クラウドストライク(英: CrowdStrike)は、テキサス州オースティンに本拠を置くアメリカサイバーセキュリティ技術企業。エンドポイントセキュリティ、脅威インテリジェンスサイバー攻撃対応サービスを提供している[1]

CrowdStrike Holdings, Inc.
業種 情報セキュリティ
設立 2011年 (13年前) (2011)
  • ジョージ・カーツ
  • ドミトリ・アルペロヴイッチ
  • グレッグ・マーストン
  • ジョージ・カーツ (CEO)
  • マイケル・セントナス(社長)[2]
売上高 30.6億米ドル (FY24)
▲200万米ドル (FY24)
8930万米ドル (FY24)
総資産 66.5億米ドル (FY24)
純資産 23億米ドル (FY24)
7,925名 (FY24)
ウェブサイト ウィキデータを編集
脚注 / 出典
ファイナンシャル 2024年1月31日 (2024-01-31)現在.




設立: 2011〜2019年





2015年5月、同社はVENOMに関する情報を公開した。これはオープンソースハイパーバイザーであるQEMUの重大な欠陥で、攻撃者が個人情報にアクセスできるものだった[21][22]。 2015年10月、クラウドストライクは、米国のオバマ 大統領と中国の習近平国家主席が経済スパイ活動を行わないことで合意したのと前後して、テクノロジー企業や製薬企業を攻撃していた中国のハッカーを特定したと発表した。疑惑のハッキングはその合意に違反していただろう[23]






2020年9月、CrowdStrikeはゼロトラストおよび条件付きアクセス技術プロバイダーのPreempt Securityを9,600万ドルで買収した[32]。2021年2月、同社はデンマークのログ管理プラットフォームHumioを4億ドルで買収し、Humioのログ集約をCrowdStrikeのXDRサービスに統合する計画だ[33]。 同年11月後半、CrowdStrikeはゼロトラストエンドポイントセキュリティをデータにまで拡張するSaaSベースのサイバーセキュリティサービスであるSecureCircleを買収した[34]。2021年12月、同社は本社所在地をカリフォルニア州サニーベールからテキサス州オースティンに移転した[35]。2023年、CrowdStrikeはCribl.ioと共同でCrowdStreamサービスを導入した[36]。CrowdStrikeは米国政府との連携や政府機関へのサービス販売にも注力している[37]。クラウドストライクは2024年6月にS&P500指数に加わった[38]。2023年にクラウドストライクはイスラエルのサイバーセキュリティスタートアップBionic.aiを買収した[39]。2024年にクラウドストライクはイスラエルのスタートアップFlow Securityを買収した[40]



CrowdStrikeは、民主党全国委員会へのサイバー攻撃とロシア諜報機関とのつながりの調査に協力した。2017年3月20日、ジェームズ・コミー氏は議会で証言し、「CrowdStrike、Mandiant、ThreatConnectはハッキングの証拠を検討し、ロシア諜報機関として知られるAPT28とAPT29の仕業であると高い確信を持って結論付けた」と述べた[41]。コミー氏は2017年1月に、 FBIの科学捜査官にDNCサーバーへのアクセスを要請したが拒否されたと証言し、「最終的に合意されたのは、民間企業[CrowdStrike]が見たものを私たちと共有することでした」と述べた[42]

2016年12月、クラウドストライクは、ロシア政府系グループであるファンシーベアがウクライナの砲兵アプリをハッキングしたという報告書を発表した[43]。彼らは、ロシアがハッキングを利用してウクライナの砲兵部隊に多大な損害を与えたと結論付けた。このアプリ(ArtOSと呼ばれる)はタブレットPCにインストールされ、射撃管制に使用されている[44]。クラウドストライクはまた、 X-エージェントインプラントを利用したPOPR-D30のハッキングされた亜種がウクライナの軍事フォーラムで配布されていることを発見した[45]


サイバーセキュリティ会社SecureWorksは、フィッシング攻撃でファンシーベアが狙ったメールアドレスのリストを発見した。このリストには、ArtOSの開発者ヤロスラフ・シェルスティクのメールアドレスが含まれていた[48]。AP通信の調査も、ファンシーベアに関するクラウドストライクの結論を裏付けている[49]。Radio Free Europeは、AP通信のレポートは「このアプリが実際に標的にされていたことを示し、クラウドストライクの元のレポートにいくらかの信憑性を与えている」と指摘している[50]

トランプ・ウクライナ・スキャンダルでは、当時アメリカ合衆国大統領だったドナルド・トランプが2019年7月25日にウクライナウォロディミル・ゼレンスキー大統領と電話会談し、トランプはゼレンスキーに対し、ブライトバート・ニュースなどの極右ウェブサイトやロシア・トゥデイスプートニクなどのロシア国営メディアで広められていた陰謀論を調査するよう求めた[51]。その陰謀論は、ウクライナ政府が2016年にクラウドストライクを使って民主党全国委員会のサーバーをハッキングし、 2016年の大統領選挙でトランプを弱体化させるためにロシアに罪を着せたというものだった[52][53]。この陰謀論は繰り返し否定されている[54][55][56]




2024 Debian Linuxインシデント


2024年4月19日金曜日の夕方、Crowdstrikeは欠陥のあるソフトウェアアップデートをリリースし、Debian Linuxビルドを実行しているコンピューターをクラッシュさせ、正常に再起動できなくなった。CrowdStrikeは翌日にバグを認め、数週間後に原因を特定した[60][信頼性要検証]

2024 Rocky Linuxインシデント


2024年5月13日、 CrowdStrikeソフトウェアを搭載したRocky Linuxサーバーは、Rocky Linux 9.4にアップグレードした後にフリーズする可能性があると報告された[61]。CrowdStrikeは、ユーザーモードのLinuxセンサーと特定の6.xカーネルバージョンの組み合わせによる同じ問題であるため、この問題を認識していると報告した[62]


2024 Windows事件


2024年7月19日、CrowdStrikeは脆弱性スキャナーFalcon Sensorのソフトウェアアップデートをリリースした。アップデートの欠陥により、Microsoft Windowsマシンでブルースクリーンが発生し、世界中の何百万台ものWindowsコンピューターが混乱した[63][64]。影響を受けたマシンは強制的にブートループに陥り、使用できなくなった。これは、構成ファイルであるChannel File 291の更新が原因で、CrowdStrikeによると、ロジックエラーが発生し、オペレーティングシステムがクラッシュしたという[65]。このダウンタイムは世界中に広範囲に影響を及ぼし、民間航空機のフライトが停止し、Sky Newsやその他の放送局が一時的にオフラインになり、銀行や医療サービス、911緊急コールセンターが混乱した[66]。その日の終わりまでに、CrowdStrikeの株価は38.09ポイント(11.10%)下落して304.96ドルで取引を終了した[67]





  • CrowdStrike (英語)
  • クラウドストライク (日本語)
  • CrowdStrike Holdings, Inc.のビジネスデータ:
