Виртуальные души

2937
Виртуальные души
Вспомнилась тут история, как уволенный сисадмин учинил вредительство в сети своего бывшего работодателя.

При увольнении, разумеется, как и предписано стандартами, все его аккаунты заблокировали и удалили. Он воспользовался дыркой не "на выходе", а "на входе". Сильно заранее, примерно за год до увольнения этот инсайдер завёл пару аккаунтов на вымышленных работников. Процедура приёма на службу была не столь строгой, как процедура увольнения.

Когда вечером начался погром, безопасники некоторое время не могли сообразить, кто это шалит. Предположили, что кто-то сломал или заразил ноутбук беспечного сотрудника. Утром кинулись этого сотрудика искать по офису, чтобы опросить. И далеко не сразу поняли, что здесь такого нет и никогда не было. Но учётная запись ему была заведена и токен с ключами для VPN был выдан. Причём, выдавали сами же безопасники, по существующей процедуре.

А вы у себя в хозяйстве инвентаризацию персонала давно проводили?

ошибки политика безопасности саботаж
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
LIVE
19 мая 15:00
экспертный вебинар
// HEX·TEAM · СПИКЕР АНТОН ЧАЙКА

Безопасность КИИ: изменения в законодательстве и практическая защита

Как категорировать объекты, что поменять в документах прямо сейчас и как грамотно выстроить защиту по 187-ФЗ.
HEX·TEAM
Зарегистрироваться
18+. Реклама. ООО «ГЕКСАГОН» · ИНН 7725298122

InfoWatch

Блог компании infowatch infowatch.livejournal.com