83%的离职雇员依然可以访问公司账户

VSole2022-02-22 09:54:23

根据Beyond Identity最近对美国、英国和爱尔兰的前雇员的调研,发现83%的离职雇员承认可以继续访问前雇主的账户,更糟糕的是,这些员工中有56%表示他们保留访问权限的具体目的是伤害他们的前雇主。

离职员工保留前雇主账号的种类

离职员工对公司敏感信息的持续访问与频繁的恶意意图相结合,对前雇主来说是一场安全灾难。受访者中的高级管理者和商业领袖对此尤为担心,74%的人承认他们的公司的网络安全受到前员工的负面影响。

最常见的离职员工的黑客和入侵行为包括登录企业社交媒体(36%)、查看公司电子邮件(32%)以及获取公司文件(31%)。超过四分之一的前员工甚至登录了公司网站的后端:

上述调查结果都是从当前就业的受访者中收集的,他们之前都从另外一家公司离职。受访者的工作岗位各不相同,行业、就业水平和性别也各不相同。然而,尽管存在这种差异,但在对前雇主账号的态度和处理方式方面惊人地相似,这揭示了全球企业雇主面临的普遍风险。

幸运的是,企业依然有很多应对措施可用。根据调查,专业、详细的离职流程可以确保完成两件重要的事情:通过消除前雇员的账号密码和其他不安全的身份验证方法来防止未经授权的访问,同时,善意的离职流程,也可以减少离职员工伤害前雇主的动机。

该研究还显示,与英国或爱尔兰的企业相比,美国企业执行有效离职流程的比例更高。

(来源:@GoUpSec)

本作品采用《CC 协议》,转载必须注明作者和本文链接
根据调研显示,83%离职雇员承认可以继续访问前雇主账户
企业CISO必须密切关注八个问题,确保自己平稳度过厂商裁员风暴。根据裁员跟踪网站Layoffs.FYI数据,自2022年初以来,共有34家安全公司宣布裁员或劳动力重组。Dickson认为,如果企业安全供应商正在裁员,另一个需要关注重点是导致其裁员因素。Dickson说,在裁员期间评估供应商提供安全服务也很重要。
皮尤研究中心发布一份研究报告表明,在疫情持续蔓延期间,将近83%上班族在家办公。网络犯罪分子通过勒索攻击窃取企业数据,并威胁要对外公布所有重要数据或阻止访问,除非支付赎金。毕竟,云安全流程应该由企业和其云计算服务提供商共同实施,因此企业主需要了解如何加强云安全态势。确保企业业务安全拥抱数字化转型也意味着应对可能影响企业业务新威胁。
API安全浅析
2022-03-08 07:47:39
API通过定义一组函数、协议、数据结构,明确应用程序中各个组件之间通信与数据交互方式。将Web应用、操作系统、数据库以及计算机软硬件能力以接口形式提供给外部使用。
众所周知,API安全在今天已经是网络安全行业一条热门赛道,但到底是什么推动它获得如此多关注而成为热门呢?围绕API在当前到底给企业带来了怎么样风险和挑战?作为企业,面对当前API安全形势该如何应对呢?围绕着这些话题,多位来自安全企业以及包括九方智投、中银证券、平安科技、蔚来汽车、锦江酒店、中通快递等甲方企业安全负责人,各自结合自己工作中亲身体会和实践,在本次论坛现场展开了探讨。本文是
本报告由永安在线·鬼谷实验室独家编写,联合深圳市网络与信息安全行业协会 、安全419、数说安全共同发布。如需转载、摘编或利用其它方式使用本报告文字或观点请联系永安在线。 导 读
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗网络空间,是检察机关重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗网络空间,是检察机关重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗网络空间,是检察机关重要职责。
从本专栏开始,作者正式研究Python深度学习、神经网络及人工智能相关知识。一.RNN文本分类1.RNN循环神经网络英文是Recurrent Neural Networks,简称RNN。假设有一组数据data0、data1、data2、data3,使用同一个神经网络预测它们,得到对应结果。RNN常用于自然语言处理、机器翻译、语音识别、图像识别等领域。本文将采用词向量、TFIDF两种方式进行实验。
VSole
网络安全专家