ІТ адміна посадили на 21 місяць, заражені пакети ArchLinux та критичні вразливості за останній тиждень

Звільнений ІТ-адмін однієї з початкових шкіл США протягом 20 місяців мстився своєму колишньому роботодавцю.

Ще до звільнення він непомітно зібрав облікові дані до 300 акаунтів і систем.

Потім, упродовж наступних двох років, він видалив сторінку школи у Facebook, стер дані в Apple School Manager, заблокував роботу їхнього Learning Management System і намагався скинути доступ до акаунтів у GoDaddy.

Спалився він на дрібниці: попросив колегу «стерти» USB-накопичувач, який він випадково залишив. Колега віддав флешку керівництву замість того, щоб відформатувати її.

Результат: близько $100 тисяч збитків і 21 місяць ув’язнення.

Який висновок?

Всього-навсього облікові дані, доступ до яких ніхто не відкликав і не змінив у день звільнення ІТ-адміна.

І так тривало двадцять місяців. 😑

Що думаєте з цього приводу?

Здається, у цієї школи були проблеми не тільки у їх процесі онбордингу/офбордингу. Безпеки там просто не було. Її ігнорували.

Інші новини у кібербезпеці

1500 пакетів в Arch Linux AUR виявилися зараженими інфостілерами через підроблені акаунти мейнтейнерів.

Google Threat Intelligence Group виявила китайського зловмисника в мережах, пов’язаних із військовими дослідженнями США.

Критичні вразливості

  • Ivanti Sentry (CVE-2026-10520) unauth RCE
  • Ivanti Sentry (CVE-2026-10523) auth bypass
  • NGINX two critical RCEs
  • Cisco ISE (CVE-2026-20181/20190) RCE, Info disclosure
  • Fortinet FortiSandbox (CVE-2026-25089) OS command injection
  • Atlassian Jira Server (CVE-2026-43512) auth bypass
  • LiteLLM (CVE-2026-42271) command injection
  • OpenClaw (CVE-2026-53838) race condition sandbox escape.

Підписуйтесь на мій блог і стежте за оновленнями у Telegram-каналі та LinkedIn.

👍ПодобаєтьсяСподобалось1
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Безпеки там просто не було. Її ігнорували.

Вони ж думали, що саме адмін і мав займатись безпекою :-D

Так, мабуть, думали, що безпекою займався адмін, якого звільнили. Або ще краще, думали, що безпекою займався «хтось інший», але насправді не ніхто не займався 😑

Підписатись на коментарі