IT-подрядчик из Огайо признал вину за саботаж бывшего работодателя и ущерб в $862 000

IT-подрядчик из Огайо признал вину за саботаж бывшего работодателя и ущерб в $862 000

Согласно материалу ресурса The Register, контрактор из Огайо, 35-летний Максвелл Шульц, признал себя виновным в несанкционированном проникновении в информационные системы своего бывшего работодателя после увольнения, что привело к ущербу порядка $862 000. Он использовал скомпрометированные учётные данные другого подрядчика, чтобы получить доступ к сети и запустить скрипт на PowerShell, который сбросил около 2 500 паролей сотрудников, блокировав их доступ к системе.

Согласно обвинению, Шульц заменил логин другого подрядчика и, «выиграв время», получил расширенные права: он удалял журналы событий PowerShell и в ряде случаев успешно скрывал следы своей активности. В результате тысячи работников компании оказались временно отрезанными от корпоративной сети и не могли выполнять рабочие задачи. Законодательство США предусматривает за подобные действия до 10 лет лишения свободы и штраф до $250 000; приговор по делу назначен на 30 января 2026 года.

Случай подчёркивает риск внутреннего саботажа даже в крупных организациях: уволенный подрядчик с сохранёнными правами или доступом может нанести значительный ущерб за считанные часы.

Эта история становится ещё более тревожной на фоне роста числа атак с участием сотрудников и бывших подрядчиков. По мнению аналитиков, организации должны пересмотреть процедуры прекращения доступа сторонних специалистов и усилить мониторинг активности администраторов и подрядчиков.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».