Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Путин и Си Цзиньпин подписали пакет документов по итогам переговоров
Путин и Мадуро подписали договор о стратегическом партнерстве
Индия начала операцию "Синдур", нанеся удар по Пакистану
Контрразведка ФРГ признала АдГ экстремистской партией
Главная страница » Новости » Просмотр
Версия для печати
После переезда в облако "утекли" данные Минобороны и Госдепа США
16.10.17 15:16 Информационные пузыри
Солидные клиенты

Случившийся в конце сентября 2017 г. взлом внутренних сетей корпорации Deloitte мог привести к утечке данных нескольких сотен крупнейших клиентов фирмы, сообщило издание The Guardian.

В числе пострадавших министерства обороны, энергетики и внутренней безопасности США, Государственный департамент, а также Национальный институт здравоохранения, Почтовая служба США и две крупные ипотечные фирмы - Fannie Mae и Freddie Mac.

На взломанном сервере также располагалась переписка с ФИФА и корреспонденция от четырёх международных банков, трёх авиалиний, двух международных автопроизводителей и ряда других корпораций глобальной значимости. Всего под угрозой утечки конфиденциальных данных могли оказаться около 30 крупнейших международных компаний, хотя и этот список может быть далеко не полным.

По всей видимости, взлом произошёл, когда Deloitte переводили свою почтовую инфраструктуру офиса в Нэшвилле в облачный сервис на базе Microsoft Office 365. Хакерам удалось каким-то образом получить доступ к администраторскому аккаунту, и в теории это могло означать, что у злоумышленников была возможность просмотреть всю почтовую переписку фирмы.

В самой фирме Deloitte утверждают, что скомпрометированы данные лишь небольшого числа клиентов.

Никто не знает, как это случилось

Deloitte - крупная международная фирма, оказывающая услуги в области консалтинга и аудита. В число её клиентов входит около 80% коммерческих структур из списка Fortune 500. Естественно, взлом инфраструктуры корпорации такого масштаба и с таким количеством связей в финансовом мире, - это колоссальная удача для киберзлоумышленников.

Официальные представители Deloitte заявили, что злоумышленникам удалось получить доступ лишь "к малой доле корреспонденции, хранившейся на сервере", но собственные источники The Guardian говорят, что на самом деле никто не знает, что именно произошло, почему и каковы истинные масштабы бедствия. Скорее всего, они куда более обширны, чем Deloitte пытается представить.

По заявлению пресс-службы компании, внутренний аудит показал, что только у шести клиентов данные были скомпрометированы. Неформальные источники отмечают, однако, что аудит так и не смог установить, как хакеры получили администраторский доступ, какое количество данных утекло и куда эти данные в итоге были переправлены. А главное, неизвестно, сколько на самом деле хакеры пребывали в системе и какое количество данных могли увести.

Помимо почтовой переписки у хакеров мог быть доступ к логинам, паролям, IP-адресам и многим конфиденциальным данным, которыми бизнес не готов делиться с широкой публикой и конкурентами.

Судя по всему, взломом Deloitte занимались настоящие профессионалы, - считает Олег Галушкин, эксперт по информационной безопасности компании SEC Consult Services. - Обычно за целевыми атаками стоят наёмники, которые ставят перед собой конкретные задачи. Если злоумышленникам удалось закрепиться в инфраструктуре Deloitte, маловероятно, чтобы они упустили возможность как дополнительного заработка, так и полного копирования конфиденциалльной информации. Озвученная в данном случае версия потерпевшей стороны выглядит весьма неправдоподобно.

 

Сибирь16.10.17 18:02
Переписка с ФИФА...
эт не в той ли переписке инструкция по срыву ЧМ-2018?
zizmo17.10.17 12:20
Хехе... "В числе пострадавших министерства обороны, энергетики и внутренней безопасности США, Государственный департамент, а также Национальный институт здравоохранения, Почтовая служба США и две крупные ипотечные фирмы - Fannie Mae и Freddie Mac"
"Никто не знает, как это случилось
Deloitte - крупная международная фирма, оказывающая услуги в области консалтинга и аудита. В число её клиентов входит около 80% коммерческих структур из списка Fortune 500. Естественно, взлом инфраструктуры корпорации такого масштаба и с таким количеством связей в финансовом мире, - это колоссальная удача для киберзлоумышленников."
Хехехе...
Ну что? Встанут грудью защитники сетрифицированных Осей? Чай не сайт любителей оригами заломали. Сервис предоставляли вроде как серьезные сертифицированные люди, на серьезных окладах, с серьезным (и стопудово сертифицированным) ПО.
Не спорю, возможно просто дырка, а не закладка. Но!
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» С Днем Победы!
» О типологическом сходстве-ловушке либералов, марксистов, масонов. Реплика к войне окололевых против всех
» О советских предателях и немецкой бюрократии
» Марксисты и искусственный "интеллект"
» 8 марта!
» Почему США мирятся с Россией, а Европа хочет воевать?
» С днем защитника Отечества!
» С Новым Годом!

 Новостивсе статьи rss

» В Индии заявили об отражении атак БПЛА Пакистана
» Зеленский провел телефонный разговор с президентом США Дональдом Трампом
» Дмитриев: Процесс возвращения западных компаний в РФ уже идет
» Ушаков: Вашингтон разочаровывает Москву больше, чем Россия - США
» Reuters: Москва и Вашингтон обсуждают поставки «Газпрома» в Европу
» Литва вышла из Оттавской конвенции о запрете противопехотных мин
» Россия и Китай обратились с призывом к странам ядерной пятерки
» «Росатом» не знает, что делать с топливом из США на Запорожской АЭС: Готовы отдать…

 Репортаживсе статьи rss

» Китай тайно строит мегафабрику – завод всех заводов по производству микросхем
» ФСБ рассекретила данные об убийстве Британией советских пленных 3 мая 1945 года
» ФСБ рассекретила документы о самоубийстве Гитлера
» Постановление ГКО СССР по снабжению населения Берлина выставили в Москве
» Теперь и внутри Европы стали мечтать о перекройке границ
» «Рособоронэкспорт» представит новейшие российские вооружения и гражданскую технику на SITDEF PERU 2025
» Более половины платежей импортеров совершается в рублях
» В регионах Черноземья разворачивают весенний сев

 Комментариивсе статьи rss

» Темное просвещение пугает Макрона и масонов
» Почему Индия и Пакистан почти 80 лет конфликтуют в Гималаях
» Лавров заявил, что почти вся Европа ведет войну против России
» WP: реализация договора по недрам между США и Украиной столкнется с трудностями
» Апостолова: власти Молдавии через учебники подводят детей к оправданию нацизма
» Греческий «Щит Ахиллеса» по израильскому образцу: южный фланг НАТО пришёл в движение
» Правда о нейросетях: за ChatGPT стоят фрилансеры за $2 в час.
» Цифровой тигр, бумажный фаерволл: в Южной Корее похищены данные 25 млн абонентов

 Аналитикавсе статьи rss

» Российские нефтегазовые доходы показали живучесть
» Целью геноцида был весь народ Советского Союза
» Какая доля промышленности в американской экономике?
» Счетная палата: В работе «Почты России» есть «целый комплекс системных проблем»
» Bank of America предлагает кредиторам Его Величества сливать всё немедленно, «пока не началось»
» Зачем США понадобились редкоземельные металлы в разных странах мира
» Где, кому и для чего нужны редкоземельные материалы и кто владеет ценными ресурсами
» Запуск «Ангары» снова отложили — и лучше бы навсегда. Что нужно России вместо нее?
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"