Skip to content

IoT OT Security News

  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News

離職と抹消に関する調査:83% の人々が元雇用先のアカウントにアクセスしている

83% of employees continue accessing old employer’s accounts

2022/02/23 HelpNetSecurity — 最近に実施された Beyond Identity の調査において、米国/英国/アイルランドの元従業員から集めたデータは、以前の雇用主から提供されたアカウントへの継続的なアクセスを、83% の社員が認めていることが判明した。

それは、サイバー・セキュリティ上の脅威である。そして、これらの従業員のうちの 56% が、以前の雇用主に危害を加えることを意図して、このデジタル・アクセスを継続的に使用したことがあると回答している。

悪意を持った機密情報への継続的なアクセスは、これらの元雇用主にとって災いをもたらすことになる。この調査において、管理職やビジネス・リーダーの回答にフォーカスすると、元従業員のサイバー・セキュリティ侵害によって自社に悪影響が及んだことを、74% が認めている。

最も一般的なハッキングや違反行為は、企業のソーシャル。メディアへのログイン 36%、電子メールの閲覧 32%、ファイルやドキュメントの持ち出し 31% などである。また、25% 以上の元従業員が、以前の会社の Web サイトの、バックエンドにログインするところまで行っている。


元従業員によるアカウント・アクセスの維持を防止するためのプロセス

現時点で企業に在職している人の中で、過去に一度でも退職した経験のある人を対象に集計した。もちろん、勤務地や、業種、職位、性別は多様だ。しかし、このような差異にもかかわらず、回答は驚くほど似通っていることで、世界中の雇用主にとってのリスクが明らかになった。

幸いなことに、企業には救いの手が差し伸べられている。それは、パスワードなどの安全ではない認証方法を排除することで、元従業員による不正アクセスを防ぐと同時に、好意を持ってもらい、元雇用主に危害を加える動機を少なくすることである。

また、このような効果的なオフボーディング・プロセスを実施している企業は、イギリスやアイルランドに拠点を置く企業に比べ、米国で極めて多いことも明らかになった。

従業員が離職する際の、アカウントの抹消に関する問題ですが、雇用側もアカウントを生かしておき、何かの時に手助けしてもらうという目論見があるのでしょうか?後任の従業員に対して、引き継ぐべきものが明確に定義されていれば、スムーズにアカウント抹消を行えるのでしょうが、なかなか、そうもいかないという側面があるのでしょう。いずれにしても、ケンカ別れは最悪ということですね。Beyond Identity のレポート Former Employees Admit to Using Continued Account Access to Harm Previous Employers も、ご残照ください。

Share this:

  • Tweet
Like Loading...
Unknown's avatarAuthor AiototsecPosted on February 23, 2022January 29, 2023Categories AuthN AuthZ, Literacy, Protection, Research, _Human, _StatisticsTags Account, AuthN AuthZ, Beyond Identity, Human, Literacy, Offboarding Process, Protection, Research, Statistics

Post navigation

Previous Previous post: バックドア Bvp47 が解明された:NSA/Equation Group との関連性を疑う中国
Next Next post: 製造業に特化したランサムウェア:Kostovite/Petrovite/Erythrite とは?

Categories Dropdown

  • Twitter
  • Facebook
February 2022
M T W T F S S
 123456
78910111213
14151617181920
21222324252627
28  
« Jan   Mar »

Top Posts & Pages

  • OpenSSL の脆弱性 CVE-2025-15467 などが FIX:スタック・オーバーフローと RCE
  • Chrome の脆弱性 CVE-2026-1504 が FIX:Background Fetch API の欠陥を修正
  • FortiOS SSO の脆弱性 CVE-2026-24858 が FIX:悪用の確認と CISA KEV 登録
  • WinRAR の脆弱性 CVE-2025-8088:依然として悪用が止まらないと Google が警告
  • GitHub Desktop マルウェア・キャンペーン:公式インストーラを装う狡猾な手口で拡散
  • Microsoft Teams フィッシング・キャンペーン:12,866 通のメールが 6,135 人のユーザーに到達
  • React2Shell CVE-2025-55182 悪用:明らかになった攻撃キャンペーンとマルウェアの実態
  • Node.js 25.5.0 がリリース:パッケージング作業の簡素化や暗号化トラスト・チェーンなどに対応
  • SmarterMail Server の CVE-2026-23760:6000+ の脆弱なサーバと実環境での悪用
  • ビッシングとリアルタイム・フィッシングを組み合わせて MFA を突破:Okta Threat Intelligence が警告

