Version: 1.0.2

Аккаунты уволенных сотрудников могут стать лазейкой для хакеров

Специалист рекомендует регулярно пересматривать права доступа и отключать аккаунты сразу после увольнения.

Доступ бывших сотрудников к внутренним системам компаний может стать лазейкой для хакеров. Об это 21 августа сообщает ведущий эксперт по информационной безопасности MWS Cloud Илона Кокова.

Злоумышленники способны получить доступ к внутренним перепискам, а украденную информацию опубликовать или использовать для шантажа.

Эксперт отметила, что учетная запись уволенного работника может остаться активной, если ее вовремя не отключить. Например, сотрудник создал рабочее пространство для команды, а после ухода доступ к нему сохранился.

"Именно это может стать точкой входа для мошенников", – пояснила Кокова.

Специалист рекомендует регулярно пересматривать права доступа, отключать аккаунты сразу после увольнения и ограничивать работу подрядчиков сроком проекта. Также она советует применять принцип минимальных привилегий для снижения риска утечек.

Ранее, 17 августа, специалист по информационной, компьютерной и сетевой безопасности Сергей Вакулин заявил, что приложения микрофинансовых организаций являются наиболее уязвимыми с точки зрения утечки персональных данных пользователей.

На второе место по уязвимости эксперт поставил государственные приложения из-за большого объема хранящейся там информации, на третье – социальные сети.

РЕН ТВ в мессенджере "МАКС" – главный по происшествиям