被炒鱿鱼的网络工程师,造成花旗银行北美90%网络瘫痪

简介:

普通的公司常常会忽略来自企业内部的威胁。从安全管理的角度来说,对IT和HR这类特殊人员进行策略和特权限制是非常有必要的。

花旗银行的一个案例

2013年12月23日晚6点,美国德克萨斯州欧文花旗银行一名叫Lennon Ray Brown的网络工程师因为绩效评定不佳而被责令解雇,于是他在下班后对公司展开了「报复」。

Brown他有着公司内部较高的权限,可以比任何外部黑客都更容易肆意妄为。

“晚上大约在18:03的时候,Brown故意发送了恶意代码指令到花旗银行的10个全球控制中心的路由器上,抹去了其中9个路由器的线上配置文件。这一行为,直接导致了花旗银行在北美地区约90%的网络瘫痪

而后在约18:05的时候,Brown淡定地打了卡,然后离开了花旗银行。”

Brown很淡定地发了一条短信给同事:

“这帮老家伙把我解雇了,我怼了他们一顿。当然,我只是想让他们看看,如果持续对下面的人施压,会造成什么恶果。

如果这会让同事们受了牵连,我表示很抱歉。但我主要是为了让高管们清醒清醒。”

当然,现在Brown大概会后悔这次鲁莽的行为了——由于未授权入侵企业计算机,他被判处了21个月监禁。此外,他还需要支付77200美元的赔偿。

内部威胁防范

相信这类事件值得所有企业进行反——企业花了那么多时间精力去做好对线上安全和对外部黑客的防御,但是真的有认真考虑过来自「内鬼」的威胁么?

事实上,黑客可能不像你想象的那样,必须是你未曾谋面,黑客也许就是坐在你身边的。

那些来自内部的威胁,比如被邀请到办公室的人、连入内部网络的人,被授权访问内部系统的人,都可能对公司的业务造成巨大危害。即使他们不是做安全的IT人员,但如果你让他们走进公司大楼,他们就可能找机会放置键盘记录器,为其他黑客打开一扇门。或者在你不经意的时候,偷走你机器里面的敏感文件。

完全阻止每一个意外的内部威胁是很困难的,但是我们可以努力限制它们带来的影响,并减少恶意员工走向极端的机会。

推荐阅读

内部威胁区别于外部威胁,攻击者来自于内部用户,因此检测更加困难,危害性却更大。随着企业信息安全机制的建立建全,单纯想从外部Hack进入目标系统的攻击门槛不断提高;内部威胁逐渐增多,并且开始在各大安全报告中崭露头角,引起了国外研究者的高度重视。遗憾的是,国内此类事件曝光率极低,研究重视不够,因此缺乏行之有效的防范措施。

基于近一年的研究调研,我整理出当前内部威胁研究的相关情况,供诸位FB同仁讨论交流,以作抛砖引玉之用。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
2月前
|
网络协议 网络性能优化 C++
C/C++工程师面试题(网络编程篇)
C/C++工程师面试题(网络编程篇)
43 0
|
3月前
|
存储 机器学习/深度学习 监控
【网络工程师】<软考中级>数据通信基础
【1月更文挑战第27天】【网络工程师】<软考中级>数据通信基础
【网络工程师】<软考中级>IP子网划分
【1月更文挑战第27天】【网络工程师】<软考中级>IP子网划分
|
3月前
|
缓存 网络协议 安全
【网络工程师】<软考中级>解析协议ARP&路由协议RIP/OSPF/BGP
【1月更文挑战第27天】【网络工程师】<软考中级>解析协议ARP&路由协议RIP/OSPF/BGP
|
2月前
|
网络协议 网络虚拟化 网络架构
【华为数通HCIP | 网络工程师】821-BGP高频题、易错题(1)
【华为数通HCIP | 网络工程师】821-BGP高频题、易错题(1)
360 0
|
2月前
|
机器学习/深度学习 人工智能 API
人工智能应用工程师技能提升系列2、——TensorFlow2——keras高级API训练神经网络模型
人工智能应用工程师技能提升系列2、——TensorFlow2——keras高级API训练神经网络模型
33 0
|
2月前
|
网络协议 算法 数据库
【华为数通HCIP | 网络工程师】821刷题日记-IS-IS(2)
【华为数通HCIP | 网络工程师】821刷题日记-IS-IS(2)
127 0
|
2月前
|
网络协议 vr&ar 网络架构
【华为数通HCIP | 网络工程师】821刷题日记-BFD和VRRP 及重点(2)
【华为数通HCIP | 网络工程师】821刷题日记-BFD和VRRP 及重点(2)
205 0
|
2月前
|
运维 网络协议 网络架构
【华为数通HCIP | 网络工程师】821刷题日记-BFD和VRRP 及重点(1)
【华为数通HCIP | 网络工程师】821刷题日记-BFD和VRRP 及重点(1)
63 0
|
2月前
|
网络协议 数据库 数据安全/隐私保护
【华为数通HCIP | 网络工程师】821-IGP高频题、易错题之OSPF(7)
【华为数通HCIP | 网络工程师】821-IGP高频题、易错题之OSPF(7)
163 1