離職5分鐘刪96個資料庫,這對兄弟把權限管理的坑演示了一遍

robot
摘要生成中

【鏈文】離職5分鐘後就開始搞破壞?這事真發生了。

兩兄弟Muneeb和Sohaib在被解僱後,直接用沒來得及收回的帳號殺了個回馬槍——96個政府資料庫瞬間被刪,連國土安全部的調查記錄都沒逃過。

Sohaib負責改權限、執行刪庫操作,Muneeb則跑去問AI:「怎麼清除SQL Server和Windows Server 2012的日誌?」這操作,擺明了想毀滅證據。更離譜的是,這倆人之前就因為駭過國務院被定過罪。案發後他們還在家商量怎麼處理證據,把公司電腦重裝系統——最後還是被抓了。

這事說明什麼?權限回收不及時,代價可能是災難性的。尤其在Web3和DeFi領域,多簽錢包、智慧合約權限管理如果出現類似漏洞,後果更不堪設想。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
FreeMintervip
· 12-07 06:25
這權限收回會延遲這麼久嗎?96個庫說刪就刪,有點狠啊
查看原文回復0
GasWasterrvip
· 12-05 20:14
離職秒刪96個庫,這兄弟倆是真狠啊,權限回收這塊確實是大坑
查看原文回復0
熊市搬砖侠vip
· 12-05 05:37
哥們這倆真的是絕了,權限沒收回就敢刪96個庫,這得多大的怨氣啊
查看原文回復0
TooScaredToSellvip
· 12-05 05:31
離職秒刪96個庫?兄弟這是在演示什麼叫權限管理災難啊...企業IT該反思了 這倆哥們是真狠,AI還得被拖下水問刪庫技巧,離譜 權限沒收回、日誌沒監控...話說真有這麼多漏洞嗎? 刪庫跑路這套組合拳屬實絕了,不過這次踢到國土安全部鐵板了 就想問問有多少企業現在在瑟瑟發抖...
查看原文回復0
CexIsBadvip
· 12-05 05:10
這兩位哥們真的離譜,權限沒收回就敢刪庫?國土安全部的數據也敢動,這膽子是真的大。 老哥們啊,這就是為什麼要及時offboard啊,不然遲早出事。 問AI怎麼刪庫這一步直接把自己坑了,兄弟你這是自己給執法部門送證據呢。 權限管理這塊真的容不得半點馬虎,看看這兩位就知道了。 說實話這事就是教科書級別的反面案例,別看著別人犯蠢啊。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)