CrowdStrike-Ausfall kostet Fortune 500 $5,4 Milliarden

Parametrix, ein Anbieter von Cloud-Monitoring, Modellierung und Versicherungsdiensten, schätzt, dass der Ausfall von CrowdStrike am 19. Juli Fortune 500-Unternehmen (außer Microsoft) insgesamt $5,4 Milliarden an direkten finanziellen Verlusten kostet. Cyber-Versicherungen decken davon voraussichtlich nur 10% bis 20%, da viele Unternehmen hohe Selbstbeteiligungen und niedrige Versicherungslimits haben. Der durchschnittliche Verlust pro Unternehmen liegt bei $44 Millionen, variiert jedoch von $6 Millionen (Fertigungsindustrie) bis $143 Millionen (Fluggesellschaften).

Laut Parametrix erleiden Unternehmen im Gesundheitswesen den größten Verlust ($1,938 Milliarden), gefolgt vom Bankensektor ($1,149 Milliarden). Diese beiden Sektoren tragen 57% des Gesamtverlusts, obwohl sie nur 20% der Fortune 500-Einnahmen ausmachen. Die Fertigungsindustrie, die größte Branche nach Umsatz, erlitt vergleichsweise geringe Verluste von insgesamt $36 Millionen. Die sechs Fortune 500-Fluggesellschaften verzeichneten Verluste von rund $860 Millionen.

125 Fortune 500-Unternehmen (25%) waren betroffen, darunter alle Fluggesellschaften und 43% der Einzelhandels- und Großhandelsunternehmen. Etwa drei Viertel der Unternehmen im Gesundheits- und Bankensektor erlitten direkte Kosten. Neben den primären finanziellen Verlusten führte der Ausfall von CrowdStrike zu betrieblichen Verzögerungen, die sich auf die Fortune 500 und deren nachgelagerte Einheiten auswirkten.

Parametrix stützt seine Analysen auf über 54 Milliarden Datenpunkte, umfangreiche Expertise in Systemausfällen und Geschäftsunterbrechungen sowie die Echtzeitüberwachung des Service-Status von 6.000 führenden Technologieunternehmen, darunter viele Fortune 500-Firmen.

Related Posts

Ivanti Endpoint Manager (EPM) Juli 2024

In Ivanti Endpoint Manager (EPM) 2024 wurden Sicherheitslücken entdeckt. Die Schwachstellen betreffen die Version 2024 flat. Zum Zeitpunkt der Veröffentlichung sind keine Fälle bekannt, in denen Kunden durch diese Sicherheitslücke ausgenutzt wurden.

Read More

XSS Sicherheitslücke im Okta Browser Plugin

Das Okta Browser Plugin, Versionen 6.5.0 bis 6.31.0 für Chrome, Edge, Firefox und Safari, ist anfällig für Cross-Site Scripting (XSS). Die Schwachstelle CVE-2024-098 tritt auf, wenn das Plugin den Benutzer auffordert, neue Anmeldedaten in Okta Personal zu speichern. Ein Fix wurde in Version 6.32.0 implementiert, der die Eingabefelder korrekt entschärft und so die Sicherheitslücke schließt. Wichtig: Ist Okta Personal nicht hinzugefügt, ist das Workforce Identity Cloud Plugin nicht betroffen.

Read More

False File Immutability Exploit hebelt Windows Code Integrity aus

Gabriel Landau von Elastic Security hat auf den Konferenzen BlueHat IL 2024 und REcon Montreal 2024 den Exploit ItsNotASecurityBoundary präsentiert. Dieser nutzt die Schwachstelle False File Immutability (FFI) aus, die auf falschen Annahmen über die Unveränderlichkeit von Dateien beruht, selbst wenn Schreibzugriffe durch den FILE_SHARE_WRITE-Parameter verweigert werden. Diese Schwachstelle betrifft sowohl traditionelle I/O-Operationen als auch speichergemappte I/O und kann sowohl Benutzer- als auch Kernelmodus-Code betreffen.

Read More