Škoda zaradi kibernetskega napada Clorox 2023 bo presegla 49 milijonov dolarjev, leta 2024 naj bi nastali dodatni stroški

Clorox, znani proizvajalec čistilnih izdelkov, je nedavno razkril v vlogi pri Komisiji za vrednostne papirje in borzo (SEC), da pričakuje znatne finančne posledice kibernetskega napada, ki ga je prestal avgusta 2023. Zaradi te kršitve je Clorox moral zapreti različne sisteme, kar vodi do obsežnih motenj, kot so zamude pri obdelavi naročil in znatno pomanjkanje izdelkov, kar posledično vpliva na prodajo in zaslužek.
Cloroxov drag kibernetski napad
Do konca leta 2023 je Clorox nabral stroške v višini 49 milijonov dolarjev, pripisanih kibernetskemu napadu. Ti stroški ne zajemajo le neposrednih izgub, nastalih zaradi motenj, ampak tudi plačila zunanjim stranem, ki so vključene v preiskavo in obravnavanje razvejanosti napada.
Glede na proračunsko leto 2024 Clorox predvideva dodatnih 50 do 60 milijonov dolarjev stroškov, povezanih s kibernetskim napadom, z učinkom po obdavčitvi od 38 do 46 milijonov dolarjev. Predvsem podjetje še ni prejelo nobenih zavarovalnih prihodkov v zvezi z incidentom, čas morebitnih povračil pa se lahko razlikuje od priznavanja povezanih stroškov.
Sumi o izsiljevalski programski opremi in negotovost kraje podatkov
Čeprav se Clorox vzdrži razkritja podrobnosti o kibernetskem napadu, narava njegovega vpliva kaže na incident z izsiljevalsko programsko opremo, čeprav podrobnosti o morebitni kraji podatkov ostajajo nerazkrite. Varnostni raziskovalec Dominic Alvieri je novembra predlagal, da je napad organizirala skupina izsiljevalskih programov, znana kot BlackCat in Alphv , vendar ta pripis ostaja nepreverjen.
Razkritje podjetja Clorox je sledilo razkritjem podjetja Johnson Controls, vodilnega podjetja na področju gradbene tehnologije, glede stroškov, ki so presegli 27 milijonov dolarjev zaradi napada z izsiljevalsko programsko opremo septembra 2023. Ti incidenti poudarjajo naraščajočo grožnjo, ki jo kibernetski napadi predstavljajo podjetjem v različnih sektorjih, poudarjanje kritičnega imperativa za trdne ukrepe kibernetske varnosti.