PUNTOS IMPORTANTES:
- CrowdStrike experimenta una caída del 10% tras una interrupción global.
- La interrupción fue causada por una actualización defectuosa en el Falcon Sensor.
- Otros valores de ciberseguridad suben mientras CrowdStrike lucha con la crisis.
CrowdStrike (CRWD), la firma de ciberseguridad, vio cómo sus acciones se desplomaban el viernes después de una actualización que provocó una interrupción importante, afectando a empresas en todo el mundo.
Las acciones de la compañía, que desarrolla software para ayudar a las empresas a gestionar su seguridad en entornos de TI, cayeron más del 10% en la negociación previa a la apertura del mercado en Estados Unidos.
Una actualización defectuosa provoca caos mundial
El CEO de CrowdStrike, George Kurtz, abordó el incidente la mañana del viernes y explicó que “un defecto en una única actualización de contenido para hosts de Windows” causó los problemas.
“Esto no es un incidente de seguridad ni un ciberataque. El problema ha sido identificado, aislado y se ha implementado una solución”.
Kurtz en una publicación en la plataforma de redes sociales X.
Microsoft también reportó problemas que afectaron sus servicios en la nube Azure y la suite de aplicaciones Microsoft 365, cayendo un 1,8% en la negociación previa al mercado.
Una multitud de diferentes sitios web se cayó el viernes por la mañana, con aviones en tierra y estudios de televisión pausando sus transmisiones, en medio de una importante interrupción de TI en curso.
Interrupción en el sensor Falcon de CrowdStrike
Un problema con una actualización afectó el producto Falcon Sensor de CrowdStrike, diseñado para detener brechas cibernéticas utilizando tecnología en la nube, provocando una interrupción importante. CrowdStrike ahora revierte la actualización a nivel global.
“CrowdStrike es consciente de los informes de fallos en hosts de Windows relacionados con el Falcon Sensor”, dijo CrowdStrike a NBC News en un mensaje telefónico grabado.
Los expertos en ciberseguridad dijeron que el problema de la actualización en CrowdStrike fue responsable de afectar directamente a los sistemas Windows en todo el mundo, con laptops mostrando una pantalla de error conocida como la “pantalla azul de la muerte”.
Esto ocurre después de que Microsoft dijera el viernes temprano que sus servicios en la nube se habían restaurado en su mayoría después de sufrir una interrupción que afectó sus aplicaciones en la nube en los Estados Unidos. No está claro si esta interrupción estaba vinculada a la actualización de CrowdStrike.
Consecuencias en el mercado de ciberseguridad
La interrupción global muestra cómo un único punto de falla en la cadena de suministro cibernética puede ser responsable de efectos dominó enormes a nivel mundial. La caída de CrowdStrike es la ganancia de otros valores de ciberseguridad.
CrowdStrike ha ganado terreno entre los valores de ciberseguridad en el último año, con sus acciones subiendo casi un 118% en los últimos 12 meses. Algunos analistas habían planteado preguntas sobre la elevada valoración de CrowdStrike — la compañía valía 83.500 millones de dólares al cierre del jueves.
Nina Marques, analista de Redburn Atlantic, dijo esta semana que la empresa enfrenta desafíos para competir con otras firmas de ciberseguridad en el mercado de grandes empresas.
“La fortaleza de CrowdStrike en el mercado de protección de endpoints ha apoyado durante mucho tiempo su valoración premium en comparación con sus pares.
Si bien no disputamos la calidad y el rendimiento de los productos de CrowdStrike, anticipamos desafíos en la penetración de la compañía en el mercado de grandes empresas para maximizar las oportunidades de ventas cruzadas suficientes para contrarrestar los impactos deflacionarios”.
Marques en una nota de investigación el jueves.
Reducción de la valoración y ganancias de competidores
La casa de investigación degradó la acción de CrowdStrike a “vender” el jueves y redujo su precio objetivo para la acción a 275 dólares, desde 380 dólares — una reducción del 28%.
Mientras CrowdStrike veía caer su acción el viernes, otros proveedores de ciberseguridad se beneficiaron, probablemente gracias a que los inversionistas apostaron a que las empresas podrían alejarse de CrowdStrike y dirigirse a firmas competidoras.
Las acciones de Palo Alto subieron un 1,3% después de altos anteriores, mientras que Fortinet subió un 1,6% en la negociación previa a la apertura del mercado. Zscaler y Cloudflare también subieron alrededor de un 1% cada uno en la negociación previa al mercado.