Перейти к содержанию

Уволенные сотрудники могут открывать хакерам доступ к данным компаний

Активные учётные записи бывших работников нужно отключать сразу же

Уволенные работники нередко оставляют активные учётные записи во внутренних системах, и именно они становятся лазейкой для злоумышленников. Как рассказала РИА «Новости» ведущий эксперт по информационной безопасности MWS Cloud Илона Кокова, через такие доступы хакеры могут попасть в корпоративную инфраструктуру.

С помощью чужой учётной записи можно скачать внутреннюю переписку и документы, изменить или удалить данные. Украденную информацию публикуют в открытом доступе, продают или используют для шантажа и вымогательства. Кроме того, аккаунт бывшего сотрудника позволяет атаковать других работников и продвигаться дальше по сети.

Часто уязвимость возникает, когда сотрудник создавал общее рабочее пространство, приглашал коллег, а после увольнения его учётная запись оставалась активной. Коллектив продолжает пользоваться сервисом, и именно старый аккаунт становится точкой входа для мошенников. Чтобы снизить риски, эксперт советует регулярно пересматривать права доступа, отключать учётные записи сразу после увольнения и ограничивать доступ подрядчиков сроком выполнения проекта.

Также рекомендуется применять принцип минимальных привилегий — давать сотрудникам только те права, которые необходимы для текущих задач. Это уменьшает вероятность утечек данных и затрудняет злоумышленникам проникновение в инфраструктуру компании.

Читайте ещё материалы по теме: