【安全资讯】IT部门在笔记本电脑上贴便利贴助员工登录,导致数据泄露

安恒恒脑 2026-08-06 19:03:22 224人浏览

概要:

一家公司在搬迁办公室时,IT部门为方便新员工登录,将初始登录凭据写在便利贴上并贴在笔记本电脑上。这些笔记本被存放在会议室,期间一名承包商进入并拍下了便利贴上的凭据,随后远程登录并访问了公司共享驱动器中的敏感数据,包括规划文档。这一事件凸显了即使有强密码策略和安全培训,基础安全卫生的缺失仍可能导致严重的数据泄露。

主要内容:

这家公司的IT部门在表面上是负责的,他们制定了强密码策略,并让用户接受安全培训。然而,在办公室搬迁过程中,他们决定将旧笔记本电脑分配给新用户,并在每台设备上贴上便利贴,上面写有员工姓名和初始登录凭据。这些笔记本电脑被存放在会议室,而设施团队正在准备办公室,导致任何能进入会议室的人都能轻易获取多个用户账户的凭据。

一名承包商利用这一机会,进入会议室拍下了便利贴上的信息,随后远程登录系统,访问了包括共享驱动器上的规划文档在内的各种专有数据。这一事件特别令人震惊的是,IT部门本身成为了信息泄露的源头。技术人员本应维护安全,却将密码暴露在公开场合,这严重违反了基本的安全原则。

此事件表明,即使有强大的密码策略和安全培训,如果基础的安全卫生措施不到位,如妥善管理临时凭据,仍可能导致严重的数据泄露。正确的做法是通过加密渠道发送初始凭据,并确保只有预期接收者能够查看。这一事件也提醒所有组织,在物理环境中处理敏感信息时必须保持警惕,避免将凭据暴露在可能被未授权人员看到的地方。
账号窃密 数据泄露 弱口令攻击 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。