IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Un juge autorise un recours collectif contre Delta pour les vols annulés et retardés à la suite de la panne informatique mondiale provoquée par CrowdStrike,
Mais Delta rejette la responsabilité sur Microsoft

Le , par Mathis Lucas

22PARTAGES

5  0 
Un juge autorise un recours collectif contre Delta pour les vols annulés et retardés à la suite de la panne informatique mondiale provoquée par CrowdStrike
mais Delta rejette la responsabilité sur Microsoft

CrowdStrike a provoqué une panne mondiale le 19 juillet 2024 après avoir diffusé une mise à jour logicielle défectueuse. Plus de 8,5 millions de machines Windows sont tombées en panne à travers le monde. Delta Air Lines et d'autres compagnies aériennes américaines ont été contraintes d'annuler ou de retarder des milliers de vols, provoquant l'ire des clients. Les dégâts sont estimés à plusieurs dizaines de milliards de dollars. Un juge fédéral vient de décider que les clients mécontents des vols annulés ou retardés par Delta Air Lines peuvent poursuivre la compagnie. Mais la décision est controversée, les critiques désignant CrowdStrike comme responsable.

« Delta a annulé plus de 4 500 vols entre le vendredi 19 juillet et le dimanche 21 juillet 2024. Même après que de nombreuses autres compagnies aériennes ont réussi à se remettre en marche, la plupart reprenant leurs activités normales à la fin du week-end, Delta a continué à annuler et à retarder un nombre élevé de vols, bien plus que n'importe quelle autre compagnie aérienne », », ont déclaré les plaignants dans l'affaire, selon les documents du tribunal.

Delta a attribué ses déboires à sa dépendance aux logiciels Microsoft et à l'incident CrowdStrike. Mais selon les plaignants, les deux sociétés ont proposé à la compagnie aérienne une assistance que Delta a refusée. Microsoft a déclaré que Delta a ignoré l'aide proposée par le PDG Satya Nadella.

« Chaque jour qui a suivi, du 19 au 23 juillet 2024, les employés de Microsoft ont réitéré leur proposition d'aide à Delta. À chaque fois, Delta a décliné les propositions d'aide de Microsoft, même si Microsoft n'aurait pas facturé Delta pour cette assistance... », a écrit Mark Cheffo, co-président de Dechert LLP, dans une lettre adressée aux avocats de Delta au nom de Microsoft. Microsoft a mis en cause l'infrastructure de Delta, gérée par IBM et d'autres fournisseurs.

Delta accuse Microsoft et CrowdStrike d'être à l'origine de ses déboires

L'année dernière, Ed Bastian, PDG de Delta Air Lines, a demandé à CrowdStrike et à Microsoft de le dédommager pour les 500 millions de dollars qu'il a perdus à cause de la panne informatique. L'incident serait à l'origine de l'annulation de 6 000 vols chez Delta. « Microsoft est l'une des plateformes les plus fragiles de l'infrastructure en ligne », a déclaré Ed Bastian. Il a également vanté les mérites d'Apple pour « la solidité et la résilience de ses installations ».


« Quand avez-vous entendu parler pour la dernière fois d'une grosse panne chez Apple ? », a déclaré Ed Bastian à un journaliste de CNBC. Il avait également révélé que plus de 40 000 serveurs de l'entreprise avaient été touchés par la mise à jour logicielle défectueuse diffusée par CrowdStrike.

Toutefois, le recours collectif souligne la responsabilité de Delta. Les clients de Delta touchés par les retards et les annulations ont déclaré avoir eu du mal à obtenir des remboursements et des compensations de la part de la compagnie aérienne. Les plaignants expliquent : « bien que Delta ait proposé le remboursement des dépenses éligibles via son site Web et son application, Delta n'a pas précisé que le client ne recevrait qu'un remboursement partiel ».

La plainte poursuit : « en outre, Delta n'a pas indiqué à ses clients que l'acceptation du remboursement partiel libérerait toute réclamation légale que le client pourrait avoir contre Delta jusqu'à ce que le client « clique sur le bouton pour accepter le remboursement partiel ». L'action concerne à la fois les voyages nationaux et internationaux aux États-Unis. Delta, qui a estimé ses pertes opérationnelles à 500 millions de dollars, a demandé le rejet de la plainte.

L'action concerne à la fois les vols nationaux et internationaux aux États-Unis. Les premiers sont régis par les règles du ministère américain des Transports (USDOT), qui exigent que les agents des compagnies informent les clients de leur droit à un remboursement avant de leur proposer un autre moyen de transport, des crédits de voyage, des bons ou d'autres compensations en lieu et place d'un remboursement ». Delta est accusé d'avoir dérogé à cela.

Les vols internationaux relèvent de la Convention de Montréal, conçue comme un traité unique et universel régissant la responsabilité des compagnies aériennes. Le juge de district, Mark H. Cohen, a accepté la requête de Delta de rejeter certaines des plaintes, mais il en a autorisé d'autres à suivre leur cours.

