ПРЯМОЙ ЭФИР

Уязвимость в корпоративной защите: бывшие сотрудники Apple сохраняли доступ к закрытым документам годами

Серьезный сбой в системе корпоративной безопасности Apple позволял уволенным сотрудникам в течение нескольких лет беспрепятственно просматривать и скачивать конфиденциальные документы компании через сторонние облачные сервисы.

Брешь в «цифровом периметре» IT-гиганта

Компания Apple, известная своими жесткими стандартами конфиденциальности и защиты интеллектуальной собственности, столкнулась с критической уязвимостью в собственной IT-инфраструктуре. Из-за ошибок в администрировании прав доступа бывшие специалисты сохраняли возможность подключаться к внутренним корпоративным накопителям и базам данных спустя месяцы и даже годы после официального расторжения трудовых договоров.

Как выяснилось, проблема была связана со сторонними облачными платформами и инструментами для совместной работы. При увольнении сотрудника его корпоративная учетная запись в основных системах Apple блокировалась, однако прямые ссылки и шеринг-доступ к конкретным папкам в сервисах вроде Box или Google Workspace оставались активными.

Ключевые детали инцидента:

  • Масштаб уязвимости: Экс-сотрудники продолжали видеть обновляющиеся маркетинговые планы, спецификации продуктов и техническую документацию.

  • Причина сбоя: Отсутствие сквозного автоматизированного отзыва прав (offboarding workflow) для всех внешних интеграций.

  • Человеческий фактор: Многие бывшие специалисты случайно обнаруживали сохранившийся доступ при просмотре личных хранилищ или старых рабочих ссылок.

Урок для корпоративного сектора

Случай с Apple наглядно демонстрирует опасности, с которыми сталкивается крупный бизнес при гибридной модели работы и массовом использовании стороннего ПО (SaaS-решений). Даже самые совершенные внутренние контуры безопасности становятся бесполезными, если процессы делегирования и аннулирования прав на сторонних платформах не синхронизированы с кадровым учетом.

Инцидент побудил компанию провести масштабный аудит всех партнерских сервисов и внедрить более строгие протоколы управления идентификацией и доступом (IAM), исключающие человеческий фактор при увольнении персонала.

Поделиться публикацией :

Орфографическая ошибка в тексте:

Отмена Отправить

Новости партнёров

Загрузка новостей...