Android

Deloitte ได้รับผลกระทบจากการละเมิดความปลอดภัยที่สำคัญซึ่งมีผลต่อข้อมูลทั้งหมดของ บริษัท

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

หลังจากมีรายงานว่าสองในสามของ บริษัท สินเชื่อผู้บริโภคขนาดใหญ่รวมถึง Equifax และ Experian ได้รับผลกระทบจากการละเมิดความปลอดภัยที่สำคัญตอนนี้รายงานได้โผล่ขึ้นมาว่าหนึ่งในสี่ของ บริษัท นักบัญชียักษ์ใหญ่ชื่อ Deloitte ถูกละเมิดเมื่อปีที่แล้ว ข้อมูลของมัน

การแฮ็ค Deloitte ทำให้ชื่อผู้ใช้รหัสผ่านและรายละเอียดส่วนบุคคลของพนักงานของ บริษัท รวมถึงลูกค้า 'ชิปสีฟ้า' บางส่วนตามรายงานของ The Guardian

รายงานยังกล่าวอีกว่า บริษัท ได้รับรู้ถึงการละเมิดในเครือข่ายของพวกเขามีนาคม 2017 Deloitte ยังคงไม่แน่ใจในระดับของการละเมิดและสำหรับระยะเวลาที่ผู้บุกรุกเข้าถึงข้อมูลของพวกเขา

ขอบเขตของความเสียหายจากการละเมิดได้รับการยืนยันจากแหล่งที่ไม่ระบุตัวตนเพื่อผู้เชี่ยวชาญด้านความปลอดภัย Brian Kreb ซึ่งยังเปิดเผยว่าการละเมิดความปลอดภัยเกิดขึ้นจริงในฤดูใบไม้ร่วงปี 2559

เพิ่มเติมในข่าว: Nokia 3 จะได้รับการปรับปรุงความปลอดภัยเดือนกันยายนภายในสิ้นสัปดาห์นี้

แหล่งข่าวที่ไม่มีชื่อบอก KrebsonSecurity“ ฉันคิดว่ามันโชคร้ายที่เราจัดการเรื่องนี้และกวาดมันไว้ใต้พรม อีเมลดังกล่าวมีรายงานเพียงเล็กน้อย พวกเขาเข้าถึงฐานข้อมูลอีเมลทั้งหมดและบัญชีผู้ดูแลระบบทั้งหมด แต่เราไม่เคยแจ้งเตือนลูกค้าที่ให้คำปรึกษาหรือลูกค้าไซเบอร์ของเรา"

หนึ่งในสี่ บริษัท บัญชีที่ใหญ่ที่สุดบริการของ Deloitte ได้แก่ การตรวจสอบบัญชีการให้คำปรึกษาด้านภาษีและคำแนะนำด้านความปลอดภัยในโลกไซเบอร์ รายชื่อลูกค้ารวมถึงหน่วยงานราชการหลายแห่ง บริษัท ยา บริษัท ข้ามชาติสื่อและธนาคารขนาดใหญ่บางแห่ง

ไม่มีบัญชีที่ละเมิดใด ๆ ที่มีระบบการยืนยันสองขั้นตอนแทนที่จะใช้รหัสผ่านเดียวเพื่อความปลอดภัย

มีรายงานว่าอีเมลไปยังและจากพนักงาน Deloitte ทั้งหมด 244, 000 คนซึ่งเก็บไว้ในบริการคลาวด์ Azure ของ Microsoft นั้นสามารถเข้าถึงได้จากผู้โจมตีซึ่งยังไม่ปรากฏหลักฐาน

ดีลอยท์ยืนยันว่า 'มีลูกค้าเพียงไม่กี่รายที่ได้รับผลกระทบจากการฝ่าฝืนและพวกเขาทั้งหมดได้รับการติดต่อจาก บริษัท ทันทีที่พบการละเมิด

แต่ความจริงก็คือว่ามันต้องใช้เวลาหลายเดือนกว่าที่ Deloitte จะค้นพบการบุกรุกและอีกหลายเดือนกว่าจะมาทำความสะอาดเกี่ยวกับเหตุการณ์ทั้งหมด - หลังจากที่ผู้ปกครองรายงานเหตุการณ์

เพิ่มเติมในข่าว: ใช้ CCleaner? ความปลอดภัยของคุณอาจถูกประนีประนอม

จากสถานการณ์ปัจจุบันที่ บริษัท ยักษ์ใหญ่เช่น Equifax, Experian และ Deloitte ซึ่งรับผิดชอบข้อมูลส่วนบุคคลและข้อมูลทางการเงินเกี่ยวกับลูกค้าของพวกเขามันไปโดยไม่บอกว่ากรอบความปลอดภัยที่แข็งแกร่งและมีประสิทธิภาพมากขึ้นต้องอยู่ในนั้น

ยิ่งไปกว่านั้นมีความต้องการความรับผิดชอบในกรณีที่มีการละเมิดดังกล่าวแทนที่จะตีรอบ ๆ พุ่มไม้เพราะในตอนท้ายของวันมันเป็นข้อมูลของลูกค้าที่ได้รับผลกระทบซึ่งเป็นหายนะที่รุนแรงยิ่งกว่าชื่อแบรนด์ที่มัวหมอง