Звільнившись, за 5 хвилин видалив 96 баз даних — ці хлопці наочно продемонстрували всі підводні камені керування доступом

robot
Генерація анотацій у процесі

[Ланцюгова історія] Почали шкодити вже через 5 хвилин після звільнення? Це справді сталося.

Двоє братів Муніб і Сохаіб після звільнення скористалися акаунтами, які не встигли відкликати, і завдали удару у відповідь — 96 урядових баз даних були видалені миттєво, навіть записи розслідувань Міністерства внутрішньої безпеки не вціліли.

Сохаіб відповідав за зміну прав доступу та виконання операцій з видалення, а Муніб звертався до ШІ: “Як очистити журнали SQL Server та Windows Server 2012?” Ці дії явно свідчили про намір знищити докази. Ще більш абсурдно те, що ці двоє раніше вже були засуджені за злам Державного департаменту. Після скоєння злочину вони обговорювали вдома, як знищити докази, перевстановлювали систему на комп’ютері компанії — але зрештою їх затримали.

Що це показує? Несвоєчасне відкликання прав доступу може мати катастрофічні наслідки. Особливо у сфері Web3 та DeFi, якщо виникнуть подібні вразливості в управлінні мультипідписними гаманцями та правами смарт-контрактів, наслідки можуть бути ще гіршими.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
FreeMintervip
· 2025-12-07 06:25
Це відкликання прав затягується так надовго? 96 репозиторіїв просто взяли й видалили, трохи жорстко.
Переглянути оригіналвідповісти на0
GasWastervip
· 2025-12-05 20:14
Звільнившись, за секунду видалили 96 репозиторіїв, ці двоє братів справді жорсткі. Відкликання доступів тут дійсно велика проблема.
Переглянути оригіналвідповісти на0
BearMarketHustlervip
· 2025-12-05 05:37
Друже, ці двоє справді дають жару: права ще не відібрали, а вони вже наважились видалити 96 репозиторіїв. Оце так образа!
Переглянути оригіналвідповісти на0
TooScaredToSellvip
· 2025-12-05 05:31
Звільнився й за секунду видалив 96 репозиторіїв? Брате, це демонстрація катастрофи з керуванням доступами... ІТ-відділам компаній варто замислитись.

Ці двоє дійсно жорсткі, а ще й AI втягнули, питаючи про методи видалення репозиторіїв — це вже взагалі абсурд.

Доступи не відкликані, журнали не моніторяться... Справді є стільки вразливостей?

Видалити репозиторії й утекти — ця комбінація справді унікальна, але цього разу натрапили на залізобетон Національного агентства безпеки.

Хочеться спитати, скільки компаній зараз тремтить від страху...
Переглянути оригіналвідповісти на0
CexIsBadvip
· 2025-12-05 05:10
Ці двоє хлопців справді переборщили, навіть не відкликали права доступу, а вже наважилися видаляти базу даних? Наважилися чіпати навіть дані Міністерства внутрішньої безпеки, це треба мати неабияку сміливість.

Друзі, ось чому так важливо своєчасно проводити offboarding, інакше рано чи пізно станеться біда.

Запитати у ШІ, як видалити базу, — це одразу підставити себе, брате, ти ж сам надаєш докази правоохоронцям.

Управління доступами — це сфера, де не можна допускати навіть найменшої халатності, погляньте хоча б на цих двох.

Чесно кажучи, ця ситуація — це класичний приклад того, як робити не треба. Не повторюйте чужих помилок!
Переглянути оригіналвідповісти на0
  • Закріпити