TGViewer
Облачная безопасность | Cloud Security Облачная безопасность | Cloud Security @cloudsecinrus · 70 subscribers
Post #33 35
Разбор инцидента: как бывший сотрудник остановил Cisco Webex на две недели

В 2018 году экс-инженер Cisco воспользовался неотозванными учётными данными в AWS и удалил 456 виртуальных машин Webex Teams. Результат: две недели восстановления, более 16 000 пострадавших аккаунтов, $1,4 млн расходов и $1 млн компенсаций.

Это не APT: без фишинга, эксплойтов и вредоносного ПО. Только цепочка типичных ошибок в управлении доступом (IAM, Identity and Access Management).

В статье разбираем:
→ пять упущений, сделавших инцидент возможным; 
→ меры защиты: федерация удостоверений, блокировка неактивных учётных записей, ротация ключей, принцип наименьших привилегий и ограничение доступа к веб-консоли провайдера; 
→ почему недостатки в управлении IAM и мисконфигурации в облаке опаснее уязвимостей; 
→ как автоматически выявлять такие риски в облачной инфраструктуре.

Читать статью →

#инцидент #кибербезопасность #облачнаябезопасность #cloudsecurity
  • 🔥 4
  • 👍 2
  • ✍ 1
More from @cloudsecinrus
  1. Sep 8, 2026Как защищены инфраструктуры, развёрнутые в российских публичных облаках: 5 фактов из отчёт…
  2. Sep 3, 2026Облачные провайдеры — лидеры роста на ИТ-рынке. Что это значит для CISO? CNews подвёл итог…
  3. Aug 17, 2026Как Lamoda обеспечила комплексную защиту облака и сократила расходы на 15% с помощью Cloud…
  4. Aug 7, 2026Почему CNAPP — стандарт безопасности в публичном облаке Публичное облако — принципиально н…
  5. Jul 14, 2026Знаете ли вы все риски безопасности вашей инфраструктуры в публичном облаке? Cloud Advisor…
  6. Jun 26, 2026Управление CVE-уязвимостями в публичном облаке: почему традиционные подходы не справляются…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →