Бывший подрядчик правительства США, Sohaib Akhter, был признан виновным в уничтожении 96 баз данных с конфиденциальной информацией за два дня до увольнения. Это дело открывает серьезные вопросы о кибербезопасности и защите данных в государственных учреждениях.
Суть преступления
Sohaib Akhter, 34-летний гражданин Вирджинии, был осуждён за схему, в которой он и его брат Muneeb удалили базы данных, содержащие информацию, относящуюся к федеральным учреждениям. Инцидент произошёл 1 февраля 2025 года, когда братья получили доступ к аккаунту одного из сотрудников через портал Комиссии по равным возможностям трудоустройства.
Спустя 5 минут после их увольнения 18 февраля 2025 года Sohaib пытался получить доступ к системам своего работодателя, но VPN-соединение было прервано. Muneeb, имея доступ, использовал свои полномочия, чтобы ввести команды, исключающие других пользователей из системы, и удалил базы данных за 56 минут.
Последствия для кибербезопасности
Согласно прокуратуре, уничтоженные 96 баз данных содержали данные о расследованиях и статистику, включая информацию от Министерства внутренней безопасности. Одной из удалённых баз данных была «база DHC», содержащая данные о гражданах США.
После уничтожения данных Muneeb пытался скрыть свои действия, обращаясь к ИИ-инструментам за советами по очистке системных журналов. Также он загрузил 1 805 файлов Комиссии на USB-накопитель и пытался получить доступ к своему рабочему ноутбуку из Департамента внутренней безопасности.
Этот случай подчеркивает критическую важность кибербезопасности и защиты данных в государственных структурах. Для IT-отрасли это сигнал к усилению безопасных практик хранения и обработки данных, особенно при работе с открытыми порталами.