Q1: Кто совершил атаку и что он сделал? A1: Бывший инфраструктурный инженер заблокировал примерно 3000 устройств в сети своего работодателя и потребовал выкуп в размере 750 000 долларов. Q2: Какое наказание получил инженер? A2: Он был приговорён к 32 месяцам тюремного заключения. Q3: Почему инсайдерские угрозы сложнее обнаружить, чем внешние атаки? A3: Легитимные учётные данные не вызывают тех сигналов тревоги, которые могли бы вызвать украденные или подобранные перебором, а действия инсайдера, такие как внесение изменений на тысячи машин, могут выглядеть рутинными, когда исходят от администратора. Q4: Почему инфраструктурные инженеры — особенно чувствительный случай? A4: Их работа часто требует широких административных прав на серверы, инструменты управления и саму сеть, а значит, одна учётная запись может дотянуться до очень большого числа устройств. Q5: Какие меры могут ограничить зону поражения от одной учётной записи? A5: Минимальные привилегии, сегментация сети и разделение обязанностей — например, требование второго одобрения для изменений с высоким воздействием, таких как массовые действия. ---END---