• Главная
  • Карта сайта
Не найдено

IT Expert: Найбільші консалтингові компанії оскандалились

IT Expert світ технологій Наука і техніка

| 23.10.2017

Відразу три великих світових консалтингових компаній постраждали восени в результаті інцидентів в області інформаційної безпеки. В результаті, як повідомляється в дайджесті компанії InfoWatch, були скомпрометовані масиви важливої ​​інформації, включаючи клієнтські дані. Високий ранг постраждалих компаній, яким довіряють сотні і тисячі клієнтів по всьому світу, може привести до того, що наслідки цих витоків будуть руйнівними.

Першою «відзначилася» в кінці вересня Deloitte. В результаті хакерської атаки був зламаний поштовий сервер компанії, зловмисники отримали доступ до облікового запису адміністратора, яка була захищена простим паролем і не вимагала двухфакторной ідентифікації. Спочатку в Deloitte припускали, що масштаб витоків був невеликим: повідомлення були направлені тільки шести клієнтам. Однак, виявилося, що на скомпрометувати сервері містилися листи близько 350 клієнтів консалтингової компанії, серед яких були Державний департамент США, міністерства оборони, національної безпеки та енергетики, а також Поштова служба та Національний інститут охорони здоров'я. Стало відомо, що здобиччю хакерів стала листування Deloitte з ООН, ФІФА та гігантами іпотечного ринку США - компаніями Fannie Mae і Freddie Mac. Крім того, називаються чотири великих банки, три авіакомпанії, два світових автовиробника, енергетичні та фармацевтичні компанії. Експерти припускають, що атака почалася ще восени 2016 року, коли Deloitte переносила поштову інфраструктуру з власного офісу в «хмару» Microsoft Office 365.

Експерти припускають, що атака почалася ще восени 2016 року, коли Deloitte переносила поштову інфраструктуру з власного офісу в «хмару» Microsoft Office 365

На початку жовтня список жертв поповнила компанія Forrester Research. Тут дані клієнтів не постраждали. Зламані облікові записи співробітників компанії були використані для крадіжки закритих звітів, підготовлених на замовлення ряду замовників Forrester. На думку експертів, якщо дані цих звітів стануть надбанням гласності, то це може привести до серйозних наслідків для ринку в цілому. Скомпрометовані дані можуть бути використані для промислового шпигунства або якихось форм тиску на клієнтів дослідницької компанії.

Третьою відзначилася стала компанія Accenture. Її фахівці випадково залишили незахищеними чотири великих хмарних сервера Amazon S3, які навіть не вимагали пароля для входу. Тим часом, ця консалтингова компанія працює з більшістю компаній зі списку Fortune 100, ит саме їх дані перебували якийсь час у відкритому доступі. Йдеться про інформаційні активах клієнтів і поштовому листуванні.

Провайдеры:
  • 08.09.2015

    Batyevka.NET предоставляет услуги доступа к сети Интернет на территории Соломенского района г. Киева.Наша миссия —... 
    Читать полностью

  • 08.09.2015
    IPNET

    Компания IPNET — это крупнейший оператор и технологический лидер на рынке телекоммуникаций Киева. Мы предоставляем... 
    Читать полностью

  • 08.09.2015
    Boryspil.Net

    Интернет-провайдер «Boryspil.net» начал свою работу в 2008 году и на данный момент является одним из крупнейших поставщиков... 
    Читать полностью

  • 08.09.2015
    4OKNET

    Наша компания работает в сфере телекоммуникационных услуг, а именно — предоставлении доступа в сеть интернет.Уже... 
    Читать полностью

  • 08.09.2015
    Телегруп

    ДП «Телегруп-Украина» – IT-компания с 15-летним опытом работы на рынке телекоммуникационных услуг, а также официальный... 
    Читать полностью

  • 08.09.2015
    Софтлинк

    Высокая скоростьМы являемся участником Украинского центра обмена трафиком (UA — IX) с включением 10 Гбит / сек... 
    Читать полностью