TechNews.bg
НовиниСигурностТоп новини

ИТ специалист унищожи инфраструктурата на бившия си работодател

Щетите възлизат на стотици хиляди долари - и всичко това заради уволнение

Достъпът на уволнен служител до ИТ инфраструктурата крие сериозни рискове (илюстрация: TechNews.bg)

След като беше уволнен от своя работодател, ИТ специалист без хакерски умения унищожи инфраструктурата на бившата си компания, базирана в Тексас. Щетите, според експертните оценки, възлизат на стотици хиляди долари.

Обширните правомощия на уволнения ИТ спец му дали възможност да си отмъсти брутално на своя бивш работодател, става ясно от публикация в The Register. Тази история би могла да да се избегне, ако на служителя, причинил хаоса, са отнети своевременно правата му за достъп до системата – незабавно след уволнението му.

Никой в ​​компанията обаче не си е направил труда да блокира акаунта на бившия служител, дори няколко дни след неговото напускане.

Небрежност в организацията

Яд Сенапати, главен изпълнителен директор на Института за обучение по управление на проекти (PMTI), базиран в Далас, Тексас, и бивш ИТ служител в американска компания, споделя пред The Register пример от служебния си живот.

Сенапати отказва да назове компанията или проблемния служител от уважение към личния живот на бившите си колеги. Той обаче споделя, че компанията е доста голяма: има ИТ отдел и е наела над 1000 души.

По неуточнени причини ИТ специалистът е уволнен, което го е разгневило дълбоко. Няколко дни след напускането му всичко продължава както обикновено и няма признаци на проблеми; никой от останалите служители не си прави труда да отмени достъпа на бившия служител до вътрешните ИТ системи на компанията.

Според Сенапати, в компанията просто не е имало човек, отговорен за изтриване на акаунтите на служителите, които са прекратили трудовите си отношения. Отделът за човешки ресурси е бил уверен, че техните ИТ колеги ще се справят с това, а те от своя страна са очаквали официално искане за това.

Щети по инфраструктурата и трудно възстановяване

Напълно е пренебрегнат фактът, че уволненият ИТ специалист е запазил достъп до администраторски идентификационни данни за акаунти, инструменти за управление на акаунти и система за управление на проекти.

Всеки от тези ресурси позволява верижен достъп до други системи, използвани от компанията. В подобен сценарий, всеки, който желае сериозно да навреди на организацията, дори не се нуждае от изключителни хакерски умения – достатъчно е само високо ниво на мотивация.

Един ден, все още ядосаният ИТ специалист влиза в мрежата на бившия си работодател, изтрива всички файлове в обсега си, блокира бившите си колеги да влизат и поврежда вътрешната база данни.

Щетите, причинени от действията на бившия служител, възлизат на стотици хиляди долари. Ситуацията се утежнява допълнително от факта, че критичен проект на компанията е спрян поради частично прекъсване на инфраструктурата и в крайна сметка изпълнението му е закъсняло със седмица.

Възстановяването на инфраструктурата на организацията е трудно, тъй като атаката е извършена от човека, който най-добре разбира нейната архитектура и притежава знанията, необходими за връщането ѝ в работещо състояние.

The Register намира това за горчива ирония. Всичко е можело лесно да бъде предотвратено. Основният проблем в случая дори не е, че бившият служител е запазил достъп до информационните системи на компанията след уволнението си.

ИТ специалистът, предприел ответни мерки след уволнението си, е имал по-широк достъп до системите на компанията от другите служители. Нещо повече, колегите му от ИТ отдела не са разбирали до какво точно е имал достъп и от какви системни права е трябвало да бъде лишен.

„Това можеше да се избегне, ако достъпът [на уволнения служител] беше отнет в деня на уволнението, ако беше проведена задължителна повторна проверка на достъпа до споделения акаунт и ако беше въведена политика за предотвратяване на едностранно хакване на цялата система“, казва Яд Сенапати.

По-нататъшната съдба на „хакера“ е неизвестна

Сенапати не споменава съдбата на ИТ специалиста, който е тръшнал вратата на компанията. Може обаче да се предположи, че бившият работодател, след като е претърпял огромни щети, едва ли би се отказал от преследването му.

В САЩ и други страни извършителите на подобни престъпления са изправени пред значителни присъди затвор и глоби.

През август 2025 г. опитен софтуерен разработчик, първо понижен, а след това уволнен от Eaton, в отговор свали мрежата на организацията, използвайки предварително подготвен вирус.

Несръчният киберпрестъпник остави значителен отпечатък по време на подготовката и след като „бомбата със закъснител“ се взриви, той бързо беше заловен от ФБР, призна се за виновен в съда и получи четиригодишна присъда затвор.

През май 2022 г. Хан Бинг, ИТ специалист в китайския гигант за недвижими имоти Lianjia, изтри всички данни от твърдите дискове на два от сървърите на компанията. В резултат на това част от работата на компанията беше нарушена, отделите ѝ бяха парализирани.

Само възстановяването на изтрити данни струваше на Lianjia около 30 000 долара. Хан Бин беше осъден на седем години затвор за престъпленията си.

още от категорията

Хакери откриха пролука в сигурността на Android автомобилите

TechNews.bg

AI съкращенията елиминират ползите от инвестициите в AI

TechNews.bg

Безплатен инструмент премахва скрит идентификатор от Windows, който издава хакерите

TechNews.bg

Световната ИТ индустрия съкрати близо 125 хиляди служители за 6 месеца

TechNews.bg

„Тъмни фабрики” с роботи оставят все повече хора без работа

TechNews.bg

Чатботовете станаха най-често използваните примамки от хакерите

TechNews.bg

Коментари