
«Доступы бывших сотрудников становятся лазейкой для злоумышленников… Они могут получить доступ к внутренней переписке и документам, скачать корпоративные данные, изменить, зашифровать или удалить их. Украденную информацию могут опубликовать в открытом доступе, продать или использовать для шантажа и вымогательства», — подчеркнула специалист.
По словам эксперта, взломанный аккаунт нередко служит трамплином для атак на других членов команды или для продвижения вглубь корпоративной сети. Особую опасность представляют активные профили, которые продолжают работать после ухода сотрудника. Классический пример: человек создал общее рабочее пространство для отдела, пригласил туда коллег, а затем уволился. «Сервисом все продолжают пользоваться, и его учетная запись осталась активной. Именно она может стать точкой входа для мошенников», — объяснила собеседница агентства.
Чтобы минимизировать риски, Илона Кокова советует регулярно проводить аудит прав доступа. Ключевые меры: блокировка аккаунтов сразу после увольнения, ограничение времени работы подрядчиков и фрилансеров рамками проекта, а также внедрение принципа «минимальных привилегий». Такой подход существенно снижает вероятность утечек и других инцидентов.
Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией.
