Los daños del ciberataque de Clorox en 2023 superarán los 49 millones de dólares y se espera que incurran en costos adicionales en 2024

Clorox, el conocido fabricante de productos de limpieza, reveló recientemente en una presentación ante la Comisión de Bolsa y Valores (SEC) que anticipa importantes repercusiones financieras por un ciberataque que sufrió en agosto de 2023. Esta violación obligó a Clorox a cerrar varios sistemas. lo que provocó interrupciones generalizadas, como retrasos en el procesamiento de pedidos y una escasez sustancial de productos, lo que afectó tanto a las ventas como a las ganancias.
El costoso ciberataque de Clorox
A finales de 2023, Clorox había acumulado costos por valor de 49 millones de dólares atribuidos al ciberataque. Estos gastos abarcan no sólo las pérdidas directas sufridas por las interrupciones, sino también los pagos realizados a partes externas alistadas para investigar y abordar las ramificaciones del ataque.
De cara al año fiscal 2024, Clorox prevé incurrir entre 50 y 60 millones de dólares adicionales en costos relacionados con el ciberataque, con un impacto después de impuestos que oscilará entre 38 y 46 millones de dólares. En particular, la compañía aún no ha recibido ningún producto del seguro relacionado con el incidente, y el momento de los posibles reembolsos puede variar del reconocimiento de los gastos asociados.
Sospechas de ransomware e incertidumbre sobre el robo de datos
Si bien Clorox se ha abstenido de divulgar detalles sobre el ciberataque, la naturaleza de su impacto sugiere un incidente de ransomware, aunque los detalles sobre el posible robo de datos siguen sin revelarse. El investigador de seguridad Dominic Alvieri sugirió en noviembre que un grupo de ransomware conocido como BlackCat y Alphv orquestó el ataque, pero esta atribución sigue sin verificarse.
La divulgación de Clorox sigue de cerca las revelaciones de Johnson Controls, líder en tecnología de construcción, sobre gastos superiores a 27 millones de dólares derivados de un ataque de ransomware en septiembre de 2023. Estos incidentes subrayan la creciente amenaza que representan los ataques cibernéticos a empresas de diversos sectores. enfatizando el imperativo crítico de adoptar medidas sólidas de ciberseguridad.