Huurbaas weigert hulp in corona-tijd
Nadat werd gemeld dat twee van de drie grootste consumentenkredietagentschappen, waaronder Equifax en Experian, werden getroffen door een grote inbreuk op de beveiliging, zijn er nu rapporten aan het licht gekomen dat een van de vier grootste accountantskantoren, Deloitte, vorig jaar werd overtreden zijn gegevens.
De hack van Deloitte bracht volgens het rapport van The Guardian gecompromitteerde gebruikersnamen, wachtwoorden en persoonlijke gegevens van de werknemers van het bedrijf en enkele van zijn 'blue-chip' klanten in gevaar.
Het rapport vermeldde ook dat het bedrijf op de hoogte was van de inbreuk in hun netwerk in maart 2017. Deloitte bleef onzeker over de mate van inbreuk en hoe lang de indringers toegang hadden tot hun gegevens.
De omvang van de schade door de inbreuk werd bevestigd door een anonieme bron aan beveiligingsexpert Brian Kreb, die ook onthulde dat de beveiligingslek daadwerkelijk plaatsvond in de herfst van 2016.
De naamloze bron vertelde KrebsonSecurity: “Ik vind het jammer hoe we dit hebben aangepakt en onder het tapijt hebben geveegd. Het was niet een kleine hoeveelheid e-mails zoals gemeld. Ze hebben toegang gehad tot de volledige e-maildatabase en alle admin-accounts. Maar we hebben onze adviserende klanten of onze cyber intel-klanten nooit op de hoogte gebracht."
Een van de vier grootste accountantskantoren, de diensten van Deloitte omvatten audit, belastingadvies en advies op het gebied van cyberveiligheid. Op de klantenlijst staan verschillende overheidsinstanties, farmaceutische bedrijven, multinationale bedrijven, media-entiteiten en enkele grote banken.
Geen van de accounts waarop inbreuk was gemaakt, had een tweestapsverificatiesysteem, maar vertrouwde slechts op een enkel wachtwoord voor de beveiliging.
Er is gemeld dat e-mails van en naar alle 244.000 Deloitte-medewerkers, die waren opgeslagen in de Azure-cloudservice van Microsoft, toegankelijk waren voor de aanvallers - die nog steeds niet zijn geïdentificeerd.
Deloitte beweerde dat 'zeer weinig klanten' door de inbreuk waren getroffen en dat zij allemaal contact met het bedrijf hadden opgenomen zodra de inbreuk werd ontdekt.
Maar het feit blijft dat het enkele maanden duurde voordat Deloitte de inbreuk ontdekte en nog enkele maanden om het hele incident schoon te krijgen - ook nadat de Guardian het incident had gemeld.
Meer in nieuws: CCleaner gebruiken? Uw beveiliging kan worden aangetastGezien de huidige situatie van grote bedrijven zoals Equifax, Experian en nu Deloitte, die verantwoordelijk zijn voor een schat aan persoonlijke en financiële informatie over hun klanten, is het vanzelfsprekend dat er een sterker en efficiënter beveiligingskader moet zijn.
Meer nog, er is behoefte aan verantwoording in het geval van dergelijke inbreuken in plaats van in het rond te kloppen, omdat uiteindelijk de gegevens van de klant zijn getroffen, die veel catastrofer zijn dan een merk dat wordt aangetast.
China onderschept internetgebruikers die schandaal hebben geschreven De provinciale Chinese politie heeft ten minste vijf mensen gearresteerd op basis van online geposte content die vermeende verkrachting en moord op een door politie gesteund bordeel.
De detenties dragen bij aan een lange reeks van gevallen in welke Chinese politie bloggers of andere internetgebruikers in hechtenis heeft genomen om online te schrijven over corruptie bij de overheid. De gebeurtenissen laten ook zien hoe Chinese internetgebruikers soms het web hebben gebruikt om onrecht te onthullen en te trommelen, en hoe de overheid heeft gewerkt om de online opinie te beheersen wanneer deze kritiek op autoriteit uitoefent. De vijf mensen zijn allemaal vastgehouden wegens las
Geslaagde online drugsadvertenties van Microsoft door het verkopen van online advertenties aan criminele bendes met farmaceutische websites die medicatie aanbieden voor mensen zonder een fatsoenlijke ... Microsoft profiteert van de verkoop van online advertenties op zijn zoekmachine aan criminele bendes die farmaceutische websites draaien die medicatie aanbieden aan mensen zonder een goed recept, volgens een nieuwe studie.
Ongeveer 89,7 procent van de apotheken die betalen voor advertenties in de nieuwste zoekmachine van het bedrijf, Bing.com, zijn frauduleus of houden zich bezig met illegale activiteiten, volgens het rapport. KnujOn, een antispambedrijf en LegitScript, dat een service aanbiedt die de legitimiteit van bepaalde online apotheken verifieert, heeft het rapport uitgegeven.
Siemens: Duitse klant getroffen door industriële worm bevestigde dinsdag dat een van zijn Duitse klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Siemens bevestigde dinsdag dat een van zijn klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Tot op heden is het bedrijf op de hoogte gebracht van één aanval op een Duitse fabrikant dat Siemens weigerde te id
De worm, Stuxnet genaamd, werd vorige maand voor het eerst gezien toen het systemen infecteerde bij een niet-geïdentificeerde Iraanse organisatie, volgens Sergey Ulasen, hoofd van het antivirusprogramma. kernelafdeling bij VirusBlokAda, in Minsk, Wit-Rusland. Het niet-geïdentificeerde slachtoffer, dat geen eigenaar is van het type SCADA-systeem (toezichtcontrole en gegevensverzameling) dat door de worm wordt getarget, "vertelde ons dat hun werkstations serieel opnieuw werden opgestart zonder eni