«Лаборатория Касперского» советует остерегаться кибермести бывших сотрудников
20-02-2019 10:34:28 | Армения | Организации
Эксперты «Лаборатории Касперского» проанализировали случаи, когда бывшие сотрудники компаний посредством применения информационных технологий мстили за увольнение. Из-за кибермести компании несли репутационные и финансовые потери.
«Лаборатория Касперского» рассказала, к чему может привести обида бывшего сотрудника и как компаниям защититься от кибермести.
Пароль за 200 тыс. долларов
Руководство онлайн-школы American College of Education («Американский образовательный колледж») не смогло найти общий язык с системным администратором Триано Уильямсом (Triano Williams), работавшим на компанию удаленно.
В 2016 году сотрудник обратился к начальству с жалобой на расовую дискриминацию в организации. Через некоторое время ему предложили переехать в Индианаполис, чтобы работать в офисе. Уильямс отказался, поскольку удаленная работа была для него одним из ключевых условий. В результате его уволили. Несмотря на то, что он получил выходное пособие, ИТ-специалист затаил обиду: он решил, что вся история с переездом была затеяна из-за его обращения. Чтобы отомстить школе, он сменил пароль от ее Google-аккаунта, лишив бывших коллег доступа к электронной почте и учебным материалам более 2 тыс. студентов.
Уильямс утверждал, что пароль сохранился автоматически на служебном ноутбуке, который он вернул вскоре после увольнения. Однако, по словам представителей колледжа, бывший администратор предварительно очистил жесткий диск устройства.
Руководство American College of Education обратилось в Google с просьбой восстановить доступ к аккаунту, но оказалось, что профиль зарегистрирован на личный, а не корпоративный электронный адрес уволенного администратора. Адвокат бывшего сотрудника намекал, что его клиент постарается вспомнить утерянный секретный ключ, если получит от компании 200 тыс. долларов и положительные рекомендации.
Показательная атака на клиента
Ричард Нил (Richard Neale), один из создателей и бывший ИТ-директор компании Esselar, занимающейся информационной безопасностью, ушел из нее в результате конфликта и почти полгода вынашивал план мести.
Чтобы дискредитировать бывших коллег, он дождался дня, когда представители Esselar проводили демонстрацию своих услуг для заказчика — страховой компании Aviva. Пока все были увлечены презентацией, Нил взломал около 900 мобильных телефонов сотрудников Aviva и удалил с устройств всю информацию.
После инцидента Aviva разорвала отношения с Esselar и потребовала компенсацию в размере 70 тыс. фунтов стерлингов. Общие репутационные потери и потенциальные убытки бывшие партнеры Нила оценили в 500 тыс. фунтов стерлингов. По словам представителей организации, его действия нанесли такой ущерб, что в Esselar задумывались о ребрендинге.
Уничтожение данных
Опасным кибермстителем может стать и сотрудник, только заподозривший, что его собираются уволить. Помощница директора архитектурного бюро Мэри Лупе Кули (Marie Lupe Cooley) увидела в газете объявление о поиске работника на свою позицию, где в качестве контактной информации был указан телефон ее начальника.
Заподозрив, что ее собираются уволить, Кули удалила архив с проектами компании за последние семь лет. Организация оценила ущерб от ее действий в 2,5 млн долларов. При этом, нового сотрудника, как выяснилось, искали в компанию, принадлежащую супруге пострадавшего директора.
Как не стать жертвой кибермести
Чтобы бывшие сотрудники не могли навредить ИТ-инфраструктуре компании, необходимо следить за их ИТ-правами с первого рабочего дня. Эксперт по кибербезопасности, территориальный представитель «Лаборатории Касперского» в Армении и Грузии Армен Карапетян советует для предотвращения случаев кибермести придерживаться следующих правил. Необходимо:
•Вести реестр прав сотрудников в ИТ-среде, а также аккаунтов и ресурсов, к которым у них есть доступ. Дополнительные права выдавать, только если есть уверенность, что работнику они действительно необходимы, и незамедлительно вносить информацию о них в реестр.
•Время от времени проверять, анализировать и пересматривать списки прав. Не забывать отзывать неактуальные разрешения.
•Регистрировать корпоративные ресурсы только на корпоративные адреса. Какими бы выгодными ни были условия оформления аккаунта на физическое лицо и каким бы надежным ни казался работник, помнить: отношения с ним — это лишь эпизод деловой жизни и он рано или поздно закончится. Доменные имена, аккаунты в соцсетях, панель управления сайтами — это активы организации, и раздавать их персоналу недальновидно.
•Все права доступа и аккаунты бывшего работника блокировать как можно раньше, в идеале — как только будет объявлено ему об увольнении.
•Не обсуждать возможные сокращения и реорганизации штата в общедоступных местах, а размещая объявление о поиске нового работника на какую-либо должность, помнить, что его могут увидеть не только соискатели.
•Стараться всегда поддерживать хорошие человеческие отношения с сотрудниками и доброжелательную атмосферу в компании. Зачастую людьми, совершающими громкие кибератаки на бывшего работодателя, движет не жадность, а задетые чувства.
Представительство компании «Лаборатория Касперского» в Армении