DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Un homme en sweat à capuche travaille sur son ordinateur portable dans un grand bureau paysager lumineux. L'écran de son ordinateur affiche le tableau de bord OpenClaw Dashboard. Le bureau est décoré de plantes et dispose de grandes fenêtres.
    OpenClaw : l’agent IA autonome qui fragilise la sécurité système
  • Une jeune femme de profil regarde son smartphone affichant un écran de vérification faciale avec l'indication 'Vérification en cours', assise à une table de café.
    Vérification d’âge : l’IA automatise le contrôle d’accès des mineurs
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 9 actus clés du 4 mars 2026
  • Illustration conceptuelle montrant une main utilisant un ordinateur portable, avec une superposition de graphiques financiers rouges et de données numériques. Logo dcod.ch en bas à droite.
    Cyberattaques : le Private Equity face à un risque financier matériel
  • Illustration sur le thème de la cybersécurité présentant un fond rouge saturé couvert de lignes de code binaire (0 et 1). Au centre, une loupe agrandit le mot « phishing » écrit en jaune. En haut à droite se trouve le logo noir et blanc de la HEIG-VD, et en bas à droite, le logo vert et blanc du site dcod.ch.
    Phishing : la HEIG-VD innove pour la sécurité des PME suisses
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités

CrowdStrike reconnaît publiquement son échec au DEF CON

  • Marc Barbezat
  • 22 août 2024
  • 3 minutes de lecture
Fail
▾ Sommaire
Un échec reconnu devant la communauté de la cybersécuritéUn geste d'humilité salué par la communautéLes conséquences à long terme pour CrowdStrikeUne leçon pour toute l'industrie de la cybersécuritéPour en savoir plusCrowdStrike Exec Shows Up to Accept 'Most Epic Fail' Award in PersonCrowdStrike accepted a ‘Most Epic Fail’ award at Def Con hacking conference(Re)découvrez également:
CrowdStrike a reçu le prix du « Most Epic Fail » suite à une mise à jour défectueuse. Il a été acceptée publiquement par son président, un geste d’humilité salué par la communauté.

CrowdStrike, l’une des entreprises les plus réputées dans le domaine de la cybersécurité, a récemment traversé une période difficile en raison d’une panne informatique massive causée par une mise à jour défectueuse de son logiciel. Cet incident a suscité de vives critiques, notamment de la part de ses clients et de la communauté de la cybersécurité. Cependant, plutôt que d’ignorer cet échec, CrowdStrike a choisi de l’affronter directement lors de la conférence DEF CON à Las Vegas, un des événements les plus influents du secteur.

Un échec reconnu devant la communauté de la cybersécurité

Le président de CrowdStrike, Michael Sentonas, a pris la décision inhabituelle de se rendre en personne à la cérémonie des Pwnie Awards, organisée chaque année dans le cadre de DEF CON, pour accepter le prix du « Most Epic Fail » décerné à son entreprise. Ce prix, bien que peu enviable, est attribué aux entreprises ayant subi les plus grandes erreurs ou failles de sécurité de l’année. Parmi les lauréats précédents, on trouve des géants comme Microsoft, la TSA (Transportation Security Administration) américaine, et Twitter.

Cette année, CrowdStrike a été choisi pour ce prix à la suite de la distribution d’une mise à jour de sécurité défectueuse qui a causé des pannes majeures sur des millions de machines Windows à travers le monde. La mise à jour a rendu ces machines inaccessibles à distance, ce qui a entraîné des perturbations importantes, notamment dans des compagnies aériennes comme Delta Air Lines.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un geste d’humilité salué par la communauté

Lors de son discours, Michael Sentonas a souligné l’importance de reconnaître les erreurs, en déclarant : « Il est super important de reconnaître quand on fait quelque chose de très mal, ce qui a été le cas ici. » Il a également affirmé que le trophée sera exposé bien en vue au siège de CrowdStrike au Texas pour rappeler à tous les employés de l’entreprise l’importance de ne pas répéter de telles erreurs.

Cette démarche a été saluée par de nombreux professionnels de la cybersécurité présents à DEF CON, qui ont applaudi la décision de Sentonas d’assumer publiquement cet échec. Il est rare qu’une entreprise accepte ouvertement un prix aussi négatif, ce qui a renforcé le respect de la communauté pour la transparence et l’intégrité de CrowdStrike.

Les conséquences à long terme pour CrowdStrike

Malgré ce geste, la route pour redorer l’image de CrowdStrike reste longue et semée d’embûches. En plus du coup porté à sa réputation, l’entreprise doit faire face à plusieurs poursuites judiciaires. Deux recours collectifs ont déjà été déposés, demandant des dédommagements pour les pertes subies lors de la panne. De plus, Delta Air Lines envisage de poursuivre CrowdStrike et Microsoft en justice pour les perturbations causées par cette mise à jour défectueuse.

En réponse à cet incident, CrowdStrike a promis de revoir et d’améliorer ses processus de test et de gestion des erreurs. L’entreprise a également annoncé qu’elle commencerait à échelonner les mises à jour afin de prévenir toute répétition d’un tel événement.

Une leçon pour toute l’industrie de la cybersécurité

Cet épisode est une leçon importante non seulement pour CrowdStrike mais pour l’ensemble de l’industrie de la cybersécurité. Il montre à quel point une seule erreur peut avoir des conséquences désastreuses à l’échelle mondiale, mais aussi l’importance de la transparence et de la responsabilité dans la gestion des crises.

Pour en savoir plus

CrowdStrike Exec Shows Up to Accept ‘Most Epic Fail’ Award in Person

CrowdStrike President Michael Sentonas appears at DEF CON’s annual Pwnie Awards to accept the ‘award’ because ‘we got this horribly wrong [and] it’s super important to own it.’

Lire la suite sur uk.pcmag.com
dcod sm.pcmag .com 1723969338

CrowdStrike accepted a ‘Most Epic Fail’ award at Def Con hacking conference

Company president Michael Sentonas said he will display the Pwnie Awards trophy ‘in the right place’ at CrowdStrike’s headquarters.

Lire la suite sur The Verge – Cybersecurities
CrowdStrike accepted a ‘Most Epic Fail’ award at Def Con hacking conference

(Re)découvrez également:

Comment Microsoft envisage de réorganiser l’accès à Windows suite à l’incident CrowdStrike

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • CrowdStrike
  • DEF CON
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration sur la cybersécurité montrant le logo de l'ETH Zurich et un clavier d'ordinateur symbolisant une faille des gestionnaires de mots de passe.
Lire l'article

Mots de passe : l’ETH Zurich expose la faille des gestionnaires

Logo officiel de GCVE.eu représentant un insecte (bug) dans un bouclier bleu sur un fond de réseau vert, avec le filigrane du média d'information cybersécurité dcod.ch.
Lire l'article

Gestion des vulnérabilités : l’Europe s’émancipe mais fragmente les données

Ordinateur portable affichant un bouclier de protection avec le logo Microsoft et l'inscription Secure Boot lors du démarrage, dans un environnement de bureau moderne.
Lire l'article

Secure Boot : Microsoft renouvelle ses clés pour sécuriser Windows

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un projet 100% indépendant et en accès libre grâce à votre soutien.
Si cette veille cyber vous est utile, un café aide à couvrir les frais.

☕ Offrir un café