De FBI en het Amerikaanse Ministerie van Homeland Security hebben een waarschuwing voor ontevreden en ontslagen werknemers afgegeven, omdat die dankzij hun toegang tot gevoelige informatie en netwerken waar bedrijven afhankelijk van zijn een grote dreiging voor Amerikaanse bedrijven vormen.
Volgens de opsporingsdienst is er een toename van het aantal gevallen waarbij "insiders" toeslaan. Een insider wordt omschreven als een werknemer, ex-werknemer, aannemer of andere bedrijfspartner die geautoriseerde toegang tot bedrijfsnetwerken, systemen of gegevens heeft of heeft gehad en opzettelijk dit gebruikt om systemen te saboteren of informatie te stelen. Het gaat dan bijvoorbeeld om de diefstal van klantgegevens en bedrijfsinformatie die wordt gebruikt om bij een nieuw bedrijf competitief voordeel te halen.
De FBI stelt dat de diefstal van gegevens bij de incidenten die werden onderzocht vaak via cloudopslagdiensten zoals Dropbox en persoonlijke e-mailaccounts plaatsvindt. Daarnaast bleek dat ontslagen werknemers in veel gevallen toegang tot de bedrijfsnetwerken hadden door het gebruik van ongeautoriseerde remote desktopsoftware. De software werd vaak geïnstalleerd voordat men het bedrijf verliet.
Ook zijn er gevallen bekend waarbij ontevreden of ontslagen werknemers hun voormalige werkgever probeerden af te persen door de toegang tot bedrijfssites te beperken of de sites aan te passen. Zelfs het uitvoeren van DDoS-aanvallen komt voor. De schade door insiders bij bedrijven varieert van 5.000 dollar tot 3 miljoen dollar.
De FBI adviseert bedrijven om regelmatig de accounts van werknemers te controleren en die accounts te verwijderen die niet nodig zijn, toegang tot cloudopslagdiensten te beperken en de accounts van werknemers meteen na hun ontslag op te heffen. Ook moeten organisaties de wachtwoorden van hun servers en netwerken na het ontslag van IT-personeel aanpassen en moet worden voorkomen dat werknemers ongeautoriseerde remote desktopsoftware op kantoorcomputers downloaden en installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.