
Уволенный ИТ-специалист уничтожил инфраструктуру бывшей компании
В крупной американской компании бывший сотрудник нанес ущерб на сотни тысяч долларов, воспользовавшись тем, что после увольнения его учетные записи остались активными. Не имея навыков хакера, специалист получил доступ к административным панелям и удалил критически важные данные, парализовав рабочие процессы организации на несколько дней.
Инцидент раскрыл Яд Сенапати, глава Project Management Training Institute, который в прошлом сам работал в ИТ-секторе. По его словам, компания, штат которой превышает тысячу человек, допустила классическую управленческую ошибку: отдел кадров и ИТ-специалисты не смогли договориться, кто именно должен аннулировать доступы уволенного работника. В итоге он сохранил ключи от административных аккаунтов и систем управления проектами.
Бывший сотрудник воспользовался этими полномочиями, чтобы стереть файлы, заблокировать доступ для коллег и повредить внутреннюю базу данных. Восстановление инфраструктуры осложнилось тем, что атакующий досконально знал архитектуру сети. Сенапати подчеркивает, что предотвратить катастрофу можно было простой процедурой деактивации профилей в день увольнения и внедрением политики, исключающей единоличный контроль над всей системой одним человеком.


Комментарии (0)
Пока нет комментариев. Будьте первым!