Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Захарова назвала "диким выводом" заявление генсека ООН по Крыму и Донбассу
ВС России продолжают наступать на всех направлениях, заявил Герасимов
Гладков сообщил о массированном обстреле Белгорода
Совет мира и "формула Анкориджа": как прошли переговоры Путина с делегацией США в Кремле
Главная страница » Новости » Просмотр
Версия для печати
После переезда в облако "утекли" данные Минобороны и Госдепа США
16.10.17 15:16 Информационные пузыри
Солидные клиенты

Случившийся в конце сентября 2017 г. взлом внутренних сетей корпорации Deloitte мог привести к утечке данных нескольких сотен крупнейших клиентов фирмы, сообщило издание The Guardian.

В числе пострадавших министерства обороны, энергетики и внутренней безопасности США, Государственный департамент, а также Национальный институт здравоохранения, Почтовая служба США и две крупные ипотечные фирмы - Fannie Mae и Freddie Mac.

На взломанном сервере также располагалась переписка с ФИФА и корреспонденция от четырёх международных банков, трёх авиалиний, двух международных автопроизводителей и ряда других корпораций глобальной значимости. Всего под угрозой утечки конфиденциальных данных могли оказаться около 30 крупнейших международных компаний, хотя и этот список может быть далеко не полным.

По всей видимости, взлом произошёл, когда Deloitte переводили свою почтовую инфраструктуру офиса в Нэшвилле в облачный сервис на базе Microsoft Office 365. Хакерам удалось каким-то образом получить доступ к администраторскому аккаунту, и в теории это могло означать, что у злоумышленников была возможность просмотреть всю почтовую переписку фирмы.

В самой фирме Deloitte утверждают, что скомпрометированы данные лишь небольшого числа клиентов.

Никто не знает, как это случилось

Deloitte - крупная международная фирма, оказывающая услуги в области консалтинга и аудита. В число её клиентов входит около 80% коммерческих структур из списка Fortune 500. Естественно, взлом инфраструктуры корпорации такого масштаба и с таким количеством связей в финансовом мире, - это колоссальная удача для киберзлоумышленников.

Официальные представители Deloitte заявили, что злоумышленникам удалось получить доступ лишь "к малой доле корреспонденции, хранившейся на сервере", но собственные источники The Guardian говорят, что на самом деле никто не знает, что именно произошло, почему и каковы истинные масштабы бедствия. Скорее всего, они куда более обширны, чем Deloitte пытается представить.

По заявлению пресс-службы компании, внутренний аудит показал, что только у шести клиентов данные были скомпрометированы. Неформальные источники отмечают, однако, что аудит так и не смог установить, как хакеры получили администраторский доступ, какое количество данных утекло и куда эти данные в итоге были переправлены. А главное, неизвестно, сколько на самом деле хакеры пребывали в системе и какое количество данных могли увести.

Помимо почтовой переписки у хакеров мог быть доступ к логинам, паролям, IP-адресам и многим конфиденциальным данным, которыми бизнес не готов делиться с широкой публикой и конкурентами.

Судя по всему, взломом Deloitte занимались настоящие профессионалы, - считает Олег Галушкин, эксперт по информационной безопасности компании SEC Consult Services. - Обычно за целевыми атаками стоят наёмники, которые ставят перед собой конкретные задачи. Если злоумышленникам удалось закрепиться в инфраструктуре Deloitte, маловероятно, чтобы они упустили возможность как дополнительного заработка, так и полного копирования конфиденциалльной информации. Озвученная в данном случае версия потерпевшей стороны выглядит весьма неправдоподобно.

 

Сибирь16.10.17 18:02
Переписка с ФИФА...
эт не в той ли переписке инструкция по срыву ЧМ-2018?
zizmo17.10.17 12:20
Хехе... "В числе пострадавших министерства обороны, энергетики и внутренней безопасности США, Государственный департамент, а также Национальный институт здравоохранения, Почтовая служба США и две крупные ипотечные фирмы - Fannie Mae и Freddie Mac"
"Никто не знает, как это случилось
Deloitte - крупная международная фирма, оказывающая услуги в области консалтинга и аудита. В число её клиентов входит около 80% коммерческих структур из списка Fortune 500. Естественно, взлом инфраструктуры корпорации такого масштаба и с таким количеством связей в финансовом мире, - это колоссальная удача для киберзлоумышленников."
Хехехе...
Ну что? Встанут грудью защитники сетрифицированных Осей? Чай не сайт любителей оригами заломали. Сервис предоставляли вроде как серьезные сертифицированные люди, на серьезных окладах, с серьезным (и стопудово сертифицированным) ПО.
Не спорю, возможно просто дырка, а не закладка. Но!
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Еще раз о прибыли, эксплуатации как источнике прибыли, и прибавочной стоимости Маркса – со стороны Маркса
» Что осветила павшая звезда Мадуро?
» С Новым Годом!
» О "ловушке РКН"
» Разведпризнаки образа будущего
» Почему Америка расхотела воевать с Россией?
» Признаки современного гностицизма для чайников
» От каждого по способностям, каждому – не по труду©Карл Маркс. Критика Готской программы – Цитата

 Новостивсе статьи rss

» В Чехии заявили, что не имеют средств для поставок боеприпасов на Украину
» Нидерланды выступили против передачи цифровой госсистемы под контроль США
» DefenceWeb: Исламистская группировка близка к захвату столицы Сомали
» Европейские страны впервые назвали США угрозой, заявил Сийярто
» МИД Франции прокомментировал присоединение к переговорам по ДСНВ
» Путин и президент ОАЭ обсудили двустороннее сотрудничество
» Захарова назвала "диким выводом" заявление генсека ООН по Крыму и Донбассу
» Трамп потребовал от ФРС значительно снизить процентную ставку

 Репортаживсе статьи rss

» В России отмечают день открытия Антарктиды
» Двигатели импортозамещенного Superjet 100 испытали «стаей пернатых»
» Зверства ВСУ в Курской области затмили по жестокости преступления нацистов
» Новак оценил рост мирового спроса на нефть в 2025 году в 1 млн б/с
» Тяжелый металл: как саперы очищают землю Донбасса от опасных находок
» Не без сюрпризов: Сколько продовольствия произвела Россия в 2025 году
» Морского права больше нет
» США привезут на форум ВЭФ в Швейцарию крупнейшую делегацию

 Комментариивсе статьи rss

» Договор о свободной торговле Индия и ЕС могут подписать к концу 2026 года
» Полковник ГРУ Матвийчук проанализировал рейтинг лучших армий мира
» Символический смысл вхождения в Совет мира сомнению не подлежит - признание верховенства Белого дома
» Важнее всего погода: как заморозки взвинтили цены на газ в ЕС
» Совместимость экономик: новый взгляд ученых на производственные связи
» Ближний Восток: США и Китай на пути к схватке за аравийские редкоземы?
» Китай закручивает гайки, надеяться можно только на себя.
» Святочные гадания на будущее экономики Западного полушария

 Аналитикавсе статьи rss

» Европа оседлала тигра: Джеффри Сакс о НАТО, Трампе и крахе «порядка, основанного на правилах»
» Страны «оси» создают новый альянс
» «Экспорт маргинальности в Россию»: член СПЧ Кирилл Кабанов делится мнением о том, как азиатские страны решают свои проблемы за счёт России
» Заминка в пользу юаня: в США возник новый криптовалютный кризис
» Политический цейтнот
» Дух Лоуренса над Евфратом: арабские племена ударили в тылу сирийских курдов
» Замдиректора ИМЭМО им. Примакова: в мире создается новая мультивалютная система
» По ком звонит европейский колокол?
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"