最坏的 IT 离职模板:被解雇后几分钟清空 96 个政府数据库
案例展示了"权限回收与审计"在组织安全里的关键性:离职流程一旦失手,破坏可以在分钟级完成。它也提醒:系统设计不能默认人会善良,必须默认关键资产会在最糟的时刻被攻击。
🧠 agentic reading|1️⃣ 精准输入
导语
Akhter 双胞胎兄弟在被解雇后 5 分钟内开始破坏,1 小时内删除了 96 个美国政府数据库——因为雇主在终止会议中忘了停用其中一人的账号。这个案例是组织安全教科书级的反面教材:离职流程的每一个环节都出了问题。
1. 前科与再犯
Muneeb 和 Sohaib Akhter 现年 34 岁。2015 年两人因涉及电信诈骗和计算机犯罪在弗吉尼亚州认罪,分别被判 3 年和 2 年监禁。出狱后,Muneeb 于 2023 年进入华盛顿特区一家为 45 个联邦客户提供软件服务的公司,Sohaib 一年后加入。
两人并未改过。Muneeb 从公司网络数据中收集了 5,400 组用户名和密码,编写 Python 脚本批量测试登录,成功数百次侵入 DocuSign 和航空公司账户,甚至用受害者的里程为自己订机票。2025 年 2 月,Sohaib 还从 EEOC 数据库中查询并提供了一名投诉人的明文密码给 Muneeb,后者未授权登录了该投诉人的邮箱。
2. 6 分钟的破坏链
我的笔记
✍️ 写下你的想法,自由记录即可。如果没有灵感,试着回答上方的费曼输出问题。
登录后可记笔记
登录后可保存笔记、高亮、划线和批注。