CrowdStrike afferma che Delta Air Lines ha rifiutato il loro aiuto durante il crollo informatico

Corey

CrowdStrike, il fornitore di soluzioni di sicurezza informatica il cui aggiornamento aveva comportato la cancellazione di migliaia di voli in un fine settimana di metà luglio, ha risposto a Delta Air Lines, sostenendo che il vettore e il suo amministratore delegato avevano ignorato le offerte di aiuto mentre la compagnia aerea continuava a cancellare voli per diversi giorni.

Ignorare le offerte di aiuto

La lettera, datata 4 agosto, era in risposta alle minacce di azione legale di Delta Air Lines contro

Tuttavia,

aveva lottato per ripristinare le sue operazioni per quasi una settimana, nonostante le compagnie aeree negli Stati Uniti avessero ripristinato le operazioni in pochi giorni.

Tuttavia, l'avvocato di CrowdStrike ha dichiarato nella lettera che la società di sicurezza informatica è rimasta molto delusa dalle insinuazioni secondo cui avrebbe agito in modo inappropriato e ha respinto le accuse secondo cui sarebbe stata gravemente negligente o volontariamente impegnata in negligenza in relazione all'aggiornamento della piattaforma Falcon.

"Il tuo suggerimento secondo cui CrowdStrike non è riuscito a eseguire test e validazioni è contraddetto dalle stesse informazioni su cui fai affidamento dalla revisione preliminare post incidente di CrowdStrike."

Carlinsky ha continuato dicendo che l'azienda ha lavorato instancabilmente per aiutare i clienti a ripristinare i sistemi interessati e, nel giro di poche ore, CrowdStrike ha contattato Delta Air Lines, offrendo assistenza. Inoltre, l’amministratore delegato (CEO) dell’azienda ha contattato il CEO della compagnia aerea “ma non ha ricevuto risposta”.

"CrowdStrike ha contattato Delta riguardo all'offerta di supporto in loco e gli è stato detto che le risorse in loco non erano necessarie."

Spostare la responsabilità

L’avvocato dell’azienda ha affermato che le minacce di contenzioso di Delta Air Lines hanno distratto dal lavoro svolto da CrowdStrike e hanno contribuito a una falsa narrativa secondo cui la società di sicurezza informatica era responsabile delle decisioni IT del vettore e della risposta all’interruzione.

Se la compagnia aerea dovesse intraprendere un’azione legale, Delta Air Lines dovrà spiegare perché CrowdStrike ha rivendicato la responsabilità delle sue azioni, mentre la compagnia aerea no.

Affermando la sua argomentazione, l’avvocato si è chiesto perché i concorrenti della compagnia aerea negli Stati Uniti fossero riusciti a ripristinare le operazioni molto più rapidamente, perché Delta Air Lines avesse rifiutato l’aiuto in loco di CrowdStrike e che qualsiasi responsabilità contrattuale fosse limitata a un importo di milioni a una cifra.

Foto: Trong Nguyen | Shutterstock

Inoltre, l’avvocato ha affermato che il vettore dovrebbe spiegare ogni azione o mancata azione da parte di Delta Air Lines e/o dei suoi fornitori terzi in relazione all’interruzione IT e alla progettazione e resilienza dei sistemi IT della compagnia aerea.

L'avvocato ha osservato che, alla luce delle minacce di contenzioso, CrowdStrike è stato costretto a chiedere a Delta Air Lines di conservare tutti i documenti, i registri e le comunicazioni di qualsiasi tipo che erano sotto il controllo della compagnia aerea, dei suoi dipendenti e dei suoi dirigenti.

"Come sicuramente potrete apprezzare, anche se un contenzioso sarebbe infelice, CrowdStrike risponderà in modo aggressivo, se costretto a farlo, al fine di proteggere i suoi azionisti, dipendenti e altre parti interessate."

Perdere 500 milioni di dollari

Nel frattempo, lo ha detto Ed Bastian, amministratore delegato di Delta Air LinesCNBCche l'interruzione costerà alla compagnia aerea circa 500 milioni di dollari, inclusi mancati ricavi, risarcimenti e alloggi che la compagnia aerea doveva fornire ai suoi passeggeri.

IL

ha ricordato alle compagnie aeree i loro obblighi di rimborsare i passeggeri secondo la legge sulla riautorizzazione della Federal Aviation Administration (FAA), emanata a maggio.

Nella sua revisione preliminare post-incidente, CrowdStrike ha affermato che il 19 luglio la società ha rilasciato un aggiornamento regolare che ha provocato un arresto anomalo del sistema Windows, senza che gli host Mac e Linux siano stati interessati dal rilascio.

"Il 19 luglio 2024 sono state distribuite altre due istanze di modello IPC. A causa di un bug nel Content Validator, una delle due istanze di modello ha superato la convalida nonostante contenesse dati di contenuto problematici."

Lettura consigliata:Il CEO di CrowdStrike afferma di essere disponibile a parlare con Delta Air Lines per evitare controversie

Mentre le compagnie aeree negli Stati Uniti avevano cancellato 16.344 voli tra il 19 e il 21 luglio, Delta Air Lines ha cancellato oltre 7.000 voli dal 19 al 24 luglio, secondo i dati cheFlightradar24fornito a Simple Flying.