Comment réagir face à une cyberattaque ? C’est une des réponses que la société Deloitte se propose d’apporter aux entreprises. Elle a désormais l’occasion d’appliquer ses recommandations à elle-même… Une chose est sûre, elle ne fait pas preuve de la plus grande transparence.

Avec un chiffre d’affaires consolidé de 38,8 milliards de dollars sur son année fiscale 2017 (clôturée le 31 mai, en hausse de 2 milliards d’euros sur un an), Deloitte est l’un des plus gros cabinets d’audit et de conseil au monde. Il fait partie des « Big four » aux côtés d’Ernst & Young, KPMG et PricewaterhouseCoopers. La société propose son savoir-faire à de grands groupes et institutions.

Retrouvez l’intégralité de cet article sur NextINpact.com

Une partie de ses activités concerne les cybermenaces. « Depuis quelques années, la question n’est plus de savoir si vous subirez des cyberattaques, mais plutôt quand elles se produiront et quelle sera leur ampleur » explique à juste titre la société sur son site. Et elle ne croyait certainement pas si bien dire.

En effet, nos confrères du Guardian révèlent qu’elle a été victime d’une cyberattaque « passée inaperçue depuis des mois », avec une fuite de données personnelles de certains de ses clients. La société confirme, mais ne communique que du bout des lèvres, principalement pour minimiser la portée de cet incident.

Un accès administrateur au serveur email… entre autres

Selon nos confrères, le ou les pirates ont eu accès au serveur email de la société (hébergé sur Azure Cloud Service de Microsoft) avec un compte administrateur, leur permettant potentiellement de récupérer cinq millions de messages qui y seraient stockés. Puisque la société propose des conseils dans de nombreux domaines (cybersécurité, acquisition, fiscalité, stratégie, etc.) on peut facilement imaginer les données extrêmement sensibles pouvant s’y trouver.

Le Guardian ajoute que l’accès au compte administrateur n’était protégé que par un mot de passe, sans une seconde étape d’identification, alors que c’est désormais considéré comme une protection de base, surtout pour des données aussi sensibles. Ce n’est pas tout, nos confrères en rajoutent encore une couche : les pirates auraient également . . .

Article de Sébastien Gavois ( NextINpact.com )
Crédits : Павел Игнатов/iStock/Thinkstock