【Цепная новость】Начал вредить через 5 минут после увольнения? Такое действительно произошло.
Братья Муниб и Сохаиб, после увольнения, воспользовались учетными записями, которые не успели отозвать, и нанесли ответный удар — 96 государственных баз данных были мгновенно удалены, даже записи расследований Министерства внутренней безопасности не уцелели.
Сохаиб занимался изменением прав доступа и удалением баз данных, а Муниб обратился к ИИ с вопросом: “Как очистить логи SQL Server и Windows Server 2012?” Такие действия явно направлены на уничтожение улик. Более того, эти двое уже были осуждены за взлом Госдепартамента. После происшествия они обсуждали дома, как уничтожить улики, переустановили систему на рабочем компьютере — но в итоге их все равно поймали.
Что это показывает? Несвоевременное отозвание прав доступа может привести к катастрофическим последствиям. Особенно в сферах Web3 и DeFi — если в мультиподписи или управлении правами смарт-контрактов возникнут подобные уязвимости, последствия будут еще серьезнее.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
22 Лайков
Награда
22
5
Репост
Поделиться
комментарий
0/400
FreeMinter
· 2025-12-07 06:25
Это отзывается разрешение так долго? 96 репозиториев удалили вот так просто, жестко, конечно.
Посмотреть ОригиналОтветить0
GasWaster
· 2025-12-05 20:14
Уволился и за секунду удалил 96 репозиториев — эти двое действительно жесткие. Отзыв прав доступа — действительно большая проблема.
Посмотреть ОригиналОтветить0
BearMarketHustler
· 2025-12-05 05:37
Братан, эти двое просто жесть, права ещё не отобрали, а уже осмелились удалить 96 репозиториев — вот это, должно быть, затаённая обида!
Посмотреть ОригиналОтветить0
TooScaredToSell
· 2025-12-05 05:31
Уволился и за секунду удалил 96 репозиториев? Брат, это наглядная демонстрация, что такое катастрофа с управлением доступом... IT-отделам компаний стоит задуматься.
Эти двое реально жесткие, даже ИИ пришлось втянуть и спросить про лайфхаки по удалению репозиториев — абсурд.
Доступы не отозваны, логи не мониторятся... Серьезно, неужели столько уязвимостей?
Стереть репозитории и сбежать — эта комбо действительно гениальна, но на этот раз они наткнулись на Министерство внутренней безопасности.
Вот интересно, сколько компаний сейчас дрожат от страха...
Посмотреть ОригиналОтветить0
CexIsBad
· 2025-12-05 05:10
Эти двое парней реально беспредельщики, права доступа ещё не отобрали, а уже осмелились удалить базу? Даже данные Министерства внутренней безопасности тронули, вот это смелость!
Ребята, вот почему так важно вовремя проводить offboarding, иначе рано или поздно случится беда.
Спрашивать у ИИ, как удалить базу, — это прямо подставить себя, братан, ты сам предоставил улики правоохранительным органам.
В управлении правами доступа нельзя допускать ни малейшей халатности, посмотрите на этих двоих и всё поймёте.
Честно говоря, эта ситуация — классический пример того, как делать не надо, не повторяйте чужих ошибок.
Уволившись, за 5 минут удалили 96 баз данных — эти ребята наглядно продемонстрировали все проблемы управления доступом.
【Цепная новость】Начал вредить через 5 минут после увольнения? Такое действительно произошло.
Братья Муниб и Сохаиб, после увольнения, воспользовались учетными записями, которые не успели отозвать, и нанесли ответный удар — 96 государственных баз данных были мгновенно удалены, даже записи расследований Министерства внутренней безопасности не уцелели.
Сохаиб занимался изменением прав доступа и удалением баз данных, а Муниб обратился к ИИ с вопросом: “Как очистить логи SQL Server и Windows Server 2012?” Такие действия явно направлены на уничтожение улик. Более того, эти двое уже были осуждены за взлом Госдепартамента. После происшествия они обсуждали дома, как уничтожить улики, переустановили систему на рабочем компьютере — но в итоге их все равно поймали.
Что это показывает? Несвоевременное отозвание прав доступа может привести к катастрофическим последствиям. Особенно в сферах Web3 и DeFi — если в мультиподписи или управлении правами смарт-контрактов возникнут подобные уязвимости, последствия будут еще серьезнее.