Ir al contenido

CrowdStrike

✏️ Editar🕓 Historial🔗 Enlaces
CrowdStrike Holdings, Inc.
CrowdStrike
Nombre completoCrowdStrike Holdings, Inc.
Fundación2011
SectorCiberseguridad: protección de terminales, inteligencia de amenazas y respuesta a incidentes
CotizaciónNASDAQ: CRWD
Salida a bolsa12 de junio de 2019
Capitalización bursátil230.300 millones de dólares (10 de agosto de 2026)
Ingresos3.056 millones de dólares (año fiscal 2024, cerrado el 31 de enero de 2024)
Beneficio neto72,2 millones de dólares (año fiscal 2024, cerrado el 31 de enero de 2024)
Activos totalesaprox. 6.000 millones de dólares (31 de enero de 2024)
Fondos propiosaprox. 2.000 millones de dólares (31 de enero de 2024)
Empleados10.698 (agosto de 2026)[nota]
SedeAustin, Texas, Estados Unidos
Enlacescrowdstrike.com

1. Resumen[editar]

CrowdStrike es una empresa estadounidense de ciberseguridad especializada en la protección de terminales (endpoints), inteligencia de amenazas y respuesta a incidentes. Su producto principal, la plataforma Falcon, opera completamente en la nube y utiliza modelos de inteligencia artificial para detectar y detener ataques informáticos en tiempo real.

La compañía ganó notoriedad mundial a raíz de la investigación sobre la intrusión rusa en el Comité Nacional Demócrata (DNC) durante las elecciones presidenciales de Estados Unidos de 2016[1]. En julio de 2024 una actualización defectuosa del sensor Falcon provocó la caída masiva de millones de computadoras con el sistema operativo Windows, afectando a aeropuertos, bancos, hospitales y servicios de emergencia en todo el planeta[2]. Ese evento disparó debates regulatorios sobre la concentración del mercado de ciberseguridad y sobre los riesgos sistémicos de las actualizaciones automáticas.

La empresa cotiza en la bolsa NASDAQ bajo el símbolo CRWD y tiene su sede en Austin, Texas.[3] Mantiene oficinas en América Latina y un número importante de clientes hispanohablantes, tanto corporativos como gubernamentales.


2. Historia[editar]

2.1. Fundación y primeros años[editar]

CrowdStrike fue fundada en 2011[4] por George Kurtz, exdirector de tecnología mundial de McAfee, y Dmitri Alperovitch, investigador de amenazas reconocido por sus análisis sobre ciberespionaje chino[5]. La compañía nació con la premisa de que los antivirus tradicionales, basados en firmas, eran insuficientes frente a ataques dirigidos. En lugar de residir en el disco duro, Falcon se ejecutaría en la nube y analizaría el comportamiento de los procesos para identificar actividades maliciosas sin necesidad de firmas previas.

Los primeros capitales de riesgo provinieron de firmas como Accel Partners y Warburg Pincus. En 2013 la empresa lanzó comercialmente CrowdStrike Falcon, su plataforma de protección de terminales, y comenzó a construir su equipo de inteligencia, denominado Falcon OverWatch, que combina análisis automatizado con cazadores humanos de amenazas.

2.2. Investigaciones de alto perfil[editar]

El salto a la fama se produjo entre 2014 y 2016, cuando CrowdStrike lideró varias investigaciones que ocuparon las portadas de la prensa internacional:

  • En 2014 participó en el análisis forense del ataque a Sony Pictures, atribuido a Corea del Norte.
  • En 2015 desenmascaró la campaña de ciberespionaje china «Putter Panda», dirigida contra contratistas de defensa estadounidenses.
  • En 2016 fue contratada por el Comité Nacional Demócrata para examinar sus servidores tras la detección de intrusiones. Su informe concluyó que dos grupos rusos (APT 28 y APT 29) habían exfiltrado correos electrónicos y documentos, hallazgo que sería corroborado posteriormente por agencias de inteligencia de Estados Unidos[1:1].

Estas investigaciones consolidaron la reputación de la empresa como fuente autorizada en atribución de ciberataques, aunque generaron críticas por la ausencia de cadenas de custodia independientes y por la opacidad inicial de sus metodologías[6].

