15:45 10.10.2017

Хакери, які зламали поштовий сервер Deloitte, отримали доступ до листів ООН, держорганів США

2 хв читати
Хакери, які зламали поштовий сервер Deloitte, отримали доступ до листів ООН, держорганів США

Хакери, які зламали поштовий сервер аудиторської і консалтингової компанії Deloitte, отримали доступ до конфіденційного листування з 350 клієнтами, зокрема й чотирма міністерства США, департаментами ООН і низкою найбільших транснаціональних компаній, пише The Guardian з посиланням на поінформовані джерела.

Джерела Guardian стверджують, що інцидент був масштабнішим, ніж готова визнати Deloitte, і що у компанії немає точних відомостей про те, яка інформація потрапила до рук порушників.

Наприкінці вересня, коли надійшла перша інформація про кібератаку, вважалося, що її обсяги і наслідки набагато менші: Deloitte тоді повідомила, що хакери, ймовірно, отримали доступ до листів лише шести клієнтів. Стверджувалося також, що компанії точно відомий маршрут кібератаки.

Guardian вдалося встановити, що серед клієнтів Deloitte, матеріали яких опинилися під загрозою внаслідок інциденту, були Держдепартамент США, американські міністерства енергетики, внутрішньої безпеки та оборони, Поштова служба та Національні інститути охорони здоров'я США, іпотечні агентства Fannie Mae і Freddie Mac.

Крім того, на зламаному поштовому сервері зберігалися електронні листи Міжнародної федерації футбольних корпорацій (ФІФА), чотирьох глобальних банків, трьох авіакомпаній, двох автовиробників, низки найбільших нафтогазових і фармацевтичних компаній світу.

Джерела повідомили виданню назви понад 30 провідних корпорацій, до листів і даними яких отримали доступ хакери, проте цей список наразі не опублікований.

Deloitte не заперечує, що інформація про цих клієнтів зберігалася в її системах, але раніше вважалося, що зловмисники до неї не дісталися.

Розтягнута в часі серія кібератак, ймовірно, почалася восени 2016 року, коли Deloitte проводила оновлення системи електронної пошти і мігрувала з внутрішньокорпоративного ПЗ на хмарний сервіс Microsoft - Office 365. Роботи проводилися в офісі Deloitte у Нешвіллі, штат Теннессі.

Хакери увійшли в систему, використовуючи обліковий запис адміністратора, що, теоретично, надавало їм доступ до всієї бази даних електронної пошти, зокрема й інформацію про всіх співробітників Deloitte в США та їхнє листування з клієнтами.

За даними Guardian, окрім електронних листів, в розпорядженні злочинців могли виявитися імена користувачів і паролі, IP-адреси і дані про архітектуру ІТ-систем підрозділів Deloitte в США.

Deloitte отримала перші сигнали про проблему навесні поточного року і залучила американську юрфірму Hogan Lovells до розслідування "потенційного інциденту в сфері кібербезпеки" і визначення оптимальної стратегії.

ЩЕ ЗА ТЕМОЮ

РЕКЛАМА

ОСТАННЄ

Кличко візьме участь у Саміті мерів європейських міст, приуроченому до Дня Європи

РФ наразі не запрошена на Саміт миру, але мирний процес без Росії неможливий - МЗС Швейцарії

Ворог не прорвався до каналу Сіверський Донець - Донбас, ситуація в районі Часового Яру контрольована, другу лінію оборони укріплено - ОСУВ "Хортиця"

За минулу добу на півдні України знищено авіаракету, два БПЛА Shahed і два "Орлани"

Нардепу Клочку повідомлено про підозру в незаконному збагаченні на понад 11 млн грн

На катерах ВМС ЗСУ "Ірпінь" і "Рені", отриманих від Естонії, виконуватимуть бойові завдання

Україна не має реалістичного плану "Б" у короткостроковій перспективі без допомоги США - Стефанішина

У п'ятницю в Україні буде тепло і сухо, на півдні вдень до 26°, у Чернігівській та Сумській областях 15-20°

Сили оборони України покращили своє тактичне становище в районі Серебрянського лісництва - ОСУВ "Хортиця"

Україна розглядає механізм ленд-лізу як запобіжник проти політичної дестабілізації серед союзників - Стефанішина

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА