Android

Deloitte bị vi phạm an ninh lớn ảnh hưởng đến tất cả dữ liệu của công ty

Đi Làm Thì Mới Có Ăn – Bài Học Phải Biết Lao Động ❤ BIBI TV ❤

Đi Làm Thì Mới Có Ăn – Bài Học Phải Biết Lao Động ❤ BIBI TV ❤
Anonim

Sau khi được báo cáo rằng hai trong số ba cơ quan tín dụng tiêu dùng lớn bao gồm Equachus và Experian đã bị vi phạm an ninh lớn, giờ đây các báo cáo đã xuất hiện rằng một trong bốn công ty kế toán lớn, Deloitte, đã bị vi phạm vào năm ngoái, ảnh hưởng đến tất cả dữ liệu của nó.

Vụ tấn công Deloitte đã xâm phạm tên người dùng, mật khẩu và thông tin cá nhân của nhân viên của công ty cũng như một số khách hàng 'blue-chip' của nó, theo báo cáo của The Guardian.

Báo cáo cũng đề cập rằng công ty đã nhận thức được vi phạm trong mạng của họ vào tháng 3 năm 2017. Deloitte vẫn không chắc chắn về mức độ vi phạm và trong bao lâu những kẻ xâm nhập đã truy cập vào dữ liệu của họ.

Mức độ thiệt hại do vi phạm đã được xác nhận bởi một nguồn nặc danh cho chuyên gia bảo mật Brian Kreb, người cũng tiết lộ rằng vi phạm an ninh thực sự đã xảy ra vào mùa thu năm 2016.

Thông tin thêm: Nokia 3 sẽ nhận được bản cập nhật bảo mật tháng 9 vào cuối tuần này

Nguồn tin giấu tên nói với KrebsonSecurance, tôi nghĩ thật không may khi chúng tôi xử lý việc này và quét nó dưới tấm thảm. Đó không phải là một lượng nhỏ email như báo cáo. Họ đã truy cập toàn bộ cơ sở dữ liệu email và tất cả các tài khoản quản trị viên. Nhưng chúng tôi không bao giờ thông báo cho khách hàng tư vấn của chúng tôi hoặc khách hàng intel trực tuyến của chúng tôi.

Một trong bốn công ty kế toán lớn nhất, các dịch vụ của Deloitte bao gồm kiểm toán, tư vấn thuế và tư vấn an ninh mạng. Danh sách khách hàng của nó bao gồm một số cơ quan chính phủ, công ty dược phẩm, công ty đa quốc gia, các tổ chức truyền thông và một số ngân hàng lớn.

Không có tài khoản nào bị vi phạm có hệ thống xác minh hai bước, thay vào đó chỉ dựa vào một mật khẩu duy nhất để bảo mật.

Nó đã được báo cáo rằng các email đến và từ tất cả 244.000 nhân viên Deloitte, được lưu trữ trong dịch vụ đám mây Azure của Microsoft, có thể truy cập được đối với những kẻ tấn công - những người vẫn chưa xác định được.

Deloitte khẳng định rằng "rất ít khách hàng" đã bị ảnh hưởng do vi phạm và tất cả trong số họ đã được công ty liên hệ ngay khi phát hiện vi phạm.

Nhưng sự thật vẫn là phải mất vài tháng để Deloitte phát hiện ra sự xâm nhập và vài tháng nữa để làm sạch toàn bộ vụ việc - cũng như vậy sau khi Người bảo vệ báo cáo vụ việc.

Thông tin thêm: Sử dụng CCleaner? Bảo mật của bạn có thể bị xâm phạm

Với tình trạng hiện tại phải đối mặt với các công ty lớn như Equachus, Experian và giờ là Deloitte, chịu trách nhiệm về một kho thông tin cá nhân và tài chính về khách hàng của họ, không cần phải nói rằng cần phải có một khung bảo mật mạnh mẽ và hiệu quả hơn.

Hơn nữa, cần có trách nhiệm giải trình trong trường hợp vi phạm như vậy thay vì đánh đập xung quanh bụi rậm vì vào cuối ngày, đó là dữ liệu của khách hàng đã bị ảnh hưởng, thảm khốc hơn nhiều so với tên thương hiệu bị mờ nhạt.