IT-эксперт рассказала о лазейке для хакеров
Доступы бывших сотрудников к внутренним системам компании могут стать уязвимостью, которой способны воспользоваться хакеры.
Об этом РИА Новости рассказала ведущий эксперт по информационной безопасности MWS Cloud Илона Кокова.
По ее словам, через такие учетные записи злоумышленники могут получить доступ к внутренней переписке и документам, скачать корпоративные данные, а также изменить, зашифровать или удалить их. Украденную информацию могут затем опубликовать, продать либо использовать для шантажа и вымогательства.
Эксперт также отметила, что скомпрометированную учетную запись хакеры могут применять для дальнейшего проникновения в инфраструктуру компании или для атак на других сотрудников.
Одной из таких уязвимостей может стать активная учетная запись бывшего работника. Например, сотрудник создал удобное пространство для совместной работы, пригласил туда коллег, а после увольнения продолжил пользоваться сервисом бывший коллектив, хотя его аккаунт остался активным. Именно он может стать точкой входа для мошенников, пояснила собеседница агентства.
Кокова рекомендует регулярно пересматривать права доступа сотрудников, отключать учетные записи сразу после увольнения, ограничивать доступ подрядчиков и фрилансеров сроком выполнения проекта, а также придерживаться принципа минимальных привилегий, чтобы снизить риск инцидентов и утечек данных.
Источник и фото - ria.ru