Уязвимость в корпоративной защите: бывшие сотрудники Apple сохраняли доступ к закрытым документам годами
Серьезный сбой в системе корпоративной безопасности Apple позволял уволенным сотрудникам в течение нескольких лет беспрепятственно просматривать и скачивать конфиденциальные документы компании через сторонние облачные сервисы.
Брешь в «цифровом периметре» IT-гиганта
Компания Apple, известная своими жесткими стандартами конфиденциальности и защиты интеллектуальной собственности, столкнулась с критической уязвимостью в собственной IT-инфраструктуре. Из-за ошибок в администрировании прав доступа бывшие специалисты сохраняли возможность подключаться к внутренним корпоративным накопителям и базам данных спустя месяцы и даже годы после официального расторжения трудовых договоров.
Как выяснилось, проблема была связана со сторонними облачными платформами и инструментами для совместной работы. При увольнении сотрудника его корпоративная учетная запись в основных системах Apple блокировалась, однако прямые ссылки и шеринг-доступ к конкретным папкам в сервисах вроде Box или Google Workspace оставались активными.
Ключевые детали инцидента:
-
Масштаб уязвимости: Экс-сотрудники продолжали видеть обновляющиеся маркетинговые планы, спецификации продуктов и техническую документацию.
-
Причина сбоя: Отсутствие сквозного автоматизированного отзыва прав (offboarding workflow) для всех внешних интеграций.
-
Человеческий фактор: Многие бывшие специалисты случайно обнаруживали сохранившийся доступ при просмотре личных хранилищ или старых рабочих ссылок.
Урок для корпоративного сектора
Случай с Apple наглядно демонстрирует опасности, с которыми сталкивается крупный бизнес при гибридной модели работы и массовом использовании стороннего ПО (SaaS-решений). Даже самые совершенные внутренние контуры безопасности становятся бесполезными, если процессы делегирования и аннулирования прав на сторонних платформах не синхронизированы с кадровым учетом.
Инцидент побудил компанию провести масштабный аудит всех партнерских сервисов и внедрить более строгие протоколы управления идентификацией и доступом (IAM), исключающие человеческий фактор при увольнении персонала.








