您當(dāng)前的位置是:  首頁 > 新聞 > 國(guó)際 >
 首頁 > 新聞 > 國(guó)際 >

德勤被黑事件、目前能知道些什么?

2017-10-10 11:22:53   作者:   來源:財(cái)富中文網(wǎng)   評(píng)論:0  點(diǎn)擊:


  德勤的主要業(yè)務(wù)之一就是提供網(wǎng)絡(luò)安全咨詢,它居然被黑可謂是一大丑聞。
  本周一的爆炸性新聞報(bào)道稱,德勤(Deloitte)遭到了大規(guī)模的網(wǎng)絡(luò)攻擊,電子郵件系統(tǒng)和某些客戶的檔案遭到泄露。這一消息對(duì)于全球“四大”會(huì)計(jì)和咨詢公司之一而言,可謂是一大丑聞——尤其德勤的主要業(yè)務(wù)之一就是提供網(wǎng)絡(luò)安全咨詢。
  整個(gè)黑客事件的波及范圍目前尚不清楚,不過細(xì)節(jié)已經(jīng)開始浮出水面,其中包括布萊恩?克雷布斯提供的消息。這位飽受尊敬的安全記者表示他獲得了與德勤來往密切的消息源的說法。以下的問答環(huán)節(jié)展示了關(guān)于這次最新的備受矚目的安全攻擊,我們所知道和不知道的內(nèi)容。
  黑客偷走了什么?
  德勤遭到攻擊的最初新聞來源于《衛(wèi)報(bào)》(Guardian),其中指出黑客盜得了“部分藍(lán)籌客戶的機(jī)密郵件和計(jì)劃”。公司回應(yīng)稱自己確實(shí)遭到了網(wǎng)絡(luò)攻擊,但是淡化了事態(tài)的嚴(yán)重性,表示“只有極少數(shù)客戶受到了影響”。
  然而,克雷布斯援引與德勤來往密切的消息源的說法,表示攻擊造成的影響很可能比這更嚴(yán)重。消息源聲稱,黑客進(jìn)入了公司全部的內(nèi)部郵件數(shù)據(jù)庫和所有的管理員賬號(hào)。更糟糕的是,他們似乎還轉(zhuǎn)移或復(fù)制了相當(dāng)一部分機(jī)密數(shù)據(jù):
  這個(gè)消息源還表示,司法調(diào)查者已經(jīng)確認(rèn)有數(shù)GB的數(shù)據(jù)被傳到了英國(guó)的某個(gè)服務(wù)器上,并進(jìn)一步指出,黑客自由入侵網(wǎng)絡(luò)已有“很長(zhǎng)時(shí)間”,德勤還不知道究竟有多少數(shù)據(jù)遭竊。
  與此同時(shí),克雷布斯的消息源也稱德勤還沒確定攻擊的涉及范圍。
  哪些公司受到了影響?
  德勤只稱他們通知了六家公司和一些政府機(jī)構(gòu),但沒有透露這些機(jī)構(gòu)的名字!缎l(wèi)報(bào)》補(bǔ)充道這些公司都家喻戶曉,但同樣沒有提供進(jìn)一步細(xì)節(jié)。
  德勤這類公司會(huì)給金融、制藥、媒體等行業(yè)的跨國(guó)巨頭提供咨詢,所以潛在的受害者有很多。而且實(shí)際上的受害者可能也不止六家,尤其是考慮到德勤還沒有完全弄清這次攻擊的真相。
  攻擊帶來的影響有多糟糕?
  對(duì)德勤來說,非常糟糕。公司網(wǎng)絡(luò)安全咨詢業(yè)務(wù)的聲譽(yù)將會(huì)受損,不僅僅是因?yàn)楣颈蝗肭至。如果《衛(wèi)報(bào)》報(bào)道的信息屬實(shí),那么德勤并未采用雙重認(rèn)證等基礎(chǔ)的安全措施。公司似乎還使用了單一密碼來保護(hù)大量數(shù)據(jù)。
  對(duì)德勤的客戶而言,危害的程度還不太清楚。如果黑客確實(shí)掌握了所有德勤的電子郵件,這些信息可能會(huì)泄露客戶機(jī)密的公司戰(zhàn)略或敏感的知識(shí)產(chǎn)權(quán)。與此同時(shí),騙子可以利用其中所有的郵件地址,針對(duì)頂層高管進(jìn)行網(wǎng)絡(luò)釣魚。
  我們什么時(shí)候能知道更多?
  報(bào)告指出,德勤早在去年10月就知道情況有些不對(duì)勁。所以幾乎可以肯定,公司掌握的消息比披露出來的更多。德勤發(fā)表了一份聲明作為對(duì)《衛(wèi)報(bào)》的回應(yīng),不過尚未對(duì)克雷布斯提供的細(xì)節(jié)有所說明。
  我們期待著德勤在未來透露更多,不過安全圈子內(nèi)外也可能會(huì)流出更多消息。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

相關(guān)閱讀:

專題