Biztonsági incidens történt a Deloitte-nál

​A Deloitte elismerte, hogy kibertámadás érte, de továbbra is nagyon szűkszavúan nyilatkozik a levelezési rendszerét ért incidenssel kapcsolatban.
 

A Deloitte világszerte jelentős vállalatoknál, szervezeteknél tevékenykedik. Egyebek mellett adótanácsadással, auditálással és kiberbiztonsági tanácsadással is foglalkozik. Az ügyfelei között bankok, multinacionális cégek, médiavállalatok, gyógyszeripari cégek és nem utolsó sorban kormányzati szervezetek is megtalálhatók. A tavalyi bevétele elérte a 37 milliárd dollárt. Ennek tükrében az informatikai rendszereit sújtó bármiféle sikeres támadást fokozott körültekintéssel kell kezelni. A Deloitte is ennek megfelelően járt el, de a kommunikáció nem sikerült éppen fényesre.
 
Elsőként a The Guardian számolt be arról, hogy értesülései szerint a Deloitte levelezési rendszerét támadás érte. Belső információforrásokra hivatkozva azt közölte, hogy az incidensre márciusban figyelt fel a Deloitte, de a feketekalapos hackerek már 2016 októbere vagy novembere óta hozzáférhettek a levelezéshez, ami az incidensdetektálási képességekre nem vet jó fényt.
 
A Guardian szerint az elkövetők egy adminisztrátori fiókon keresztül érték el a bizalmas információkat, és többek között felhasználóneveket, jelszavakat, IP-címeket, valamint üzleti tevékenyégekkel kapcsolatos dokumentumokat, diagrammokat kaparintottak meg. A lap azt is tudni véli, hogy a szóban forgó adminisztrátori fiókot csak jelszó védte, ahhoz nem volt beállítva kétfaktoros azonosítás.
 
A Deloitte a hírekre egyelőre nagyon szűkszavúan reagált. Közölte, hogy a biztonsági incidens az ügyfeleinek csak egy nagyon kicsi hányadát érintette, és semmiféle fennakadást nem okozott. Amikor a tudomására jutott a támadás, akkor azonnali vizsgálatot indított, és felvette a kapcsolatot az illetékes amerikai hatóságokkal. (Úgy tudni, hogy a történtek az amerikai szervezetet állították célkeresztbe.) Mindezek mellett értesítette az érintett ügyfeleit. 

Azt, hogy az incidens valójában mekkora kiterjedésű volt, jelenleg sok kétség és találgatás övezi. A Guardian szerint ugyanis a Deloitte a 244 ezer dolgozójának levelezését a Microsoft Azure segítségével kezeli. Ha pedig ez a felhős levelezés került a támadók célkeresztjébe, akkor azért az érintettek köre nem kicsi.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség