据 meiguo.com 于 2025 年 11 月 21 日收到的消息 ‣ 2021年5月,美国一家大型企业遭遇前外包IT人员攻击,导致系统瘫痪并造成86.2万美元损失。

该企业前外包人员Maxwell Schultz在被解雇后,利用对内部系统架构的熟悉,冒充其他外包人员获取新登录凭证,重新进入企业网络。他随后运行自编PowerShell脚本,重置约2500个账号密码,致使所有员工电脑下线、登录失败,客服及运维系统全面停摆。
司法部文件显示,此次攻击造成直接损失包括数千名员工停工、客服系统中断及系统恢复人工成本。Maxwell Schultz在调查中坦承动机仅为“被开除而不爽”。案件已移交美国联邦地区法院,预计2026年1月宣判,可能面临最高10年监禁及25万美元罚款。
网络安全专家指出,因不满被解雇引发的“内鬼攻击”正呈上升趋势,企业需重视前员工权限回收流程,避免因管理疏漏导致系统性风险。
综合自网络信息