Deloite ถูกแฮ็กและข้อมูลลูกค้ารั่วไหล
สารบัญ:
เมื่อต้นเดือนเราบอกคุณเกี่ยวกับการแฮกที่ Equifax ประสบ เป็นผลให้ ข้อมูลสำหรับ 143 ล้าน คนรั่วไหลออกมา ตอนนี้การแฮ็กของมิติที่คล้ายกันเกิดขึ้น คราวนี้เหยื่อคือ ดีลอยท์ หนึ่งในผู้ตรวจสอบบัญชีและที่ปรึกษาทางการเงินที่ใหญ่ที่สุดในโลก
Deloite ถูกแฮ็กและข้อมูลลูกค้ารั่วไหล
บริษัท ตกเป็นเหยื่อของการโจมตีด้วยคอมพิวเตอร์ระหว่างเดือนตุลาคมถึงเดือนพฤศจิกายนปีที่ แล้ว แม้ว่า Deloitte ไม่ได้ตรวจจับการโจมตีจนกว่าจะ 6 เดือนต่อมา ผู้โจมตีจัดการ เชื่อมต่อกับเซิร์ฟเวอร์อีเมล ของหนึ่งในผู้ดูแลระบบ สิ่งนี้เป็นไปได้เพราะ ไม่มี การ รับรองความถูกต้อง สองขั้นตอน
แฮ็ค Deloitte
จากข้อบกพร่องนี้ในการตั้งค่าบัญชีอีเมล แฮกเกอร์สามารถเข้าถึงอีเมลลับจำนวนมาก ได้ นอกเหนือจากที่อยู่ IP ของลูกค้าแผนธุรกิจบัญชีธนาคาร… ข้อมูลจำนวนมาก นอกเหนือจากความสามารถในการได้รับของ ผู้ใช้และรหัสผ่านของลูกค้า Deloitte ต่างๆ ในหมู่พวกเขามีรัฐบาล
ผู้รับผิดชอบ บริษัท ยังคงตรวจสอบการโจมตีของคอมพิวเตอร์เครื่อง นี้ บริษัท ใช้เวลาหนึ่งปีในการยอมรับว่ามันเกิดขึ้น และหกเดือนในการตรวจจับมัน ซึ่งแสดงปฏิกิริยาสายเกินไป จนถึงตอนนี้ยังไม่ได้รับการเปิดเผย ว่ามีผู้ใช้จำนวนเท่าใดที่ได้รับผลกระทบ จากการโจมตีนี้ พวกเขาอาจยังไม่รู้
ดีลอยท์จะสอบสวนการโจมตีนี้ต่อไปและจะพยายามค้นหาผู้ที่รับผิดชอบ แม้ว่าดูเหมือนว่าพวกเขาจะไม่ทิ้งร่องรอยใด ๆ ซึ่งแสดงให้เห็นว่าพวกเขาเป็นผู้เชี่ยวชาญ ดังนั้นมันจะเป็นงานที่ซับซ้อน เราหวังว่าจะทราบเพิ่มเติมเกี่ยวกับขอบเขตของปัญหานี้ในไม่ช้า คุณคิดอย่างไรเกี่ยวกับการละเมิดความปลอดภัยนี้