2.3. Salida a bolsa y crecimiento[editar]

El 12 de junio de 2019[sin verificar] CrowdStrike Holdings, Inc. debutó en el NASDAQ con un precio inicial de 34 USD por acción, lo que le otorgó una valoración cercana a los 6 600 millones de dólares. En los años siguientes la acción se revalorizó de forma sostenida, impulsada por la migración masiva al teletrabajo durante la pandemia de COVID‑19 y por la creciente adopción de modelos de seguridad Zero Trust.

A finales de 2021[sin verificar] la empresa superó por primera vez los 1 000 millones de dólares de ingresos anuales recurrentes (ARR).[7] En 2024 se incorporó al índice S&P 500[8].

La compañía también creció mediante adquisiciones, entre ellas:

  • Payload Security (2017), especializada en análisis de malware en sandbox.
  • Humio (2021), plataforma de gestión de registros y observabilidad en tiempo real.
  • Reposify, Bionic y otras[sin verificar] en el área de gestión de superficie de ataque.

2.4. Incidente de la actualización de Falcon (2024)[editar]

El 19 de julio de 2024 una actualización automática del sensor CrowdStrike Falcon para Windows contenía un archivo de canal malformado que provocó una falla de lectura de memoria a nivel de kernel. El error desencadenaba una pantalla azul (BSOD) y reinicios cíclicos en todas las máquinas afectadas, inutilizándolas por completo[9].

El incidente tuvo repercusiones planetarias:

  • Medios y telecomunicaciones: varias cadenas de televisión quedaron fuera del aire durante horas.

Microsoft estimó que aproximadamente 8,5 millones de dispositivos con Windows quedaron inoperativos en las primeras dos horas[10]. La recuperación requirió arrancar cada máquina individualmente en modo seguro y eliminar manualmente el archivo causante, lo que prolongó las interrupciones durante días en flotas grandes.

El director ejecutivo George Kurtz emitió una disculpa pública y la compañía publicó un análisis preliminar de la causa raíz. Reguladores de Estados Unidos y la Unión Europea abrieron consultas sobre los riesgos sistémicos de la concentración del mercado de ciberseguridad en unos pocos proveedores de infraestructura crítica[11].


3. Productos y servicios[editar]

La oferta de CrowdStrike se articula alrededor de la plataforma Falcon, un ecosistema de módulos que comparten un mismo agente ligero instalado en los dispositivos del cliente y una misma consola de gestión en la nube.

Los módulos principales incluyen:

  • Falcon Prevent: antivirus de nueva generación basado en aprendizaje automático y análisis de comportamiento.
  • Falcon Insight: detección y respuesta de terminales (EDR) con visibilidad continua de la actividad de los sistemas.
  • Falcon OverWatch: servicio gestionado de caza de amenazas (threat hunting) con analistas humanos que operan 24/7.
  • Falcon Intelligence: inteligencia de amenazas automatizada, con informes de adversarios y actores patrocinados por Estados.
  • Falcon LogScale: (antes Humio) gestión de logs y observabilidad con búsquedas en tiempo real sobre volúmenes masivos de datos.
  • Falcon Identity Protection: protección de identidades, incluida la detección de ataques a Active Directory y Azure AD.
  • Falcon Exposure Management: gestión de superficie de ataque externa y priorización de vulnerabilidades, basado en las adquisiciones de Reposify y Bionic.

La empresa también comercializa módulos para seguridad de cargas de trabajo en la nube (Cloud Workload Protection) y para protección de datos (Data Protection), todos integrados en la misma plataforma.


4. Modelo de negocio y clientes[editar]

CrowdStrike opera bajo un modelo de suscripción anual, con contratos que suelen tener una duración de uno a tres años. Los ingresos recurrentes anuales (ARR) constituyen el indicador financiero principal que la empresa reporta trimestralmente.

La base de clientes se compone de:

  • Grandes corporaciones multinacionales, particularmente en los sectores financiero, energético y de salud.
  • Gobiernos y agencias de defensa, incluyendo varios departamentos del gobierno federal de Estados Unidos.
  • Pequeñas y medianas empresas que acceden a la plataforma a través de proveedores de servicios gestionados (MSSP).

5. Incidentes y controversias[editar]

Además del incidente de julio de 2024, CrowdStrike ha enfrentado otras controversias a lo largo de su historia:

  • Atribución del hackeo del DNC (2016): aunque la comunidad de inteligencia estadounidense respaldó las conclusiones, algunos medios y analistas cuestionaron que CrowdStrike no hubiera facilitado el acceso directo a los servidores del DNC al FBI, forzando a la agencia a confiar exclusivamente en el análisis privado[6:1].
  • Debate sobre la concentración del mercado: el incidente de 2024 reavivó la inquietud sobre el oligopolio en ciberseguridad, donde tres o cuatro empresas (CrowdStrike, Microsoft, Palo Alto Networks y SentinelOne) controlan la mayor parte del mercado de protección de terminales y detección de amenazas, lo que amplifica el impacto de cualquier falla individual.

