CrowdStrike-Ausfall kostet Fortune 500 $5,4 Milliarden

Parametrix, ein Anbieter von Cloud-Monitoring, Modellierung und Versicherungsdiensten, schätzt, dass der Ausfall von CrowdStrike am 19. Juli Fortune 500-Unternehmen (außer Microsoft) insgesamt $5,4 Milliarden an direkten finanziellen Verlusten kostet. Cyber-Versicherungen decken davon voraussichtlich nur 10% bis 20%, da viele Unternehmen hohe Selbstbeteiligungen und niedrige Versicherungslimits haben. Der durchschnittliche Verlust pro Unternehmen liegt bei $44 Millionen, variiert jedoch von $6 Millionen (Fertigungsindustrie) bis $143 Millionen (Fluggesellschaften).

Laut Parametrix erleiden Unternehmen im Gesundheitswesen den größten Verlust ($1,938 Milliarden), gefolgt vom Bankensektor ($1,149 Milliarden). Diese beiden Sektoren tragen 57% des Gesamtverlusts, obwohl sie nur 20% der Fortune 500-Einnahmen ausmachen. Die Fertigungsindustrie, die größte Branche nach Umsatz, erlitt vergleichsweise geringe Verluste von insgesamt $36 Millionen. Die sechs Fortune 500-Fluggesellschaften verzeichneten Verluste von rund $860 Millionen.

125 Fortune 500-Unternehmen (25%) waren betroffen, darunter alle Fluggesellschaften und 43% der Einzelhandels- und Großhandelsunternehmen. Etwa drei Viertel der Unternehmen im Gesundheits- und Bankensektor erlitten direkte Kosten. Neben den primären finanziellen Verlusten führte der Ausfall von CrowdStrike zu betrieblichen Verzögerungen, die sich auf die Fortune 500 und deren nachgelagerte Einheiten auswirkten.

Parametrix stützt seine Analysen auf über 54 Milliarden Datenpunkte, umfangreiche Expertise in Systemausfällen und Geschäftsunterbrechungen sowie die Echtzeitüberwachung des Service-Status von 6.000 führenden Technologieunternehmen, darunter viele Fortune 500-Firmen.

Related Posts

Symantec Privileged Access Manager: Wichtiger Hotfix 4.1.7.50

Am 12. Juli 2024 wurde ein kumulativer Hotfix für Symantec Privileged Access Manager (PAM) 4.1.7.50 veröffentlicht. Dieser Hotfix adressiert mehrere kritische Sicherheitslücken und funktionale Probleme, die in der neuesten Version von PAM aufgetreten sind.

Read More

Ivanti Endpoint Manager (EPM) Juli 2024

In Ivanti Endpoint Manager (EPM) 2024 wurden Sicherheitslücken entdeckt. Die Schwachstellen betreffen die Version 2024 flat. Zum Zeitpunkt der Veröffentlichung sind keine Fälle bekannt, in denen Kunden durch diese Sicherheitslücke ausgenutzt wurden.

Read More

RCE Schwachstelle in Cisco RV340 und RV345 Dual WAN Gigabit VPN Routern

Eine Schwachstelle im Upload-Modul der Cisco RV340 und RV345 Dual WAN Gigabit VPN Router kann einem authentifizierten, entfernten Angreifer ermöglichen, beliebigen Code auf einem betroffenen Gerät auszuführen. Diese Schwachstelle resultiert aus unzureichenden Grenzprüfungen bei der Verarbeitung bestimmter HTTP-Anfragen. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, als Root-Benutzer auf dem Betriebssystem des Geräts beliebigen Code auszuführen.

Read More