En 5 minutos tras dejar el trabajo, borró 96 bases de datos; estos hermanos demostraron todos los problemas de la gestión de permisos.

robot
Generación de resúmenes en curso

[Cadena de noticias] ¿Empezar a sabotear solo 5 minutos después de dejar el trabajo? Esto realmente ocurrió.

Los hermanos Muneeb y Sohaib, tras ser despedidos, aprovecharon una cuenta a la que la empresa no había retirado el acceso a tiempo para atacar por la espalda: en un instante, borraron 96 bases de datos gubernamentales, incluyendo los registros de investigación del Departamento de Seguridad Nacional.

Sohaib se encargó de modificar los permisos y ejecutar la eliminación de las bases de datos, mientras que Muneeb fue a preguntarle a la IA: “¿Cómo borrar los registros de SQL Server y Windows Server 2012?” Está claro que su intención era destruir pruebas. Lo más increíble es que ambos ya habían sido condenados anteriormente por hackear el Departamento de Estado. Tras el delito, incluso discutieron en casa cómo deshacerse de las pruebas y reinstalaron el sistema operativo de los ordenadores de la empresa, pero finalmente los detuvieron.

¿Qué nos enseña esto? No retirar los permisos a tiempo puede tener consecuencias catastróficas. Especialmente en el ámbito de Web3 y DeFi, si la gestión de permisos de monederos multifirma o contratos inteligentes presenta vulnerabilidades similares, las consecuencias serían aún más inimaginables.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
FreeMintervip
· 12-07 06:25
¿Se tarda tanto en revocar este permiso? 96 repositorios eliminados de un plumazo, es bastante duro.
Ver originalesResponder0
GasWastervip
· 12-05 20:14
Eliminar 96 repositorios al instante tras dejar el trabajo, estos dos hermanos sí que son duros. La gestión de la revocación de permisos realmente es un gran problema.
Ver originalesResponder0
BearMarketHustlervip
· 12-05 05:37
Tío, estos dos de verdad que se han pasado, ni siquiera les habían retirado los permisos y ya se atrevieron a borrar 96 repositorios, ¡qué resentimiento tan grande tienen!
Ver originalesResponder0
TooScaredToSellvip
· 12-05 05:31
¿Borrar 96 repositorios al instante tras dejar el trabajo? Hermano, esto es una demostración de lo que significa un desastre en la gestión de permisos... Las empresas de TI deberían reflexionar. Estos dos tíos van en serio, hasta la IA tuvo que ser arrastrada para preguntar técnicas para borrar repositorios, increíble. Permisos no revocados, logs sin monitorizar... ¿de verdad hay tantas vulnerabilidades? La combinación de borrar repositorios y huir es realmente brutal, aunque esta vez se toparon con el muro del Departamento de Seguridad Nacional. Solo quiero preguntar cuántas empresas están ahora temblando de miedo...
Ver originalesResponder0
CexIsBadvip
· 12-05 05:10
Estos dos colegas sí que se pasan de la raya, ¿se atreven a borrar la base de datos sin que les hayan retirado los permisos? ¿Incluso se atreven a tocar los datos del Departamento de Seguridad Nacional? De verdad hay que tener mucho valor. Amigos, por esto es por lo que hay que dar de baja a la gente a tiempo, si no, tarde o temprano va a haber problemas. Preguntarle a la IA cómo borrar una base de datos fue directamente cavar su propia tumba, hermano, le estás entregando las pruebas en bandeja a las autoridades. La gestión de permisos no admite ni el más mínimo descuido, basta ver a estos dos para darse cuenta. Sinceramente, esto es un caso de libro de lo que no se debe hacer, no aprendas de los errores ajenos.
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)