0
雷鋒網消息:昨日,“四大”之一的德勤,被曝出今年遭受到了精心策劃的攻擊,一些保密郵件和計劃在攻擊中泄露。到目前為止,德勤的6家客戶被告知他們受此次攻擊影響。
德勤在今年三月發(fā)現了攻擊,但黑客極可能在2016年10月或11月就黑入了德勤的系統。據了解,德勤大約5百萬的郵件可能都被泄露了,除了郵件,用戶的用戶名、密碼、IP地址等都可能受到影響。
雷鋒網了解到,黑客是通過一個“管理員賬號”進入的錢的全球郵箱系統的,這個賬號讓黑客有了最高權限,可以訪問到服務器中所有位置。使用該賬號讓黑客可以只輸入一次密碼,不需要額外的驗證。
德勤所有24.4萬名員工的郵件全部存儲在微軟提供的Azure云服務上,Azure相當于亞馬遜的網絡服務和谷歌的云平臺。
雷鋒網知悉,此次攻擊或許是針對美國進行的,只有少數的德勤最高級的合伙人和律師們收到了通知。
不過,從技術上講,黑客很難做到不留下痕跡,技術人員仍然可以通過重新生成他們的程序語句,來追蹤他們去了哪里,盜取了什么。不過,這種技術也不是萬無一失的。
在眾多被黑客盯上的公司中,此次泄漏讓作為“四大”之一的德勤處境十分尷尬,因為向客戶提供關于預防黑客攻擊的方案,也是德勤業(yè)務的一部分。
雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。