Android

Deloitteen isku on merkittävä tietoturvaloukka, joka vaikuttaa kaikkiin yrityksen tietoihin

HISTORY OF OIL PRICE ||DILSHAN||OIL PRICE||HISTORY||FEW LIVE

HISTORY OF OIL PRICE ||DILSHAN||OIL PRICE||HISTORY||FEW LIVE
Anonim

Kun ilmoitettiin, että kahdessa kolmesta suurimmasta kuluttajaluottolaitoksesta, mukaan lukien Equifax ja Experian, kärsi suuri turvallisuusrikkomus, nyt raportit ovat osoittaneet, että yksi neljästä suuresta kirjanpitoyrityksestä, Deloitte, rikottiin viime vuonna ja koski kaikkia sen tiedot.

The Guardian -raportin mukaan Deloitte-hakkerointi vaaransi yrityksen työntekijöiden sekä joidenkin sen "blue-chip" -asiakkaiden käyttäjänimet, salasanat ja henkilökohtaiset tiedot.

Raportissa mainittiin myös, että yritys oli tietoinen rikkomuksesta heidän verkossaan maaliskuussa 2017. Deloitte oli edelleen epävarma rikkomuksen tasosta ja kuinka kauan tunkeilijoilla oli pääsy tietoihinsa.

Rikoksesta aiheutuneen vahingon laajuus vahvistettiin nimettömällä lähteellä turvallisuusasiantuntijalle Brian Krebille, joka myös paljasti, että tietoturvaloukkaus todella tapahtui syksyllä 2016.

Lisää uutisissa: Nokia 3 saa syyskuun tietoturvapäivityksen tämän viikon loppuun mennessä

Nimetön lähde kertoi KrebsonSecuritylle: ”Minusta on valitettavaa, kuinka olemme hoitaneet tämän ja pyyhkineet sen maton alle. Se ei ollut pieni määrä ilmoitettavia sähköposteja. He käyttivät koko sähköpostitietokantaa ja kaikkia järjestelmänvalvojan tilejä. Mutta emme ole koskaan ilmoittaneet neuvoa-antaville asiakkaillemme tai tietoverkkosuunnittelijoillemme."

Yksi neljästä suurimmasta kirjanpitoyrityksestä Deloitten palveluihin kuuluvat tilintarkastus, veroneuvonta ja verkkoturvallisuusneuvonta. Sen asiakasluettelo sisältää useita valtion virastoja, lääkeyhtiöitä, monikansallisia yrityksiä, mediayhtiöitä ja myös joitain suuria pankkeja.

Yhdelläkään rikotusta tilistä ei ollut kaksivaiheista vahvistusjärjestelmää, vaan turvautui vain yhteen salasanaan.

On todettu, että hyökkääjät, jotka ovat edelleen tuntemattomia, saavat sähköpostit kaikille 244 000 Deloitte-työntekijälle, jotka tallennettiin Microsoftin Azure-pilvipalveluun.

Deloitte väitti, että rikkominen oli vaikuttanut ”hyvin harvoihin asiakkaisiin”, ja yritys otti heihin yhteyttä heti, kun rikkomus havaittiin.

Mutta tosiasia on, että Deloitten tunkeutumisen löytäminen kesti useita kuukausia ja koko tapauksen puhdistamiseen vielä useita kuukausia - myös sen jälkeen, kun Guardian ilmoitti tapahtumasta.

Lisää uutisissa: Käytätkö CCleaneria? Turvallisuutesi saattaa vaarantua

Ottaen huomioon nykyinen vakava tilanne, johon suuryritykset, kuten Equifax, Experian ja nyt Deloitte, joutuvat vastaamaan henkilökohtaisista ja taloudellisista tiedoistaan ​​asiakaskunnastaan, on sanomattakin selvää, että vahvemman ja tehokkaamman turvallisuuskehyksen on oltava paikallaan.

Lisäksi on tarpeen antaa vastuu sellaisista rikkomuksista, sen sijaan että heitä olisi lyönyt pensaan ympärillä, koska päivän päätteeksi asiakkaan tiedot ovat vaikuttaneet asiaan, mikä on paljon katastrofaalisempaa kuin tuotemerkin tuhoutuminen.