Виртуальные души

Виртуальные души
Вспомнилась тут история, как уволенный сисадмин учинил вредительство в сети своего бывшего работодателя.

При увольнении, разумеется, как и предписано стандартами, все его аккаунты заблокировали и удалили. Он воспользовался дыркой не "на выходе", а "на входе". Сильно заранее, примерно за год до увольнения этот инсайдер завёл пару аккаунтов на вымышленных работников. Процедура приёма на службу была не столь строгой, как процедура увольнения.

Когда вечером начался погром, безопасники некоторое время не могли сообразить, кто это шалит. Предположили, что кто-то сломал или заразил ноутбук беспечного сотрудника. Утром кинулись этого сотрудика искать по офису, чтобы опросить. И далеко не сразу поняли, что здесь такого нет и никогда не было. Но учётная запись ему была заведена и токен с ключами для VPN был выдан. Причём, выдавали сами же безопасники, по существующей процедуре.

А вы у себя в хозяйстве инвентаризацию персонала давно проводили?

ошибки политика безопасности саботаж
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

CyberCamp 2025 открыл регистрацию.

С 20 по 25 октября пройдет IV онлайн-конференция по кибербезопасности CyberCamp 2025 — крупнейшие киберучения в России, где прокачивают реальные навыки.

Регистрируйся прямо сейчас.

Реклама. 18+ АО «Инфосистемы Джет», ИНН 7729058675


InfoWatch

Блог компании infowatch infowatch.livejournal.com