Android

Deloitte getroffen door een grote beveiligingslek die alle bedrijfsgegevens treft

Huurbaas weigert hulp in corona-tijd

Huurbaas weigert hulp in corona-tijd
Anonim

Nadat werd gemeld dat twee van de drie grootste consumentenkredietagentschappen, waaronder Equifax en Experian, werden getroffen door een grote inbreuk op de beveiliging, zijn er nu rapporten aan het licht gekomen dat een van de vier grootste accountantskantoren, Deloitte, vorig jaar werd overtreden zijn gegevens.

De hack van Deloitte bracht volgens het rapport van The Guardian gecompromitteerde gebruikersnamen, wachtwoorden en persoonlijke gegevens van de werknemers van het bedrijf en enkele van zijn 'blue-chip' klanten in gevaar.

Het rapport vermeldde ook dat het bedrijf op de hoogte was van de inbreuk in hun netwerk in maart 2017. Deloitte bleef onzeker over de mate van inbreuk en hoe lang de indringers toegang hadden tot hun gegevens.

De omvang van de schade door de inbreuk werd bevestigd door een anonieme bron aan beveiligingsexpert Brian Kreb, die ook onthulde dat de beveiligingslek daadwerkelijk plaatsvond in de herfst van 2016.

Meer in nieuws: Nokia 3 ontvangt eind september beveiligingsupdate

De naamloze bron vertelde KrebsonSecurity: “Ik vind het jammer hoe we dit hebben aangepakt en onder het tapijt hebben geveegd. Het was niet een kleine hoeveelheid e-mails zoals gemeld. Ze hebben toegang gehad tot de volledige e-maildatabase en alle admin-accounts. Maar we hebben onze adviserende klanten of onze cyber intel-klanten nooit op de hoogte gebracht."

Een van de vier grootste accountantskantoren, de diensten van Deloitte omvatten audit, belastingadvies en advies op het gebied van cyberveiligheid. Op de klantenlijst staan ​​verschillende overheidsinstanties, farmaceutische bedrijven, multinationale bedrijven, media-entiteiten en enkele grote banken.

Geen van de accounts waarop inbreuk was gemaakt, had een tweestapsverificatiesysteem, maar vertrouwde slechts op een enkel wachtwoord voor de beveiliging.

Er is gemeld dat e-mails van en naar alle 244.000 Deloitte-medewerkers, die waren opgeslagen in de Azure-cloudservice van Microsoft, toegankelijk waren voor de aanvallers - die nog steeds niet zijn geïdentificeerd.

Deloitte beweerde dat 'zeer weinig klanten' door de inbreuk waren getroffen en dat zij allemaal contact met het bedrijf hadden opgenomen zodra de inbreuk werd ontdekt.

Maar het feit blijft dat het enkele maanden duurde voordat Deloitte de inbreuk ontdekte en nog enkele maanden om het hele incident schoon te krijgen - ook nadat de Guardian het incident had gemeld.

Meer in nieuws: CCleaner gebruiken? Uw beveiliging kan worden aangetast

Gezien de huidige situatie van grote bedrijven zoals Equifax, Experian en nu Deloitte, die verantwoordelijk zijn voor een schat aan persoonlijke en financiële informatie over hun klanten, is het vanzelfsprekend dat er een sterker en efficiënter beveiligingskader moet zijn.

Meer nog, er is behoefte aan verantwoording in het geval van dergelijke inbreuken in plaats van in het rond te kloppen, omdat uiteindelijk de gegevens van de klant zijn getroffen, die veel catastrofer zijn dan een merk dat wordt aangetast.