Deloitte se ha convertido en la última corporación importante en ser víctima de los piratas informáticos, con rumores que sugieren que cinco millones de correos electrónicos están en riesgo.
Los reportes del martes mencionan a seis clientes de "blue-chip" de dicha firma que han sentido un "impacto" de un hack que "pasó desapercibido durante meses", según The Guardian.
Una fuerza de tarea dedicada está tratando de encontrar el origen del ataque, mientras que empiezan a culpar a las configuraciones de seguridad laxas.
Al igual que la infame violación de Equifax que surgió a principios de este mes, la caché de 244.000 mensajes de correo electrónico del personal de Deloitte fue accedida desde una cuenta de administración que carecía de la autenticación de dos factores.
Los hackers también tenían "acceso potencial a nombres de usuario, contraseñas, direcciones IP, diagramas de arquitectura para negocios e información de salud", continúa la publicación, agregando que "algunos correos electrónicos tenían archivos adjuntos con detalles de seguridad y diseño confidenciales".
A pesar de que los altos ejecutivos saben sobre los eventos, al igual que con Equifax, el reconocimiento oficial ha llegado sólo meses después.
En respuesta, el CEO de Civic Vinny Lingham sugirió que la plataforma competitiva de Deloitte podría aprender del modelo descentralizado basado en Blockchain que su compañía empleó en la esfera de la identidad.
Remember that @Deloitte are also building a Blockchain identity platform, competing with @civickey :) #JustSaying https://t.co/c0W1epF70B
— Vinny Lingham (@VinnyLingham) September 26, 2017
Vinny Lingham: Recuerde que Deloitte también está construyendo una plataforma de identidad Blockchain, compitiendo con @civickey :)
Mientras tanto, Deloitte refutó la idea de que millones de correos electrónicos estaban involucrados. Un portavoz dijo:
"Nuestra revisión nos permitió determinar lo que el hacker hizo y qué información estaba en riesgo como resultado. Esa cantidad es una fracción muy pequeña de la cantidad que se ha sugerido. "