La plainte de Delta Air Lines contre CrowdStrike après la panne informatique mondiale
Cet été, une mise à jour défectueuse de la solution de sécurité de CrowdStrike a paralysé des millions d'ordinateurs à travers le monde. Les conséquences ont été particulièrement lourdes pour le secteur aérien, comme le montre l'exemple de Delta Air Lines. La première compagnie aérienne mondiale a dû annuler 7000 vols et indemniser 1,3 million de passagers. Le préjudice direct est estimé à plus de 500 millions de dollars. Estimant que son fournisseur est responsable, Delta a décidé de porter plainte.
Une panne "catastrophique" aux lourdes conséquences
Dans sa plainte déposée le 25 octobre, Delta Air Lines décrit la mise à jour défectueuse de CrowdStrike comme "catastrophique". Selon la compagnie, elle a entraîné l'annulation de 7000 vols en cinq jours, impactant 1,3 million de passagers. Les pertes directes dues aux annulations et indemnisations dépassent les 500 millions de dollars. Mais pour Delta, le préjudice va bien au-delà :
Delta réclame donc un dédommagement pour les 500 millions de dollars de pertes directes, mais aussi une compensation pour les bénéfices perdus, pour l'atteinte à sa réputation et pour les pertes de revenus futures.
CrowdStrike se défend en attaquant les infrastructures de Delta
Face à ces accusations, CrowdStrike a répliqué en portant plainte à son tour contre Delta. L'éditeur de solutions de sécurité affirme que ses mises à jour n'ont pas pu causer un tel préjudice. Il pointe du doigt les infrastructures informatiques "obsolètes" de la compagnie aérienne, qui auraient selon lui entraîné des retards dans le retour à la normale.
Ces accusations "reposent sur des informations erronées et démontrent un manque de compréhension des mécanismes modernes de cybersécurité", lance même Crowdstrike dans sa plainte.
Delta de son côté assure avoir investi des "milliards de dollars dans les licences et infrastructures des technologies de l'information". Selon la compagnie, la panne aurait pu être évitée "si la mise à jour n'avait été testée que sur un seul ordinateur".
Un litige complexe qui illustre les enjeux de la cybersécurité
Le ministère américain des Transports a annoncé l'ouverture d'une enquête pour faire la lumière sur les causes et responsabilités de cette panne aux conséquences majeures. Mais ce litige met surtout en évidence la complexité de la cybersécurité aujourd'hui :
- Les entreprises dépendent de plus en plus de solutions de sécurité tierces pour protéger leurs systèmes critiques
- La moindre faille ou erreur peut avoir un impact systémique, paralysant des pans entiers de l'économie
- L'attribution des responsabilités entre clients et fournisseurs est souvent floue en cas d'incident
Cet exemple montre que la cybersécurité est devenue un enjeu stratégique et complexe pour les entreprises. Au-delà des solutions technologiques, elle nécessite une approche globale prenant en compte les aspects organisationnels, contractuels et de gouvernance. Les conséquences d'une faille peuvent être démultipliées à l'ère du numérique et du cloud.
Un coût réputationnel élevé pour CrowdStrike
Au-delà des aspects judiciaires et financiers, cette affaire a un coût réputationnel important pour CrowdStrike. L'éditeur, réputé pour ses solutions de détection et réponse aux menaces (EDR), est sous le feu des critiques depuis la panne de juillet :
- Certains de ses actionnaires ont déposé une plainte, l'accusant d'avoir menti sur ses procédures de tests
- Son vice-président a dû s'excuser devant le Congrès américain le mois dernier
- Son action en bourse a perdu 17% depuis mi-juillet
Si sa responsabilité est avérée, CrowdStrike devra non seulement indemniser Delta, mais aussi regagner la confiance du marché. Un défi de taille à l'heure où la cybersécurité est plus critique et scrutée que jamais.
Ce litige entre Delta Air Lines et CrowdStrike illustre de façon spectaculaire les enjeux de la cybersécurité pour les entreprises. Les solutions de sécurité sont devenues indispensables mais présentent aussi des risques importants en cas de défaillance. Dans un monde numérique interconnecté, la moindre faille peut avoir des répercussions systémiques. Cela nécessite une vigilance de tous les instants et une coopération étroite entre entreprises et fournisseurs. La cybersécurité est l'affaire de tous.