Il s'agit des chefs d'accusation I (rupture de contrat pour défaut de remboursement) et XII (violation de la Convention de Montréal). Joseph Sauder, avocat de certains des plaignants, a déclaré : « cette décision est un grand pas en avant pour les passagers de Delta qui cherchent à obtenir des comptes. Le juge fédéral Mark Cohen a ordonné que toutes les parties déposent un rapport préliminaire conjoint modifié et un plan de découverte avant le 20 mai.

Rappel sur la panne informatique mondiale provoquée par CrowdStrike

Des entreprises du monde entier ont été confrontées le 19 juillet 2024 au redoutable écran bleu de la mort (BSOD) de Windows après une mise à jour défectueuse lancée par CrowdStrike. L'incident a perturbé les services Internet, affecté 8,5 millions d'appareils Windows et provoqué des annulations massives de vols, paralysant des entreprises de nombreux secteurs. Les pertes financières de certaines victimes sont estimées à des centaines de millions de dollars.

CrowdStrike est confronté à une pression croissante pour avoir provoqué l'effondrement d'un large pan du système informatique mondial et des menaces juridiques qui pèsent sur lui. Bien que Microsoft ne soit pas techniquement responsable de l'incident, il subit aussi les critiques. Microsoft a été victime de cet incident au même titre que les points de terminaison qui ont subi le BSOD. David Weston estime que c'est quelque chose que Microsoft n'aurait jamais vu.

Microsoft n'a pas eu d'implication directe. Le logiciel de CrowdStrike avait été évalué et signé par Microsoft Windows Hardware Quality Labs (WHQL) après une évaluation complète. La cause de la panne n'était pas le pilote en soi, mais le contenu transmis de l'extérieur du noyau au pilote. « Il a traversé Microsoft. Ce n'est pas documenté. Microsoft ne sait pas ce que contient ce fichier. Il s'agit d'un code binaire que seul CrowdStrike sait interpréter », note David Weston.

Le 10 septembre 2024, Microsoft a organisé un sommet (Windows Endpoint Security Ecosystem Summit) qui a réuni les fournisseurs de logiciels de sécurité qui nécessite un accès au noyau. Les participants ont discuté de l'amélioration de la résilience et de la protection de l'infrastructure critique des clients mutuels. Microsoft, CrowdStrike, ESET, et Trend Micro, ainsi que d'autres fournisseurs de logiciels de sécurité des points finaux ont participé au sommet.

Le sommet sur la sécurité du noyau organisé par Microsoft visait à discuter des leçons à tirer de cet incident et des changements futurs. Deux questions connexes, mais distinctes devaient être abordées : l'accès au noyau Windows et les tests de logiciels avant leur déploiement. Toutefois, l'événement a suscité des préoccupations sur sa transparence, car il s'est tenu à huis clos, et à la sortie, le rapport publié par Microsoft ne faisait pas état de mesures concrètes.

Conclusion

Certains considèrent la panne mondiale provoquée par la mise à jour logicielle défectueuse de CrowdStrike comme la plus grande panne informatique qui a jamais eu lieu. La panne a fait les gros titres pendant presque tout le second semestre de 2024 et, si elle a affecté les compagnies aériennes et les aéroports du monde entier, elle a particulièrement pesé sur Delta, qui a mis beaucoup plus de temps que les autres transporteurs à se remettre de l'incident.

Delta accuse Microsoft et CrowdStrike d'être à l'origine de ses déboires, mais Microsoft rejette ces allégations et pointe du doigt l'infrastructure informatique de la compagnie. Le recours collectif est un nouveau revers pour Delta, qui dit avoir perdu environ un demi-milliard de dollars à cause de l'incident CrowdStrike.

L'incident CrowdStrike met en lumière la dépendance accrue des infrastructures critiques aux solutions logicielles tierces et l'importance de la résilience informatique. En particulier, il illustre les dangers liés à la dépendance accrue des infrastructures vitales pour l'économie mondiale à l'égard des Big Tech ; dans ce cas Microsoft. Par ailleurs, il rappelle que même les leaders en cybersécurité ne sont pas à l'abri d'erreurs ayant des conséquences mondiales.

Source : document de la plainte (PDF)

Et vous ?

Quel est votre avis sur le sujet ?
Que pensez-vous de la décision du juge d'autoriser les poursuites contre Delta Air Lines ?

