НЕ ЕКАЕТ
Однажды мы обсуждали, что самая большая дыра в безопасности — это человеческий фактор. Каждый раз, когда читаешь историю про то, как кто-то продиктовал пароль от корпоративной учётной записи, думаешь: «Не, я 100% не такой лох». А потом попадаешься.
Сегодня личная история, за которую стыдно.
История случилась в крупной компании и совершенно не на заре карьеры. То есть я уже опытная тётенька с годами прохождения курсов по безопасности за плечами.
В тот же момент в этой же компании работала моя близкая подруга, я бы даже сказала, родственница 😂. Мы в разных департаментах, из рабочих пересечений только обед.
И тут она пишет мне из своего отпуска: «Аня, алярм, мне на рабочую почту пришла нотификация, что упала важная джоба, надо перезапустить. Зайдёшь в мой аккаунт, запустишь?» Не помню, честно говоря, конкретную просьбу, но суть такая. Я ВООБЩЕ НЕ ДУМАЯ отвечаю, что, конечно, могу.
Спасение продакшена любимой компании! Что может быть важнее!
Каким-то образом, тоже, очевидно, не секьюрным способом, она присылает свой пароль. ВСЁ ЕЩЁ НЕ ЕКАЕТ. Мы же прод спасаем.
Захожу с рабочего компа в её учётку, делаю дело. Радуюсь тому, какие мы ответственные молодцы.
Только спустя минуты три эйфории от успеха мероприятия прошибает холодный пот. Утёк пароль! Кто-то непонятный зашёл под её учёткой и что-то сделал в проде. Что за жесть. Пока думала, куда бы пойти повиниться, служба безопасности пришла к нам сама...
Так стыдно не было почти никогда. Даже не знаю, нарушала ли я ещё когда-нибудь правила так тупо. Всё жду статью на Хабре от ИБшника с историей про нашу глупость.
Случались ли с вами какие-то подобные тупёжки? Как хочется, чтобы нет!
P.S. Эта история скорее смешная, но знаю ещё несколько других от друзей, когда взрослые, образованные во всех смыслах люди отдавали личные пароли и пристраивались на большие деньги. Будьте осторожны! Как бы очевидно это ни звучало: никогда и никому никакие пароли и коды не называйте!
#бабанюра_хихикает
Post #841
83

- 😁 4
- ❤ 2
- 🔥 2
- 🤯 2
- 😱 2