Příběh, kterého by žádný IT ředitel nechtěl být svědkem. Dvěma nedávno propuštěným bratrům-dvojčatům se během několika minut podařilo vymazat klíčová data americké vlády. Důvod? Špatně zablokovaný přístup, který způsobil masivní narušení bezpečnosti.
18. února 2025 se Sohaib a Muneeb Akhterovi, oba systémoví administrátoři, dozvěděli o svém propuštění prostřednictvím služby Microsoft Teams. Jeden z nich si omylem ponechal přístup k síti. Tato technická volba omezila účinnost bezpečnostních protokolů, které byly považovány za zavedené. Během několika minut vymazali více než 90 citlivých databází.
Narušení bezpečnosti, které paralyzovalo federální agentury
Dalo by se říct, že tento druh chyby je v podnikání běžný. Ale pokud se týká vládních dat, stává se nepřijatelným. Společnost, pro kterou bratři pracovali, zajišťovala IT management pro 45 amerických federálních agentur.
Po videokonferenci s odvoláním byl Sohaibův přístup okamžitě zablokován. Žádný velký problém. Muneebův přístup však zůstal aktivní. Okamžitě ho využil k nastražení ničivého nákladu. Jeho prvním instinktem bylo zablokovat přístup k určitým databázím a pak je jednu po druhé smazat. Za necelou hodinu bylo vymazáno 96 databází.
Když se technologie setká s administrativní naivitou
Nejvíce znepokojivé na celém příběhu není to, že to dokázali. Jde o to, že bezpečnostní týmy společnosti neplánovaly okamžité odebrání přístupu všem licencovaným uživatelům!
Zodpovědný administrátor zakáže veškerý přístup, jakmile zjistí, že zaměstnanec již ve firmě nepracuje. Konec diskuse. Zde se zdá, že šéf dal vozík před koně kvůli nedostatku důslednosti v prostředí Active Directory.
Muneeb se nezastaví u základů. Dokonce se ptá umělé inteligence, jak smazat systémové protokoly ve Windows Serveru 2012 a SQL Serveru. Nešikovný pokus zahladit stopy, který odhaluje jeho nedostatek reálných zkušeností navzdory jeho hackerským zkušenostem.
Ostrá pomsta, ale ne bez chyb.
Muneeb a Sohaib mají dlouhý trestní rejstřík. Na začátku desetiletí byl jeden z nich odsouzen za podvod s elektronickými prostředky a dokonce získal tisíce přihlašovacích údajů útokem na své kolegy. To však při jejich přijetí sotva vzbuzovalo důvěru.
Poté, co byli propuštěni bez přísného dohledu, jsou nakonec propuštěni, když se znovu vynoří jejich minulost. Ale i zde je management po propuštění v hrozném stavu. Jeden člověk je okamžitě odpojen, druhý má plný přístup – je to naprostý nesmysl.
Po svém troufalém útoku bratři diskutují o možném pokusu o vydírání a hrozí, že na dálku vymažou zbývající data. Považují to za příliš riskantní, a tak nakonec ustoupí. Okamžik inteligence odvrací ještě větší katastrofu.
Klíčové poznatky pro bezpečnost vládních IT
Varovný signál je jasný: ve vládě, stejně jako jinde, by se přístup po udělení licence neměl brát na lehkou váhu. Protokoly musí být přísné a striktně dodržované, zejména při nakládání s citlivými údaji.
Tento případ také zdůrazňuje potenciální úskalí používání umělé inteligence v hackingu. V tomto případě nástroj pomohl omezit logy, ale nedokončil sabotáž. Stará dobrá lidská expertíza by byla efektivnější.
To vše proto, aby se dalo říct, že i pouhé přehlédnutí v IT se může změnit ve fiasko. Tisíce eur vynaložených na kybernetickou bezpečnost se rozplynou, pokud v případě potřeby pečlivě nezavřete dveře.
Zdroj: www.phonandroid.com

Comments
Leave a comment