Categories

API APT Asia AuthN AuthZ BruteForce BugBounty CyberAttack DarkWeb DataBreach DataLeak DDoS DoubleExtortion Exploit Literacy LOLbin MageCartAttack Malware MCP MisConfiguration NHI Outage ParadigmShift Privacy Protection RaaS Ransomware RAT Repository Research Resilience Scammer SecTools SocialEngineering SupplyChain TTP Uncategorized Vulnerability WateringHoleAttack Zero Trust _AI/ML _CDN _Cloud _Container _CryptCcurrency _Defence _Education _Finance _Government _HealthCare _Human _ICS _IDS/IPS _Industry _Infrastructure _Mobile _OpenSource _PLC _Regulation _Retail _RTOS _Space _Statistics _Storage _Telecom _Transportation

Archives

  • January 2026 (168)
  • December 2025 (159)
  • November 2025 (156)
  • October 2025 (177)
  • September 2025 (172)
  • August 2025 (165)
  • July 2025 (176)
  • June 2025 (192)
  • May 2025 (216)
  • April 2025 (192)
  • March 2025 (208)
  • February 2025 (181)
  • January 2025 (185)
  • December 2024 (172)
  • November 2024 (166)
  • October 2024 (184)
  • September 2024 (171)
  • August 2024 (183)
  • July 2024 (188)
  • June 2024 (156)
  • May 2024 (156)
  • April 2024 (155)
  • March 2024 (151)
  • February 2024 (131)
  • January 2024 (132)
  • December 2023 (116)
  • November 2023 (131)
  • October 2023 (124)
  • September 2023 (101)
  • August 2023 (111)
  • July 2023 (110)
  • June 2023 (113)
  • May 2023 (129)
  • April 2023 (127)
  • March 2023 (129)
  • February 2023 (118)
  • January 2023 (138)
  • December 2022 (106)
  • November 2022 (114)
  • October 2022 (120)
  • September 2022 (118)
  • August 2022 (133)
  • July 2022 (97)
  • June 2022 (117)
  • May 2022 (94)
  • April 2022 (112)
  • March 2022 (132)
  • February 2022 (105)
  • January 2022 (128)
  • December 2021 (111)
  • November 2021 (100)
  • October 2021 (110)
  • September 2021 (131)
  • August 2021 (105)
  • July 2021 (105)
  • June 2021 (103)
  • May 2021 (72)
  • April 2021 (58)

Categories

  • API (238)
  • APT (523)
  • Asia (398)
  • AuthN AuthZ (793)
  • BruteForce (67)
  • BugBounty (76)
  • CyberAttack (3,259)
  • DarkWeb (228)
  • DataBreach (550)
  • DataLeak (194)
  • DDoS (164)
  • DoubleExtortion (15)
  • Exploit (1,413)
  • Literacy (2,342)
  • LOLbin (57)
  • MageCartAttack (14)
  • Malware (1,439)
  • MCP (16)
  • MisConfiguration (58)
  • NHI (8)
  • Outage (106)
  • ParadigmShift (181)
  • Privacy (241)
  • Protection (649)
  • RaaS (122)
  • Ransomware (728)
  • RAT (778)
  • Repository (331)
  • Research (1,210)
  • Resilience (133)
  • Scammer (614)
  • SecTools (226)
  • SocialEngineering (48)
  • SupplyChain (413)
  • TTP (1,001)
  • Uncategorized (12)
  • Vulnerability (4,680)
  • WateringHoleAttack (4)
  • Zero Trust (382)
  • _AI/ML (343)
  • _CDN (4)
  • _Cloud (365)
  • _Container (73)
  • _CryptCcurrency (40)
  • _Defence (162)
  • _Education (8)
  • _Finance (161)
  • _Government (1,057)
  • _HealthCare (47)
  • _Human (51)
  • _ICS (85)
  • _IDS/IPS (182)
  • _Industry (221)
  • _Infrastructure (129)
  • _Mobile (162)
  • _OpenSource (1,392)
  • _PLC (39)
  • _Regulation (158)
  • _Retail (77)
  • _RTOS (6)
  • _Space (26)
  • _Statistics (417)
  • _Storage (70)
  • _Telecom (77)
  • _Transportation (56)
  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News Blog at WordPress.com.
  • Reblog
  • Subscribe Subscribed
    • IoT OT Security News
    • Join 170 other subscribers
    • Already have a WordPress.com account? Log in now.
    • IoT OT Security News
    • Subscribe Subscribed
    • Sign up
    • Log in
    • Copy shortlink
    • Report this content
    • View post in Reader
    • Manage subscriptions
    • Collapse this bar
 

Loading Comments...
 

You must be logged in to post a comment.

    %d