96 баз данных, Teams-запись и план «уедем в Техас»: кейс…
96 баз данных, Teams-запись и план «уедем в Техас»: кейс про доверие к… Два уволенных айтишника за час снесли 96 правительственных баз данных США — и случайно записали весь процесс в Microsoft Teams. История с братьями Мунибом и Сохаибом Ахтерами — это не просто криминальная хроника. Это учебный кейс о том, что происходит, когда у подрядчика нет ни нормального offboarding-процесса, ни контроля доступа, ни элементарной проверки биографии сотрудников. По материалам суда, которые цитирует Anti-Malware, 18 февраля 2025 года братья за один час удалили 96 баз данных правительства США — и при этом умудрились записать весь процесс на аудио в Microsoft Teams. ▍ Как это вообще стало возможным Братья работали в Opexus — федеральном IT-подрядчике, обслуживающем государственные структуры США. Их уволили, когда выяснилось, что оба ранее отбывали срок за кибермошенничество. Вопрос, почему это выяснилось только после найма, — отдельная история. В день увольнения HR-отдел провёл с ними прощальный звонок в Teams. Сохаиб включил запись. Через пару минут HR-специалисты вышли из встречи — но запись продолжала идти. Братья этого не заметили и ещё около часа обсуждали план действий. Вслух. На корпоративной платформе. ▍ Что именно они обсуждали в записи • Подключение к VPN и удалённый доступ к системам после увольнения • Удаление баз данных, связанных с клиентами Opexus, включая госструктуры • Зачистку рабочих компьютеров и уничтожение следов • Возможное давление на бывшего работодателя и его клиентов • Риск обыска — Сохаиб прямо это проговаривает на записи • Побег в Техас как финальный элемент плана В какой-то момент один из братьев произносит примерно следующее: люди уже вышли из системы, идеальное время. После этого удаление началось. 96 баз данных — за один час. «Всё зачищу, а потом уедем в Техас.» Так Муниб объяснял план на той самой записи. Сейчас оба находятся в федеральной тюрьме. Сохаиб признан виновным на прошлой неделе. Муниб признал вину ещё в апреле 2026 года, но с тех пор пытается отозвать своё решение через рукописные письма судье. ▍ Три провала, которые сделали это возможным Я намеренно не хочу фокусироваться на абсурдности самой записи — это детали. Важнее системные дыры, которые привели к инциденту. Их три, и каждая встречается в российских компаниях не реже, чем в американских. 1. Отсутствие проверки биографии до найма. Судимость за кибермошенничество — это не мелкий проступок. Это прямой индикатор риска для человека с привилегированным доступом к базам данных. Background check должен быть обязательным для любого подрядчика, работающего с чувствительными системами. 2. Доступ не был отозван в момент увольнения. Братья смогли подключиться к VPN и удалить данные уже после того,…
— ВКонтакте Одноклассники Дзен Telegram Habr TenChat LinkedIn