Voir aussi

Microsoft affirme que Delta a ignoré l'aide proposée par Satya Nadella concernant CrowdStrike et que les problèmes de Delta sont liés à son ancienne infrastructure informatique, et non à Windows

Delta Air Lines a engagé un cabinet d'avocats pour demander une indemnisation à Microsoft et CrowdStrike, à la suite d'une panne informatique mondiale et de l'annulation de plus de 6 000 vols

CrowdStrike a publié son analyse des causes racines de la panne mondiale de Microsoft, il s'agirait d'une erreur que les étudiants en programmation de première année apprennent à éviter
Vous avez lu gratuitement 82 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de CoderInTheDark
Membre émérite https://www.developpez.com
Le 30/06/2025 à 14:40
Les compagnies aérienne et les assurances sortent leur revolver quand elles entendent le mot remboursement .

"Les assurances c'est comme le mariage tu payes et tu payes mais tu n'a jamais droit à rien." Al Bundy

Moi j'attends toujours que l'on me dédommage pour ma valise perdue à Noël.

C'est pareille que là, ils se dédouanent sur un autre ce n'est pas eux faut voire avec l'aéroport, avec l'assurance de la carte bleue, faut des factures pour toutes, même pour mes calçons :/

J'ai aussi perdu une bouteille de whisky réunionnais, ils ont dû la siffler depuis longtemps.
0  0 
Avatar de calvaire
Expert éminent https://www.developpez.com
Le 30/06/2025 à 15:11
Citation Envoyé par CoderInTheDark Voir le message
Les compagnies aérienne et les assurances sortent leur revolver quand elles entendent le mot remboursement .

"Les assurances c'est comme le mariage tu payes et tu payes mais tu n'a jamais droit à rien." Al Bundy

Moi j'attends toujours que l'on me dédommage pour ma valise perdue à Noël.

C'est pareille que là, ils se dédouanent sur un autre ce n'est pas eux faut voire avec l'aéroport, avec l'assurance de la carte bleue, faut des factures pour toutes, même pour mes calçons :/

J'ai aussi perdu une bouteille de whisky réunionnais, ils ont dû la siffler depuis longtemps.
je prends pleins de fois l'avion et j'ai toujours été remboursé. overbooking, vol annulé, bagage perdu....
ça dépends des compagnies mais parfois ça va vite (dans le mois) et parfois ça me prends 6 mois et l'envoie d'une lettre A/R avec menace de procédure judiciaire.

Dans votre cas, vous pouvez faire appelle à un médiateur de l’aéroport (gratuit) ou demander une assistance juridique via votre assurance habitation ou le cse de votre entreprise (très souvent gratuit/offert), j'ai déjà eu recours aux 2 gratuitement, ca se règle en ma faveur assez vite.

Prendre l'avion est un art, j'arrive souvent à voyager gratuitement/pas cher avec des bots sur les prix et en profitant de l'overbooking que toutes les compagnies pratique. J'ai pu faire l'année dernière un aller simple geneve/hong kong gratuitement
mais les meilleurs offrent sont dans les gros aéroports (charle de gaule, francfort, singapour....)
0  0 
Avatar de impopia
Membre régulier https://www.developpez.com
Le 02/07/2025 à 18:08
Windows Defender est un composant très embêtant qu'on ne peut pas éliminer ni arrêter. Il sera aussi "expulsé" ?? Ce serait une bonne chose, mais je crains que ce n'est pas le cas. Evidemment, d'autres composants beaucoup plus inutiles devraient pouvoir être éliminés si l'utilisateur le souhaite, mais c'est une autre question...
0  0 
Avatar de calvaire
Expert éminent https://www.developpez.com
Le 03/07/2025 à 7:40
le gros avantage que je vois c'est aussi surtout l'expulsion des DRM des jeux vidéos du noyaux.
ce qui va grandement d'une part éviter de pourrir son os, et aussi de facilité leurs fonctionnement sur linux.
0  0 
Avatar de floyer
Membre éclairé https://www.developpez.com
Le 03/07/2025 à 9:30
Pas sûr que l’environnement hors noyaux des DRM simplifie le fonctionnement des jeux sous Linux… il faudrait que Wine fournisse un environnement pour ces DRM, ce qui peut être assez complexe. (On peut s’attendre à ce que les DRM aient accès à des informations intrusives et peu portables).
Par contre, si des DRM fonctionnent dans le noyau et en deviennent exclus, cela rendra les jeux obsolètes… enfin, c’est pas nouveau (les jeux StarForce ont une durée de vie limitée).
0  0 
Avatar de marsupial
Expert éminent https://www.developpez.com
Le 30/06/2025 à 18:34
Il faut préciser dans la communication de MS que moins de 1% de Windows touché mais pas des postes clients mais des serveurs. Cela change tout. Si je tire une balle dans le pied de quelqu'un, il a peu de chances d'en mourir, si je lui tire une balle dans la tête, ce ne sont plus du tout les mêmes chances de survie. Heureusement que 90% des serveurs sont sous linux...

Mais à quelque chose malheur est bon : MS va durcir l'accès au cerveau aux balles qu'elles proviennent de fournisseur tiers ou de pirates.
1  2