Краткий пересказ от РИА ИИ
- Доступы бывших сотрудников к внутренней системе компании становятся лазейкой для хакеров.
- Учетная запись бывшего сотрудника может стать точкой входа для мошенников, если она остается активной.
- Эксперт рекомендует регулярно пересматривать права сотрудников и отключать учетные записи сразу после увольнения.
МОСКВА, 21 авг - РИА Новости. Доступы бывших сотрудников к внутренней системе компании становятся лазейкой для хакеров - они смогут получить доступ к внутренним перепискам, а украденную информацию опубликовать в открытом доступе или использовать для шантажа и вымогательства, рассказала РИА Новости ведущий эксперт по информационной безопасности MWS Cloud Илона Кокова.
"Доступы бывших сотрудников становятся лазейкой для злоумышленников… Они могут получить доступ к внутренней переписке и документам, скачать корпоративные данные, изменить, зашифровать или удалить их. Украденную информацию могут опубликовать в открытом доступе, продать или использовать для шантажа и вымогательства", - сказала она.
Эксперт добавила также, что учетную запись хакеры могут использовать для дальнейшего продвижения в инфраструктуре или для атак на других сотрудников.
Так, уязвимостью может стать активная учетная запись бывшего сотрудника. Например, работник создал удобное пространство для совместной работы с коллегами, пригласил туда всю команду, а затем сменил место работы. "Сервисом все продолжают пользоваться, и его учетная запись осталась активной. Именно она может стать точкой входа для мошенников", - пояснила собеседница агентства.
Эксперт рекомендует регулярно пересматривать права сотрудников, отключать учетные записи сразу после увольнения, ограничивать доступ подрядчиков, фрилансеров сроком выполнения проекта, а также работать по принципу "минимальных привилегий" для того, чтобы уменьшить вероятность возникновения проблем и утечек данных.


