CrowdStrike accepte en personne le prix Pwnie pour l'échec le plus épique
Lorsque votre échec est si massif et public, la meilleure chose à faire est de simplement l’assumer.
CrowdStrike a accepté le prix Pwnie 2024 du plus grand échec, et son président, Michael Sentonas, a prononcé un discours de remerciement en personne. Parfois, la meilleure chose à faire est de simplement s'en remettre, d'admettre ses erreurs et de prendre la décision.
La cérémonie de remise des prix Pwnie 2019 s'est tenue samedi dernier à la convention de hackers DEF CON à Las Vegas. Depuis 17 ans, les Pwnie Awards récompensent certaines des réalisations les plus remarquables en matière de sécurité technologique au cours de l'année écoulée, ainsi que les plus grands échecs.
Il était donc évident que CrowdStrike allait remporter un prix cette année. Plus de 8,5 millions d’ordinateurs Windows sont tombés en panne en juillet après que l’entreprise de cybersécurité a publié une mise à jour de son logiciel, ce qui a entraîné l’arrêt soudain de nombreuses entreprises et services à travers le monde. Parmi les entreprises touchées figuraient des banques, des compagnies aériennes, des services postaux, des supermarchés et des sociétés de télécommunications.
La panne de CrowdStrike a été un événement mondial de grande ampleur, qui a été récompensé par un trophée Pwnie Award. Le trophée à deux niveaux décerné à CrowdStrike a éclipsé les trophées plus petits en forme de poney des autres catégories, ce qui correspond à l'ampleur de son erreur.
Le tweet a peut-être été supprimé
« Ce n'est certainement pas le prix dont on peut être fier », a déclaré Sentonas dans son discours de remerciement, montant sur scène sous les rires et les applaudissements. « Je pense que l'équipe a été surprise quand j'ai dit tout de suite que je viendrais le chercher. Nous avons commis une terrible erreur, nous l'avons dit à plusieurs reprises. Il est très important de reconnaître que l'on fait bien les choses, et il est très important de reconnaître que l'on fait des choses terriblement mal, ce que nous avons fait dans ce cas-ci. »
En acceptant le grand trophée doré, Sentonas a déclaré qu'il avait l'intention de l'exposer au siège de CrowdStrike à Austin, au Texas. Il espère que cela servira de rappel au personnel de CrowdStrike pour éviter que de telles erreurs ne se reproduisent à l'avenir.
« La raison pour laquelle je voulais ce trophée, c'est que je retourne au siège social », a poursuivi Sentosas. « Je vais prendre le trophée avec moi, il sera placé à la place d'honneur, car je veux que chaque CrowdStriker qui viendra travailler le voie. Parce que notre objectif est de protéger les gens, et nous nous sommes trompés, et je veux m'assurer que tout le monde comprenne que ces choses ne peuvent pas arriver, et c'est la raison d'être de cette communauté. Donc de ce point de vue, je dirai merci. »
L'acceptation en personne du prix Pwnie de CrowdStrike par Sentonas a été largement bien accueillie, les utilisateurs des médias sociaux le félicitant d'avoir accepté sa responsabilité avec humilité, classe et bonne humeur.
CrowdStrike était le seul prétendant au prix Pwnie du plus gros échec de 2024
Bien que le trophée du plus grand échec de CrowdStrike n'ait été décerné que ce week-end, sa victoire avait déjà été annoncée en même temps que les nominations aux Pwnie Awards fin juillet. C'était quelques jours seulement après la tristement célèbre panne mondiale qui a paralysé de nombreuses entreprises et services dans le monde entier.
Dans un message posté sur X à l'époque, les Pwnie Awards ont déclaré qu'ils accordaient cette récompense anticipée en raison de « circonstances atténuantes ». Ces circonstances étaient probablement dues au fait que l'échec de CrowdStrike était si épique que personne n'était susceptible de l'égaler à moins d'essayer délibérément. Même dans ce cas, ce serait toujours une tâche difficile.
Le tweet a peut-être été supprimé
Alors que toutes les autres catégories des Pwnie Awards 2024 comptaient trois finalistes, CrowdStrike n'avait aucune concurrence pour le prix Epic Fail. Au lieu de cela, les détails des nominés pour la catégorie se lisaient simplement comme suit : « MDR. MDR même. »
« Ce prix est destiné aux défenseurs qui ont osé se demander ce qui pourrait bien se passer », peut-on lire dans la description du prix du plus grand échec des Pwnie Awards. « Ce prix récompensera l'échec spectaculaire d'une personne ou d'une entreprise, le genre d'échec qui laisse tomber l'ensemble du secteur de la sécurité informatique dans son sillage. Il peut s'agir d'un incident singulier, d'un élément marketing ou d'un investissement, ou d'une série d'échecs de grande ampleur. »
L'an dernier, la Transport Security Administration (TSA) a remporté le prix du pire échec, après qu'un pirate informatique a découvert sa liste d'interdiction de vol sur un serveur non sécurisé. Mais la TSA peut au moins affirmer que son erreur n'a pas détruit les systèmes informatiques du monde entier.