• OMX Baltic0,5%309,38
  • OMX Riga−0,13%901,97
  • OMX Tallinn0,4%2 102,17
  • OMX Vilnius0,39%1 448,48
  • S&P 500−0,29%7 384,09
  • DOW 300,18%50 878,9
  • Nasdaq −0,76%25 731,65
  • FTSE 100−0,89%10 281,09
  • Nikkei 2252,17%65 416,63
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,21
  • OMX Baltic0,5%309,38
  • OMX Riga−0,13%901,97
  • OMX Tallinn0,4%2 102,17
  • OMX Vilnius0,39%1 448,48
  • S&P 500−0,29%7 384,09
  • DOW 300,18%50 878,9
  • Nasdaq −0,76%25 731,65
  • FTSE 100−0,89%10 281,09
  • Nikkei 2252,17%65 416,63
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,21
Вторая неделя – и второй громкий случай, когда кибератакам подвергается крупная международная организация. Если чуть раньше в этом месяцев стараниями хакеров оказались скомпрометированы данные миллионов клиентов кредитного бюро Equifax, то сегодня The Guardian сообщает о схожих проблемах у Deloitte, подвергшейся очень умелому взлому.
Deloitte под кибератакой
  • Deloitte под кибератакой
  • Foto: Scanpix
При этом действия хакеров могли оставаться незамеченными в течение нескольких месяцев: хотя проникновение обнаружили в марте, системы защиты могли оставаться в состоянии уязвимости с октября или ноября 2016 г. Хакеры вломились на глобальный почтовый сервер компании через аккаунт администратора, что, по теории, могло дать им неограниченный доступ куда угодно, передаёт Financial Times.  
По словам неназванных источников, на которые ссылается британское издание, аккаунт требовал одного-единственного пароля, а не двухфакторной аутентификации, как это обычно предусмотрено в таких случаях. Входящая и исходящая электронная почта более чем 244 тыс. сотрудников хранилась на принадлежащей Microsoft облачной платформе Azure, которую можно считать эквивалентной Amazon Web Service или Google’s Cloud Platform.
Допускают, что в этом случае могли оказаться скомпрометированными данные преимущественно американских клиентов, но принимая в расчет масштаб, точное их число трудно предположить, равно как и то, какого именно рода информация стала известна злоумышленникам (издание пишет, что там могло быть все что угодно – от данных по грядущим IPO до информации о правительственных программах выплаты пособий по сокращению штата сотрудников).
Именно Deloitte относительно недавно (2013 г., но все же) признавали лучшим в мире консультантом по вопросам кибербезопасности с позиции выучки. Среди клиентов компании – крупные банки, издательства, правительственные организации и так далее, и теперь все они оказались в зоне риска. Впрочем, представители Deloitte утверждают, что это лишь небольшая часть всей клиентской базы, и что всех клиентов они уже предупредили. Что касается предпринятых ответных мер защиты, что издание Alphr пишет об инициации “исчерпывающего протокола безопасности” (как охарактеризовали его представители самой аудиторской компании), и “интенсивного, тщательного анализа” (также в ее собственном определении), запущенного командой внешних и внутренних экспертов по электронной безопасности.
 

Похожие статьи

Последние новости

Сейчас в фокусе

По мнению предпринимательницы, если продукция попала не туда, куда нужно, в этом можно обвинить любого человека, который ведет бизнес. «Я просто старалась зарабатывать деньги для себя», – поясняет Елена Виртанен.
Эпицентр
  • 08.06.26, 06:00
Эстония задержала предпринимательницу, экстрадиции которой требуют США
По словам владельца и члена правления судостроительной компании LTH-Baas Александра Малюгина, за всю его 55-летнюю карьеру в компании не было ни одного конфликта на национальной почве, который работодателю пришлось бы урегулировать.
Новости
  • 08.06.26, 08:57
Работники обвиняют успешную судостроительную компанию в травле. Компания все отрицает
Добавлена аудиозапись беседы руководителя отдела кадров и работника
Joost-Level OÜ, то есть Loverte, в прошлом году вошла в верхнюю часть TOПа розничной торговли, заняв 5-е место.
Новости
  • 08.06.26, 13:28
Импортер известных брендов прекратил сотрудничество с Loverte и выдвинул серьезные обвинения
Государственный аппарат Эстонии работает так, как должен, считает аналитик ОЭСР Стефано Скарпетта, но, чтобы справиться с расходами на оборону, зеленым переходом и старением населения, нужно улучшить состояние бюджета.
Новости
  • 08.06.26, 18:38
ОЭСР советует Эстонии повысить налоги и сократить детские пособия
Глава компании Сэм Альтман считает, что в центре следующего цикла роста будут агенты, а не чат-бот.
Новости
  • 07.06.26, 12:24
ChatGPT мертв – будущее за агентами: OpenAI планирует большие изменения перед IPO
Судно Hansa Shipping, иллюстративное фото.
Новости
  • 08.06.26, 16:51
Эстонские суда продолжают перевозить оксид алюминия в Россию, в Европе тема вызвала бурные споры
Таллиннский Александро-Невский кафедральный собор.
Новости
  • 08.06.26, 14:02
Госсуд признал поправки в Закон о церквях соответствующими Конституции
«Мы должны учитывать, что распознать киберугрозу становится все сложнее, ведь ИИ позволяет максимально реалистично имитировать системы защиты от мошенничества», — объясняет руководитель отдела ИТ Ахти Паю.
  • KM
Content Marketing
  • 11.05.26, 15:54
Ахти Паю: распознавание мошенничества зависит от осведомленности сотрудников, которой нужно заниматься систематически

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную