Admin
Администратор
Обычная кадровая оплошность в одном американском городке превратилась в серьёзную угрозу для критической инфраструктуры.
Учётная запись сотрудника, давно покинувшего работу, осталась активной, что позволило злоумышленникам получить доступ к системам водоснабжения.
Николь Беквит, старший директор по проектированию и операциям безопасности в Cribl, рассказала о случае, когда хакеры получили доступ к системам водоснабжения через учётную запись бывшего сотрудника. Аккаунт сохранил широкие права, включая доступ администратора домена и функции оператора SCADA. Расследование показало, что сотрудник использовал рабочую почту для регистрации на сторонних сервисах, а пароль повторялся на разных площадках. Инцидент подчеркивает важность своевременного отключения учётных записей и регулярных проверок прав доступа.