I danni degli attacchi informatici Clorox 2023 supereranno i 49 milioni di dollari, si prevede che dovranno sostenere costi aggiuntivi nel 2024

Clorox, il noto produttore di prodotti per la pulizia, ha recentemente rivelato in un deposito presso la Securities and Exchange Commission (SEC) che prevede significative ripercussioni finanziarie da un attacco informatico subito nell'agosto 2023. Questa violazione ha costretto Clorox a chiudere vari sistemi, portando a interruzioni diffuse come ritardi nell’elaborazione degli ordini e sostanziali carenze di prodotti, con conseguenze sia sulle vendite che sugli utili.
Il costoso attacco informatico di Clorox
Alla conclusione del 2023, Clorox aveva accumulato costi pari a 49 milioni di dollari attribuiti all’attacco informatico. Queste spese comprendono non solo le perdite dirette subite a causa delle interruzioni, ma anche i pagamenti effettuati a soggetti esterni incaricati di indagare e affrontare le ramificazioni dell'attacco.
Guardando avanti all’anno fiscale 2024, Clorox prevede di dover sostenere ulteriori 50-60 milioni di dollari di costi legati all’attacco informatico, con un impatto al netto delle imposte compreso tra 38 e 46 milioni di dollari. In particolare, la società non ha ancora ricevuto alcun provento assicurativo relativo all’incidente e i tempi dei potenziali rimborsi potrebbero variare dal riconoscimento delle spese associate.
Sospetti di ransomware e incertezza sul furto di dati
Sebbene Clorox si sia astenuto dal divulgare dettagli sull'attacco informatico, la natura del suo impatto suggerisce un incidente di ransomware, sebbene i dettagli relativi al potenziale furto di dati rimangano non divulgati. Il ricercatore di sicurezza Dominic Alvieri ha suggerito a novembre che un gruppo di ransomware noto come BlackCat e Alphv abbia orchestrato l'attacco, ma questa attribuzione rimane non verificata.
La divulgazione di Clorox segue da vicino le rivelazioni di Johnson Controls, leader nella tecnologia edilizia, riguardanti spese superiori a 27 milioni di dollari derivanti da un attacco ransomware nel settembre 2023. Questi incidenti sottolineano la crescente minaccia rappresentata dagli attacchi informatici alle aziende di diversi settori, sottolineando l’imperativo fondamentale per solide misure di sicurezza informatica.