疯狂报复!双胞胎兄弟被开除后,几分钟抹除美政府96个数据库
96个政府数据库,几分钟内全部清零,干这事的居然是一对刚被炒鱿鱼的双胞胎兄弟。
据Ars Technica 5月13日报道,美国司法部披露了这起令人瞠目的内部安全事件。
下面我梳理一下关键信息:
【人物背景】
34岁的穆尼布和索海布兄弟,2015年就因电信诈骗和计算机犯罪蹲过监狱。
出狱后居然顺利混进了一家服务45家联邦机构的科技公司。
【作案手法】
穆尼布在职期间就没闲着,窃取了5400组用户名和密码。
他还写了Python脚本批量撞库万豪酒店账户,偷别人的飞行里程给自己订机票。
【致命一击】
被开除那天,公司犯了个要命的错误:先通知裁员,后注销权限。
两兄弟抓住这几分钟的窗口期,直接对96个政府数据库执行了删除操作,45家联邦客户数据瞬间蒸发。
说句实在话,这件事最讽刺的地方在于:两个有案底的人能拿到联邦级别的系统权限,而公司连离职权限回收这种基本操作都没做到位。
技术再强的防火墙,也挡不住管理流程上的漏洞。



