Американская сеть медицинских учреждений Centerville Clinic решила расстаться с системным администратором спустя всего три недели после начала рабочих отношений. Но никто не позаботился о том, чтобы заблокировать учетные данные бывшего привилегированного пользователя. Парень решил отомстить и предпринял вот что.
Спустя два дня после увольнения спокойно авторизовался в сети компании и создал новую учетную запись администратора с полным набором привилегий.
Еще через шесть месяцев заблокировал на серверах компании все административные учетные записи, удалил общие сетевые ресурсы, корпоративные данные и снес медицинскую информацию пациентов, включая истории болезни. Все восстановили из резервных копий, но бывшего сисадмина не разоблачили и учетную запись не заблокировали!
Еще через десять месяцев «герой» вернулся и создал два фильтра электронной почты: первый перенаправлял письма определенных сотрудников клиники экс-сисадмину, второй – удалял письма от поставщика оргтехники Staples.
В течение трех месяцев бывший сисадмин заказывал у Staples планшеты iPad Air (всего 11 штук), а счета за технику исправно оплачивала Centerville Clinic (всего 8844 долларов).
«Неуловимого мстителя» в итоге вычислили, и он сравнительно легко отделался – получил всего 27 месяцев тюрьмы из максимально возможных 50 лет и обязан возместить клинике 64 тысячи долларов ущерба.
Во время расследования выяснилось, что Centerville Clinic – не единственная жертва 29-летнего «хакера-рецидивиста». Например, он проник в IT-систему собственной школы, чтобы «исправить» оценки и вдобавок похитил данные удостоверения личности учителя. Повзрослев – взломал и «посеял хаос» в сети другого бывшего работодателя, производителя труб из Техаса, сообщает Pittsburgh Post-Gazette. Более того, для мести бывшим работодателям он использовал ресурсы нынешних.
А сейчас прокуратура проверяет, мог ли он навредить еще одному работодателю – Космическому центру имени Линдона Джонсона, то есть центру НАСА по разработке пилотируемых космических кораблей.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных