ІТ адміна посадили на 21 місяць, заражені пакети ArchLinux та критичні вразливості за останній тиждень
Звільнений ІТ-адмін однієї з початкових шкіл США протягом 20 місяців мстився своєму колишньому роботодавцю.
Ще до звільнення він непомітно зібрав облікові дані до 300 акаунтів і систем.
Потім, упродовж наступних двох років, він видалив сторінку школи у Facebook, стер дані в Apple School Manager, заблокував роботу їхнього Learning Management System і намагався скинути доступ до акаунтів у GoDaddy.
Спалився він на дрібниці: попросив колегу «стерти» USB-накопичувач, який він випадково залишив. Колега віддав флешку керівництву замість того, щоб відформатувати її.
Результат: близько $100 тисяч збитків і 21 місяць ув’язнення.
Який висновок?
Всього-навсього облікові дані, доступ до яких ніхто не відкликав і не змінив у день звільнення ІТ-адміна.
І так тривало двадцять місяців. 😑
Що думаєте з цього приводу?
Здається, у цієї школи були проблеми не тільки у їх процесі онбордингу/офбордингу. Безпеки там просто не було. Її ігнорували.
Інші новини у кібербезпеці
→ 1500 пакетів в Arch Linux AUR виявилися зараженими інфостілерами через підроблені акаунти мейнтейнерів.
→ Google Threat Intelligence Group виявила китайського зловмисника в мережах, пов’язаних із військовими дослідженнями США.
Критичні вразливості
- Ivanti Sentry (CVE-2026-10520) unauth RCE
- Ivanti Sentry (CVE-2026-10523) auth bypass
- NGINX two critical RCEs
- Cisco ISE (CVE-2026-20181/20190) RCE, Info disclosure
- Fortinet FortiSandbox (CVE-2026-25089) OS command injection
- Atlassian Jira Server (CVE-2026-43512) auth bypass
- LiteLLM (CVE-2026-42271) command injection
- OpenClaw (CVE-2026-53838) race condition sandbox escape.
Підписуйтесь на мій блог і стежте за оновленнями у Telegram-каналі та LinkedIn.

2 коментарі
Додати коментар Підписатись на коментаріВідписатись від коментарівВони ж думали, що саме адмін і мав займатись безпекою :-D
Так, мабуть, думали, що безпекою займався адмін, якого звільнили. Або ще краще, думали, що безпекою займався «хтось інший», але насправді не ніхто не займався 😑