Аккаунты уволенных сотрудников могут стать лазейкой для хакеров
Доступ бывших сотрудников к внутренним системам компаний может стать лазейкой для хакеров. Об это 21 августа сообщает ведущий эксперт по информационной безопасности MWS Cloud Илона Кокова.
Злоумышленники способны получить доступ к внутренним перепискам, а украденную информацию опубликовать или использовать для шантажа.
Эксперт отметила, что учетная запись уволенного работника может остаться активной, если ее вовремя не отключить. Например, сотрудник создал рабочее пространство для команды, а после ухода доступ к нему сохранился.
"Именно это может стать точкой входа для мошенников", – пояснила Кокова.
Специалист рекомендует регулярно пересматривать права доступа, отключать аккаунты сразу после увольнения и ограничивать работу подрядчиков сроком проекта. Также она советует применять принцип минимальных привилегий для снижения риска утечек.
Ранее, 17 августа, специалист по информационной, компьютерной и сетевой безопасности Сергей Вакулин заявил, что приложения микрофинансовых организаций являются наиболее уязвимыми с точки зрения утечки персональных данных пользователей.
На второе место по уязвимости эксперт поставил государственные приложения из-за большого объема хранящейся там информации, на третье – социальные сети.
РЕН ТВ в мессенджере "МАКС" – главный по происшествиям