Уволенные айтишники стерли 96 баз данных правительства США

Уволенные айтишники стерли 96 баз данных правительства США

Федеральный суд присяжных в США признал 34-летнего Сохаиба Ахтера виновным по делу об удалении правительственных баз данных после увольнения из IT-компании. По данным Минюста США, Ахтер и его брат-близнец Муниб работали в компании из Вашингтона, которая предоставляла софт и услуги более чем 45 федеральным ведомствам. После увольнения они получили несанкционированный доступ к системам работодателя и удалили около 96 баз данных с информацией госзаказчиков.

Инцидент начался еще до увольнения. По материалам суда, 1 февраля 2025 года Муниб Ахтер попросил брата достать открытый пароль пользователя, подавшего жалобу через портал Equal Employment Opportunity Commission. Сохаиб выполнил запрос к базе EEOC и передал пароль, который затем использовали для несанкционированного доступа к email-аккаунту этого человека.

18 февраля 2025 года компания уволила обоих братьев после того, как узнала о прежней судимости Сохаиба. Сразу после онлайн-встречи они, по версии обвинения, попытались навредить работодателю и его государственным клиентам: заходили в системы без разрешения, блокировали запись в базы, удаляли данные и уничтожали следы активности. Затронутая информация относилась, в том числе, к системам управления обращениями и обработке ответов по Freedom of Information Act.

Дело выглядит как учебный пример провала offboarding-процедур. При увольнении сотрудников с доступом к критичной инфраструктуре учетные записи, VPN, ключи, токены и привилегии должны отключаться до объявления решения или синхронно с ним. Здесь же, по данным следствия, окно доступа оказалось достаточным, чтобы за несколько часов нанести ущерб системам, связанным с десятками федеральных агентств.

Сохаиба Ахтера признали виновным в сговоре с целью компьютерного мошенничества, торговле паролями и незаконном хранении оружия как лицом с судимостью. Приговор должны вынести 9 сентября, ему грозит до 21 года лишения свободы. Расследованием занимались FDIC-OIG, DHS-OIG и Homeland Security Investigations при участии ряда федеральных ведомств.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?