Виртуальные души

2961
Виртуальные души
Вспомнилась тут история, как уволенный сисадмин учинил вредительство в сети своего бывшего работодателя.

При увольнении, разумеется, как и предписано стандартами, все его аккаунты заблокировали и удалили. Он воспользовался дыркой не "на выходе", а "на входе". Сильно заранее, примерно за год до увольнения этот инсайдер завёл пару аккаунтов на вымышленных работников. Процедура приёма на службу была не столь строгой, как процедура увольнения.

Когда вечером начался погром, безопасники некоторое время не могли сообразить, кто это шалит. Предположили, что кто-то сломал или заразил ноутбук беспечного сотрудника. Утром кинулись этого сотрудика искать по офису, чтобы опросить. И далеко не сразу поняли, что здесь такого нет и никогда не было. Но учётная запись ему была заведена и токен с ключами для VPN был выдан. Причём, выдавали сами же безопасники, по существующей процедуре.

А вы у себя в хозяйстве инвентаризацию персонала давно проводили?

ошибки политика безопасности саботаж
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
30.09 11:00 ИИ ускоряет хакеров: как ускорить защиту? Приглашаем на вебинар «ИИ против ИИ» Кейс миграции на единую платформу VM+EASM Регистрация Реклама. 18+. ООО «СКАНФЭКТОРИ» ИНН 7727458406

InfoWatch

Блог компании infowatch infowatch.livejournal.com

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама