Рассказываем, к чему может привести обида бывшего сотрудника и как защитить себя от кибермести.
Пароль за 200 тыс. долларов
Руководство онлайн-школы American College of Education («Американский образовательный колледж») не смогло найти общий язык с системным администратором Триано Уильямсом (Triano Williams), работавшим на компанию удаленно.
В 2016 году сотрудник обратился к начальству с жалобой на расовую дискриминацию в организации. Через некоторое время ему предложили переехать в Индианаполис, чтобы работать в офисе. Уильямс отказался, поскольку удаленная работа была для него одним из ключевых условий. В результате его уволили. Несмотря на то что он получил выходное пособие, IT-специалист затаил обиду: он решил, что вся история с переездом была затеяна из-за его обращения. Чтобы отомстить школе, он сменил пароль от ее Google-аккаунта , лишив бывших коллег доступа к электронной почте и учебным материалам более 2 тыс. студентов.
Уильямс утверждал, что пароль сохранился автоматически на служебном ноутбуке, который он вернул вскоре после увольнения. Однако, по словам представителей колледжа, бывший администратор предварительно очистил жесткий диск устройства.
Руководство American College of Education обратилось в Google с просьбой восстановить доступ к аккаунту, но оказалось, что профиль зарегистрирован на личный, а не корпоративный электронный адрес уволенного администратора. Адвокат бывшего сотрудника намекал, что его клиент постарается вспомнить утерянный секретный ключ, если получит от компании 200 тыс. долларов и положительные рекомендации.
Показательная атака на клиента
Ричард Нил (Richard Neale), один из создателей и бывший IT-директор компании Esselar, занимающейся информационной безопасностью, ушел из нее в результате конфликта и почти полгода вынашивал план мести.
Чтобы дискредитировать бывших коллег, он дождался дня, когда представители Esselar проводили демонстрацию своих услуг для заказчика — страховой компании Aviva. Пока все были увлечены презентацией, Нил взломал около 900 мобильных телефонов сотрудников Aviva и удалил с устройств всю информацию.
После инцидента Aviva разорвала отношения с Esselar и потребовала компенсацию в размере 70 тыс. фунтов стерлингов. Общие репутационные потери и потенциальные убытки бывшие партнеры Нила оценили в 500 тыс. фунтов стерлингов. По словам представителей организации, его действия нанесли такой ущерб, что в Esselar задумывались о ребрендинге.
Уничтожение данных
Опасным кибермстителем может стать и сотрудник, только заподозривший, что вы собираетесь его уволить. Помощница директора архитектурного бюро Мэри Лупе Кули (Marie Lupe Cooley) увидела в газете объявление о поиске работника на свою позицию, где в качестве контактной информации был указан телефон ее начальника.
Заподозрив, что ее собираются уволить , Кули удалила архив с проектами компании за последние семь лет. Организация оценила ущерб от ее действий в 2,5 млн долларов. При том что нового сотрудника, как выяснилось, искали в компанию, принадлежащую супруге пострадавшего директора.
Как не стать жертвой кибермести
Чтобы бывшие сотрудники не могли навредить вашей IT-инфраструктуре, следите за их IT-правами с первого рабочего дня. Вот несколько правил для тех, кто хочет обезопасить свою компанию.
— Ведите реестр прав сотрудников в IT-среде, а также аккаунтов и ресурсов, к которым у них есть доступ. Дополнительные права выдавайте, только если вы уверены, что работнику они действительно необходимы. И незамедлительно вносите информацию о них в реестр.
— Время от времени проверяйте, анализируйте и пересматривайте списки прав. Не забывайте отзывать неактуальные разрешения.
— Регистрируйте корпоративные ресурсы только на корпоративные адреса. Какими бы выгодными ни были условия оформления аккаунта на физическое лицо и каким бы надежным ни казался работник, помните: ваши с ним отношения — это лишь эпизод деловой жизни и он рано или поздно закончится. Доменные имена, аккаунты в соцсетях, панель управления сайтами — это активы организации, и раздавать их персоналу недальновидно.
— Все права доступа и аккаунты бывшего работника блокируйте как можно раньше, в идеале — как только вы объявите ему об увольнении.
— Не обсуждайте возможные сокращения и реорганизации штата в общедоступных местах, а размещая объявление о поиске нового работника на редкую должность, помните, что его могут увидеть не только соискатели.
— Старайтесь всегда поддерживать хорошие человеческие отношения с сотрудниками и доброжелательную атмосферу в компании. Зачастую людьми, совершающими громкие кибератаки на бывшего работодателя, движет не жадность, а задетые чувства.
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
O‘zbekiston elektron hukumat reytingida 6 pog‘ona yuqoriladi.
O‘zbekiston BMT departamentining 2024 yildagi elektron hukumat reytingida 6 pog‘onaga yuqorilab, indeksning juda baland (Very High EGDI) guruhiga...
-
Эриксен "Манчестер Юнайтед"даги келажаги ҳақида гапирди
Даниялик ярим ҳимоячи Кристиан Эриксен "қизил иблислар" билан ўтказган ўйинлари ҳақида ўз фикрлари билан ўртоқлашди.
-
Armanistonda davlat to‘ntarishiga urinishning oldi olindi.
Tergov versiyasiga ko‘ra, «qurolli to‘ntarish orqali hokimiyatni egallab olishga uringan» Armaniston va Tog‘li Qorabog‘ fuqarolari oyiga 220 ming...
-
Toshkentda uchta avtomobil ishtirokida YTH sodir bo‘ldi.
18 sentabr kuni soat 00:30 da Chilonzor tumani KHAY-Qatortol ko‘chalari chorrahasida Nexia-2, Malibu-1 va Cobalt to‘qnashdi. YTH oqibatida...
-
Та «Бавария» билан келишувга эришди
Жонатан Та келаси йили «Бавария»га ўтиши мумкин.
-
Neuralink ko‘rlarning ko‘rish qobiliyatini tiklovchi implantni ishlab chiqadi.
Implant hatto ikkala ko‘zi va ko‘rish nervini yo‘qotgan yoki tug‘ilgandan beri umuman ko‘rmaganlarga ham yordam berishi ta’kidlanmoqda..