Exclusive: hackers may have accessed usernames, passwords and personal details of top accountancy firm’s blue-chip clients
We remain deeply committed to ensuring that our cybersecurity defences are best in class, to investing heavily in protecting confidential information and to continually reviewing and enhancing cybersecurity.
The hacker compromised the firm’s global email server through an “administrator’s account” that, in theory, gave them privileged, unrestricted “access to all areas”.
The account required only a single password and did not have “two-step“ verification, sources said.
Emails to and from Deloitte’s 244,000 staff were stored in the Azure cloud service, which was provided by Microsoft.
Deloitte discovered the hack in March this year, but it is believed the attackers may have had access to its systems since October or November 2016.
Érdekes témát szúrt ki az angliai Cerno cég. A nagy könyvvizsgáló cégek a szokásos munkájuk mellett elvállalnak megbízásokat a szoftvergyártóktól is: ellenőrzik, hogy azok vevői nem tévednek-e a licencek darabszámának bevallásakor. Ez így semmi különös nem lenne.. A különös az, amikor a könyvvizsgáló a saját ügyfelénél kutakodik a szoftvergyártó megbízásából, és talál esetleg néhány millió fontnyi büntetésre okot adó tévedést.
A Cerno bejelentésére a brit Financial Reporting Council vizsgálja, hogy van-e ezzel valami probléma. Azt még nem tudjuk, hogy az ügyfelek mit gondolnak - esetleg ugrik a könyvvizsgálói megbízás?
#Deloitte #KPMG #PwC #EY #Cerno #UK #software #compliance #audit #conflict_of_interest