопировать ссылку

ИИ начинает кибервойны. Как заработать на защите от угроз?

Сфера кибербезопасности окончательно превратилась в еще одно поле боевых действий. Расходы на информационную безопасность впору переводить из категории операционных издержек в область стратегических инвестиций как для компаний, так и для целых стран. К концу 2025 года глобальный ущерб от кибератак достигнет $10,5 трлн в год — это выше годового ВВП Германии и Японии, вместе взятых. Рынок кибербезопасности будет расти почти на 13% в год и составит около $500 млрд к 2030 году. И эти прогнозы еще могут оказаться слишком консервативными, поскольку не учитывают скрытые расходы жертв кибератак на устранение их последствий и репутационные потери, а также новые сегменты рынка, связанные с внедрением ИИ.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

ЦБ отменил лимиты на валютные переводы за границу. При чем тут укрепление рубля?

Сегодня Центробанк объявил, что снимает ограничения на перевод иностранной валюты за рубеж для граждан России и «дружественных» стран. Эти меры ввели после начала войны в 2022 году, изначально лимит был жестким (гражданам разрешалось переводить не более $5000 в месяц), но потом его повысили до $1 млн.