МОСКВА, 21 авг -. Доступы бывших сотрудников к внутренней системе компании становятся лазейкой для хакеров — они смогут получить доступ к внутренним перепискам, а украденную информацию опубликовать в открытом доступе или использовать для шантажа и вымогательства, рассказала ведущий эксперт по информационной безопасности MWS Cloud Илона Кокова.
«Доступы бывших сотрудников становятся лазейкой для злоумышленников… Они могут получить доступ к внутренней переписке и документам, скачать корпоративные данные, изменить, зашифровать или удалить их. Украденную информацию могут опубликовать в открытом доступе, продать или использовать для шантажа и вымогательства», — сказала она.
Эксперт добавила также, что учетную запись хакеры могут использовать для дальнейшего продвижения в инфраструктуре или для атак на других сотрудников.
Так, уязвимостью может стать активная учетная запись бывшего сотрудника. Например, работник создал удобное пространство для совместной работы с коллегами, пригласил туда всю команду, а затем сменил место работы. «Сервисом все продолжают пользоваться, и его учетная запись осталась активной. Именно она может стать точкой входа для мошенников», — пояснила собеседница агентства.
Эксперт рекомендует регулярно пересматривать права сотрудников, отключать учетные записи сразу после увольнения, ограничивать доступ подрядчиков, фрилансеров сроком выполнения проекта, а также работать по принципу «минимальных привилегий» для того, чтобы уменьшить вероятность возникновения проблем и утечек данных.
Источник: РИА
