據(jù)外媒報(bào)道,世界知名的德勤會(huì)計(jì)師事務(wù)所于 9 月 25 日證實(shí),公司內(nèi)部系統(tǒng)遭受網(wǎng)絡(luò)攻擊致使機(jī)密信息在線泄露,其中包括賬號(hào)、密碼、用戶個(gè)人信息、IP 地址、私人電子郵件、企業(yè)架構(gòu)圖表等。
德勤(Deloitte & Touche)是美國最大私人會(huì)計(jì)師事務(wù)所之一,為知名銀行、政府與大型財(cái)富 500 強(qiáng)的跨國企業(yè)提供稅務(wù)、審計(jì)、運(yùn)營、網(wǎng)絡(luò)安全咨詢服務(wù)。
調(diào)查顯示,雖然公司于今年 3 月發(fā)現(xiàn)網(wǎng)絡(luò)攻擊,但研究人員推測(cè),攻擊者自 2016 年 10 月或 11 月以來就已訪問其電子郵件系統(tǒng),旨在竊取用戶信息、開展攻擊活動(dòng)。研究人員表示,黑客設(shè)法通過管理員帳戶訪問德勤電子郵件服務(wù)器。然而,值得注意的是,該帳戶未使用雙因子認(rèn)證(2FA),即允許攻擊者不受限制地訪問德勤托管的任何區(qū)域。
目前,為應(yīng)對(duì)該起攻擊事件,德勤開始全面實(shí)施網(wǎng)絡(luò)安全協(xié)議。此外,作為審查的一部分,德勤已經(jīng)成立安全小組并與受影響客戶取得聯(lián)系,從而降低數(shù)據(jù)泄露影響范圍。