Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Middle East Eye раскрыл детали отправки турецкого военного контингента в Саудовскую Аравию
Хуситы заявили, что отразили попытки подойти к Баб-эль-Мандебскому проливу
Хуситы заявили об атаках на аэропорты в Саудовской Аравии
Saba: армия Йемена отбила у хуситов город Моха на Красном море
Главная страница » Новости » Просмотр
Версия для печати
После переезда в облако "утекли" данные Минобороны и Госдепа США
16.10.17 15:16 Информационные пузыри
Солидные клиенты

Случившийся в конце сентября 2017 г. взлом внутренних сетей корпорации Deloitte мог привести к утечке данных нескольких сотен крупнейших клиентов фирмы, сообщило издание The Guardian.

В числе пострадавших министерства обороны, энергетики и внутренней безопасности США, Государственный департамент, а также Национальный институт здравоохранения, Почтовая служба США и две крупные ипотечные фирмы - Fannie Mae и Freddie Mac.

На взломанном сервере также располагалась переписка с ФИФА и корреспонденция от четырёх международных банков, трёх авиалиний, двух международных автопроизводителей и ряда других корпораций глобальной значимости. Всего под угрозой утечки конфиденциальных данных могли оказаться около 30 крупнейших международных компаний, хотя и этот список может быть далеко не полным.

По всей видимости, взлом произошёл, когда Deloitte переводили свою почтовую инфраструктуру офиса в Нэшвилле в облачный сервис на базе Microsoft Office 365. Хакерам удалось каким-то образом получить доступ к администраторскому аккаунту, и в теории это могло означать, что у злоумышленников была возможность просмотреть всю почтовую переписку фирмы.

В самой фирме Deloitte утверждают, что скомпрометированы данные лишь небольшого числа клиентов.

Никто не знает, как это случилось

Deloitte - крупная международная фирма, оказывающая услуги в области консалтинга и аудита. В число её клиентов входит около 80% коммерческих структур из списка Fortune 500. Естественно, взлом инфраструктуры корпорации такого масштаба и с таким количеством связей в финансовом мире, - это колоссальная удача для киберзлоумышленников.

Официальные представители Deloitte заявили, что злоумышленникам удалось получить доступ лишь "к малой доле корреспонденции, хранившейся на сервере", но собственные источники The Guardian говорят, что на самом деле никто не знает, что именно произошло, почему и каковы истинные масштабы бедствия. Скорее всего, они куда более обширны, чем Deloitte пытается представить.

По заявлению пресс-службы компании, внутренний аудит показал, что только у шести клиентов данные были скомпрометированы. Неформальные источники отмечают, однако, что аудит так и не смог установить, как хакеры получили администраторский доступ, какое количество данных утекло и куда эти данные в итоге были переправлены. А главное, неизвестно, сколько на самом деле хакеры пребывали в системе и какое количество данных могли увести.

Помимо почтовой переписки у хакеров мог быть доступ к логинам, паролям, IP-адресам и многим конфиденциальным данным, которыми бизнес не готов делиться с широкой публикой и конкурентами.

Судя по всему, взломом Deloitte занимались настоящие профессионалы, - считает Олег Галушкин, эксперт по информационной безопасности компании SEC Consult Services. - Обычно за целевыми атаками стоят наёмники, которые ставят перед собой конкретные задачи. Если злоумышленникам удалось закрепиться в инфраструктуре Deloitte, маловероятно, чтобы они упустили возможность как дополнительного заработка, так и полного копирования конфиденциалльной информации. Озвученная в данном случае версия потерпевшей стороны выглядит весьма неправдоподобно.

 

Сибирь16.10.17 18:02
Переписка с ФИФА...
эт не в той ли переписке инструкция по срыву ЧМ-2018?
zizmo17.10.17 12:20
Хехе... "В числе пострадавших министерства обороны, энергетики и внутренней безопасности США, Государственный департамент, а также Национальный институт здравоохранения, Почтовая служба США и две крупные ипотечные фирмы - Fannie Mae и Freddie Mac"
"Никто не знает, как это случилось
Deloitte - крупная международная фирма, оказывающая услуги в области консалтинга и аудита. В число её клиентов входит около 80% коммерческих структур из списка Fortune 500. Естественно, взлом инфраструктуры корпорации такого масштаба и с таким количеством связей в финансовом мире, - это колоссальная удача для киберзлоумышленников."
Хехехе...
Ну что? Встанут грудью защитники сетрифицированных Осей? Чай не сайт любителей оригами заломали. Сервис предоставляли вроде как серьезные сертифицированные люди, на серьезных окладах, с серьезным (и стопудово сертифицированным) ПО.
Не спорю, возможно просто дырка, а не закладка. Но!
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» В поисках политического субъекта Запада
» Сообщение
» С ДНЕМ ПОБЕДЫ!
» На ускорение мировых перемен
» Лучшая стратегия по внедрению Маха и обрушения Телеграма с точки зрения декларируемых целей. И худшая
» Нужна помощь сообщества
» Обнаружение «сатанинской цивилизации»
» 8 марта!

 Новостивсе статьи rss

» Axios: Зеленский назвал сделку Трампа с Путиным по дизелю несправедливой
» Ушаков: предложение России о вывозе обогащённого урана из Ирана остаётся в силе
» Новак: Россия начинает досрочно снимать ограничения на экспорт дизеля
» Портфель заказов АО «Рособоронэкспорт» превышает 65 млрд. долл.
» Путин и Трамп обсудили Украину, Иран и поставки российских нефтепродуктов
» Трамп заявил о договоренности с Путиным о поставках российского дизтоплива
» На Окинаве новое убийство и новые протесты против США
» Очередной серийный МС-21-310 передан на лётно-испытательную станцию Иркутского авиазавода

 Репортаживсе статьи rss

» Украина ударила по дата-центру «Яндекса» ради медийного эффекта
» Деньги, продукты, планы. Рассекречены первые детали стратегии российской микроэлектронной мегакорпорации
» «Росатом» открыл в Северске третью опорную лабораторию для подготовки инженеров АЭС IV поколения
» ВМС США пообещали подлодку «донного превосходства»
» Бизнес стал внимательнее просчитывать жизненный цикл ИИ-проектов после запуска
» Си Цзиньпин начал государственный визит в США и встретился с Трампом. Что пишут СМИ
» США намерены захватить контроль над ключевыми точками космоса
» Барражирующий боеприпас «Дань-Т»: между ракетой и беспилотником

 Комментариивсе статьи rss

» Макрон оставляет за собой руины: Франция — новый «больной человек Европы»
» ИИ в кибератаках: как хакеры используют нейросети
» Минус левый берег. Удары по киевским мостам открыли украинцам реальность
» Греческая «реконкиста» опирается на Израиль
» Один Нюрнберг — два подхода
» Израильские военные: армия наносила удары по Газе, заведомо зная о «потерях среди гражданских»
» The Hill: США превратились в страну "мнимых богачей"
» Индия и Израиль укрепляют стратегическое партнёрство

 Аналитикавсе статьи rss

» США лишаются ключевого инструмента силы
» От слов к делу: Мекканский пакт превращается в постоянно действующую военную структуру
» BZ: Украине грозит экономическое истощение из-за усиления российских ударов
» Как беспилотный Су-75 может поставить шах и мат натовской авиации
» Нищая Молдавия не нужна Европе, но возможно нужна «Новой Украине» — эксперт
» Ормуз и Баб-эль-Мандеб становятся проклятием для Европы
» Чем "адские санкции" США грозят России и почему они могут расколоть мир? Мнение экспертов "РГ"
» «Слишком уверенно наступали». Откуда хуситы взяли дроны и точные ракеты
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2026 Inca Group "War and Peace"