离职5分钟删96个数据库,这对兄弟把权限管理的坑演示了一遍

robot
摘要生成中

【链文】离职5分钟后就开始搞破坏?这事真发生了。

两兄弟Muneeb和Sohaib在被解雇后,直接用没来得及收回的账号杀了个回马枪——96个政府数据库瞬间被删,连国土安全部的调查记录都没逃过。

Sohaib负责改权限、执行删库操作,Muneeb则跑去问AI:"怎么清除SQL Server和Windows Server 2012的日志?"这操作,摆明了想毁灭证据。更离谱的是,这俩人之前就因为黑过国务院被定过罪。案发后他们还在家商量怎么处理证据,把公司电脑重装系统——最后还是被抓了。

这事说明什么?权限回收不及时,代价可能是灾难性的。尤其在Web3和DeFi领域,多签钱包、智能合约权限管理如果出现类似漏洞,后果更不堪设想。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
FreeMintervip
· 12-07 06:25
这权限收回延迟这么久的吗?96个库说删就删,有点狠啊
回复0
GasWasterrvip
· 12-05 20:14
离职秒删96个库,这兄弟俩是真狠啊,权限回收这块确实是大坑
回复0
熊市搬砖侠vip
· 12-05 05:37
哥们这俩真的是绝了,权限没收回就敢删96个库,这得多大的怨气啊
回复0
TooScaredToSellvip
· 12-05 05:31
离职秒删96个库?兄弟这是在演示什么叫权限管理灾难啊...企业IT该反思了 这俩哥们是真狠,AI还得被拖下水问删库技巧,离谱 权限没收回、日志没监控...话说真有这么多漏洞吗? 删库跑路这套组合拳属实绝了,不过这次踢到国土安全部铁板了 就想问问有多少企业现在在瑟瑟发抖...
回复0
CexIsBadvip
· 12-05 05:10
这俩哥们真的离谱,权限没收回就敢删库?国土安全部的数据也敢动,这胆子是真的大 老哥们啊,这就是为啥要及时offboard啊,不然迟早出事儿 问AI怎么删库这一步直接把自己坑了,兄弟你这是自己给执法部门送证据呢 权限管理这块真的容不得半点马虎,看看这俩就知道了 说实话这事儿就是教科书级别的反面案例,别看着别人犯浑啊
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)