退職後5分で96個のデータベースを削除、この兄弟たちは権限管理の落とし穴を実演してみせた

robot
概要作成中

【チェーンニュース】退職してからわずか5分後に破壊活動?こんなことが実際に起きた。

兄弟のMuneebとSohaibは解雇された後、まだ回収されていなかったアカウントを使って逆襲を開始——96の政府データベースが瞬時に削除され、国土安全保障省の調査記録さえも逃れられなかった。

Sohaibは権限の変更とデータベース削除操作を担当し、MuneebはAIに「SQL ServerとWindows Server 2012のログをどうやって消すか?」と尋ねた——これは証拠隠滅が目的であることが明白だ。さらに驚くべきことに、この二人は以前にも国務省をハッキングして有罪判決を受けていた。事件発覚後、自宅で証拠の処理方法について相談し、会社のパソコンのシステムを再インストールしたが——結局は逮捕された。

この事件が示すものは何か?権限の回収が遅れると、その代償は壊滅的になりかねない。特にWeb3やDeFiの分野では、マルチシグウォレットやスマートコントラクトの権限管理で同様の脆弱性が生じれば、さらに深刻な結果を招く可能性がある。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
FreeMintervip
· 2025-12-07 06:25
この権限の回収、こんなに遅れるものなの?96個のリポジトリをいきなり削除するなんて、ちょっと厳しいね。
原文表示返信0
GasWastervip
· 2025-12-05 20:14
退職して即座に96個のリポジトリを削除、この兄弟たちは本当に手厳しいですね。権限回収の部分は確かに大きな落とし穴です。
原文表示返信0
BearMarketHustlervip
· 2025-12-05 05:37
この二人は本当にすごいよ、権限が回収されていないのに96個ものリポジトリを削除するなんて、どれだけの恨みがあったんだろう。
原文表示返信0
TooScaredToSellvip
· 2025-12-05 05:31
退職して即座に96個のリポジトリを削除?兄弟、これはまさに権限管理の災害を実演してるようなものだよ…企業のITは反省すべきだね。

この二人は本当に容赦ない、AIまで巻き込んで削除テクニックを聞き出そうなんて、ありえない。

権限が回収されていない、ログも監視されていない…本当にこんなに多くの脆弱性があるの?

リポジトリ削除&逃亡のコンボは確かにすごいけど、今回は国土安全保障省という大きな壁にぶつかったね。

今、どれだけの企業が震えているのか聞いてみたい…
原文表示返信0
CexIsBadvip
· 2025-12-05 05:10
この二人は本当にありえないよ。権限を回収せずにデータベースを削除するなんて?国土安全保障省のデータまで手を出すとは、本当に肝が据わってるな。

みんな、これがまさにオフボーディングを迅速に行う理由なんだよ。そうしないと、いつか必ず問題が起きる。

AIにデータベースの削除方法を聞いた時点で自分をはめてるよ。君、それ、証拠を自分から法執行機関に差し出してるようなもんだ。

権限管理だけは本当に一切の油断が許されない。この二人を見ればよくわかるだろ。

正直、これは教科書レベルの反面教師だよ。他人のやらかしを見て学ばないとね。
原文表示返信0
  • ピン