Android

Deloitte, tüm şirket verilerini etkileyen büyük bir güvenlik ihlali ile karşı karşıya kaldı

Life at Deloitte. Michael Kurschildgen’s story | About Deloitte

Life at Deloitte. Michael Kurschildgen’s story | About Deloitte
Anonim

Equifax ve Experian da dahil olmak üzere üç büyük tüketici kredisi kurumunun ikisinin büyük bir güvenlik ihlaliyle çarpıldığı bildirildikten sonra, şimdi raporlara göre, ilk dört büyük muhasebe firmasından biri olan Deloitte'nin tümünün etkilendiğini bildirdi onun verileri.

The Guardian'ın raporuna göre Deloitte korsanlığı, şirket çalışanlarının kullanıcı adlarını, şifrelerini ve kişisel ayrıntılarını ve bazı “mavi çip” müşterilerinden ödün verdi.

Raporda ayrıca, şirketin Mart 2017'deki ağlarındaki ihlalin farkında olduğu da belirtildi. Deloitte, ihlal seviyesinin ve davetsiz misafirlerin verilere ne kadar süreyle erişebildiklerinden emin değil.

İhlalin verdiği zararın anonim bir kaynak tarafından güvenlik uzmanının gerçekte 2016 sonbaharında gerçekleştiğini açıklayan bir güvenlik uzmanı olan Brian Kreb tarafından onaylandığı bildirildi.

Haberin Devamı: Nokia 3, Bu Haftanın Sonunda Eylül Güvenlik Güncellemesini Alacak

İsimsiz kaynak KrebsonSecurity'e “Bu nasıl hallettiğimizi ve halının altına sürdüğümün talihsiz olduğunu düşünüyorum. Bildirildiği gibi az miktarda e-posta değildi. Tüm e-posta veritabanına ve tüm yönetici hesaplarına eriştiler. Ancak danışmanlık müşterilerimizi veya siber istihbarat müşterilerimizi asla haberdar etmedik. ”

En büyük dört muhasebe firmasından biri olan Deloitte'in hizmetleri arasında denetim, vergi danışmanlığı ve siber güvenlik danışmanlığı yer almaktadır. Müşteri listesinde birkaç devlet kurumu, ilaç firması, çok uluslu şirket, medya kuruluşu ve bazı büyük bankalar yer alıyor.

İhlal edilen hesapların hiçbiri iki aşamalı bir doğrulama sistemine sahip değildi, yalnızca güvenlik için tek bir şifreye güveniyordu.

Microsoft'un Azure bulut hizmetinde depolanan 244.000 Deloitte çalışanının tümüne gelen ve e-postalarının hala tanımlanamayan saldırganların erişebileceği bildirildi.

Deloitte, 'çok az sayıda müşterinin' ihlalden etkilendiğini ve ihlal tespit edildikten sonra hepsinin şirketle temasa geçtiğini belirtti.

Ancak, Deloitte'nin izinsiz girişi keşfetmesi birkaç ay sürdü ve olayın tamamı hakkında bir kaç ay daha geçti - Muhafızlar da olayı bildirdikten sonra.

Haberin Devamı: CCleaner Kullanmak? Güvenliğiniz Tehlikede Olabilir

Equifax, Experian ve şimdi Deloitte gibi müşterileriyle ilgili kişisel ve finansal bilgilerin ortaya çıkmasından sorumlu olan büyük şirketlerin karşılaştığı mevcut çıkmaz göz önüne alındığında, daha güçlü ve daha verimli bir güvenlik çerçevesinin mevcut olması gerektiği söylenmeden sürüyor.

Dahası, çalıların etrafında atmak yerine bu tür ihlaller durumunda hesap verebilirliğe ihtiyaç vardır, çünkü günün sonunda, etkilenen, müşterinin etkilenen, marka adının kararmasından çok daha feci bir durumdur.