La empresa ha mantenido como política no pagar rescates por ransomware y recomienda activamente a sus clientes que tampoco lo hagan, postura que la coloca en ocasiones en el centro del debate sobre la gestión de crisis cibernéticas.


6. Presencia en América Latina[editar]

Entre los clientes de la región se cuentan:

  • Bancos centrales y entidades financieras de primera línea, que utilizan Falcon para proteger sus infraestructuras críticas.
  • Operadores de telecomunicaciones y empresas de energía que adoptaron la plataforma tras sufrir ataques de ransomware.
  • Gobiernos estatales y municipales que contrataron servicios de respuesta a incidentes y threat hunting gestionado.

El incidente de julio de 2024 también afectó a empresas e instituciones en América Latina, aunque el impacto fue menor que en Europa y Norteamérica debido a la menor penetración de actualizaciones automáticas en el momento exacto de la liberación del parche defectuoso[12].


7. Reconocimientos[editar]

CrowdStrike ha recibido múltiples galardones de la industria, entre ellos:

  • Inclusión en la lista Forbes Cloud 100 de las mejores empresas privadas en la nube durante los años previos a su salida a bolsa.

Además, la compañía es miembro de la Coalición contra la Ciberamenaza (Cyber Threat Alliance) y colabora con el Foro Económico Mundial en iniciativas de resiliencia cibernética.


8. Estructura actual[editar]

La cúpula directiva la conforman:

  • George Kurtz – Consejero delegado (CEO) y cofundador.
  • Shawn Henry – Director de Seguridad (CSO), ex alto cargo del FBI.

  1. CrowdStrike fue la primera firma privada en analizar forensemente los servidores del DNC y atribuyó públicamente los ataques a grupos patrocinados por el gobierno ruso, denominados Fancy Bear y Cozy Bear. ↩︎ ↩︎

  2. El fallo se debió a un archivo de configuración de canal defectuoso que provocaba una pantalla azul de la muerte (BSOD) en sistemas Windows. Microsoft estimó que quedaron fuera de servicio cerca de 8,5 millones de dispositivos en menos de dos horas. ↩︎

  3. Algunas fuentes antiguas mencionan Irvine, California, y otras Austin, Texas; la sede social reportada en documentos corporativos recientes es Austin, Texas. ↩︎

  4. La lista completa de fundadores originales no es pública; generalmente se cita a Kurtz y Alperovitch como los principales impulsores. ↩︎

  5. La fecha exacta de constitución legal varía según el estado; la operación comenzó formalmente en 2012[sin verificar]. ↩︎

  6. Algunos analistas cuestionaron que la evidencia presentada en el informe del DNC no podía ser verificada por terceros, ya que los servidores no fueron examinados directamente por el FBI sino solo a través de la información suministrada por CrowdStrike. ↩︎ ↩︎

  7. El ejercicio fiscal de CrowdStrike no coincide con el año natural: cierra el 31 de enero, de modo que el «año fiscal 2024» abarca de febrero de 2023 a enero de 2024. ↩︎

  8. La entrada al índice se produjo tras varios trimestres consecutivos de beneficios netos positivos, uno de los requisitos exigidos por S&P Dow Jones Indices. ↩︎

  9. El archivo de canal (Channel File 291) contenía un puntero no inicializado que, al ser leído por el driver del sensor, generaba una excepción de página no manejable. Al operar en modo kernel, el fallo se convertía en una parada irrecuperable del sistema. ↩︎

  10. La cifra fue divulgada en una entrada del blog oficial de Microsoft el 20 de julio de 2024. ↩︎

  11. El Departamento de Seguridad Nacional de EE. UU. y la Agencia de Ciberseguridad de la Unión Europea (ENISA) iniciaron procesos de revisión de las prácticas de actualización de software de seguridad, citando expresamente el incidente de CrowdStrike. ↩︎

  12. Varias aerolíneas latinoamericanas reportaron demoras, y la Secretaría de Hacienda de México emitió un comunicado confirmando que algunas terminales internas quedaron inoperativas durante la ventana del fallo, sin afectar la recaudación tributaria. ↩︎