• OMX Baltic0,17%309,31
  • OMX Riga0,06%901
  • OMX Tallinn0,09%2 103,82
  • OMX Vilnius0,22%1 446,93
  • S&P 5000,71%7 446,6
  • DOW 300,95%51 331,83
  • Nasdaq 0,62%25 968,74
  • FTSE 1001,6%10 468,84
  • Nikkei 2252,81%66 020,04
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,94
  • OMX Baltic0,17%309,31
  • OMX Riga0,06%901
  • OMX Tallinn0,09%2 103,82
  • OMX Vilnius0,22%1 446,93
  • S&P 5000,71%7 446,6
  • DOW 300,95%51 331,83
  • Nasdaq 0,62%25 968,74
  • FTSE 1001,6%10 468,84
  • Nikkei 2252,81%66 020,04
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,94
Вторая неделя – и второй громкий случай, когда кибератакам подвергается крупная международная организация. Если чуть раньше в этом месяцев стараниями хакеров оказались скомпрометированы данные миллионов клиентов кредитного бюро Equifax, то сегодня The Guardian сообщает о схожих проблемах у Deloitte, подвергшейся очень умелому взлому.
Deloitte под кибератакой
  • Deloitte под кибератакой
  • Foto: Scanpix
При этом действия хакеров могли оставаться незамеченными в течение нескольких месяцев: хотя проникновение обнаружили в марте, системы защиты могли оставаться в состоянии уязвимости с октября или ноября 2016 г. Хакеры вломились на глобальный почтовый сервер компании через аккаунт администратора, что, по теории, могло дать им неограниченный доступ куда угодно, передаёт Financial Times.  
По словам неназванных источников, на которые ссылается британское издание, аккаунт требовал одного-единственного пароля, а не двухфакторной аутентификации, как это обычно предусмотрено в таких случаях. Входящая и исходящая электронная почта более чем 244 тыс. сотрудников хранилась на принадлежащей Microsoft облачной платформе Azure, которую можно считать эквивалентной Amazon Web Service или Google’s Cloud Platform.
Допускают, что в этом случае могли оказаться скомпрометированными данные преимущественно американских клиентов, но принимая в расчет масштаб, точное их число трудно предположить, равно как и то, какого именно рода информация стала известна злоумышленникам (издание пишет, что там могло быть все что угодно – от данных по грядущим IPO до информации о правительственных программах выплаты пособий по сокращению штата сотрудников).
Именно Deloitte относительно недавно (2013 г., но все же) признавали лучшим в мире консультантом по вопросам кибербезопасности с позиции выучки. Среди клиентов компании – крупные банки, издательства, правительственные организации и так далее, и теперь все они оказались в зоне риска. Впрочем, представители Deloitte утверждают, что это лишь небольшая часть всей клиентской базы, и что всех клиентов они уже предупредили. Что касается предпринятых ответных мер защиты, что издание Alphr пишет об инициации “исчерпывающего протокола безопасности” (как охарактеризовали его представители самой аудиторской компании), и “интенсивного, тщательного анализа” (также в ее собственном определении), запущенного командой внешних и внутренних экспертов по электронной безопасности.
 

Похожие статьи

Сейчас в фокусе

Денежные переводы, которые рекламирует агентство, оказались системой зеркальных расчетов.
Эпицентр
  • 11.06.26, 06:00
«Переводы в Эстонию – банки не заметят»: как российский сервис торгует обходом санкций
Премьер-министр Эстонии Кая Каллас.
Новости
  • 21.10.23, 14:09
Эксперты: правительство верстает госбюджет так, словно на дворе 2006 год
Конкуренты подозревают, что Terminal продает на своих заправках топливо из государственных запасов, освобожденное от биотопливного обязательства, получая тем самым конкурентное преимущество. Член правления Terminal Райдо Раудсепп (слева) заявил, что компания не может комментировать хранение государственного запаса жидкого топлива. Рядом стоит его брат, второй член правления компании Рауно Раудсепп.
Новости
  • 11.06.26, 08:16
Боровшийся за честный топливный рынок Terminal заподозрили в махинациях
Сооснователь Lightyear Мартин Сокк отметил, что 5 июня торговая активность эстонских инвесторов выросла вдвое по сравнению с обычным уровнем.
Биржа
  • 10.06.26, 14:36
Эстонские инвесторы отреагировали на падение бирж: вместо паники началось ралли покупок
Создаваемый кредитный регистр вынудит кредиторов ужесточить проверки.
Новости
  • 10.06.26, 18:38
Бесконтрольную выдачу кредитов притормозят: все финансовые обязательства частных лиц будут объединены в одном регистре
Экономисты Михкель Нестор (слева) и Тынис Мертсина считают, что во Франкфурте денежно-кредитную политику ужесточат завтра, а затем и в сентябре.
Новости
  • 10.06.26, 18:02
Аналитики: ЕЦБ впервые почти за три года повысит процентные ставки
McDonald’s повышает дивиденды 49 лет подряд и близок к статусу так называемого дивидендного короля.
Биржа
  • 10.06.26, 15:56
Пять дивидендных акций вне технологического сектора, к которым стоит присмотреться
«Мы должны учитывать, что распознать киберугрозу становится все сложнее, ведь ИИ позволяет максимально реалистично имитировать системы защиты от мошенничества», — объясняет руководитель отдела ИТ Ахти Паю.
  • KM
Content Marketing
  • 11.05.26, 15:54
Ахти Паю: распознавание мошенничества зависит от осведомленности сотрудников, которой нужно заниматься систематически

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную