Ve čtvrtek v 18:07 se mi na obrazovce rozsvítil bezpečnostní alarm. Právě jsem dokončoval týdenní audit, když se můj monitorovací systém rozsvítil jako vánoční stromek. Neoprávněný pokus o přístup s právy roota. Někdo se pokusil zkopírovat celý provozní adresář, výzkumné soubory, finanční plány, logy shody – všechno přímo z zabezpečené páteřní sítě, kterou jsem postavil od nuly.

Jsem Brady Collins, je mi 49 let a kybernetickou bezpečností se zabývám déle, než většina těch firemních dětí používá chytré telefony. Dvacet let v námořnictvu, specializace na informační válku, a teď vlastním Tactical Systems LLC. To, co jsem postavil pro Arwell Dynamics, nebyl jen nějaký systém pro sdílení souborů. Byla to pevnost.
Vstal jsem tak rychle, že se židle odkutálela dozadu. Složka, které se dotkli, nebyla jen úložiště dat. Bylo to operační centrum pro čtyři oddělení. A právně nepatřila Arwellu.
Patřila mně. Alarm byl konkrétní. Obrovský pokus o stažení – 2,3 terabajtu – zahájený z uživatelského účtu S. Murphy v 18:04.
Shane Murphy, náš nový viceprezident pro provoz, 34 let, čerstvě z McKinseye nebo nějakého podobného konzultačního mlýna. Ve firmě byl přesně tři týdny a dva dny a chodil kolem, jako by byl druhý příchod firemní efektivity. Jeho typ jsem už viděl za svých dodavatelských let u Pentagonu. Čistý oblek, drahé hodinky, rychle mluví o optimalizaci a zefektivnění starých systémů.
Překlad: Vyhoďte zkušené lidi, obviňte infrastrukturu, až se všechno rozpadne, vyberte bonus za úspory a zmizte dřív, než přijdou skutečné následky. Shane se nepokusil jen zkopírovat soubory. Logy ukázaly něco horšího. V 18:05, minutu po neúspěšném stažení, se někdo z jeho pracovní stanice pokusil přejmenovat kořenovou bezpečnostní složku z Tactical Sizz Primary Vault na Arkwell Strategic OBS 2024 SM.
Ten chlap se snažil přejmenovat celou mou bezpečnostní architekturu, jako by to byla šablona PowerPointu. Než půjdeme dál – pokud jste někdy strávili dvě desetiletí budováním něčeho neviditelného, ale kritického, a pak sledovali, jak se to nějaký nováček snaží unést, aniž by chápal, čeho se dotýká, znáte ten zvláštní chlad v páteři. Není to vztek. Je to poznání.
Někdo právě šlápl na minu, o které nevěděl, že tam je. Nepanikařil jsem. Dvacet let ve vojenské rozvědce vás naučí: nejdřív dokumentuj, pak reaguj. Udělal jsem snímky obrazovky pokusu o narušení, archivoval kompletní auditní stopu s časovými razítky a exportoval logy uživatelské aktivity, které ukazovaly Shaneovy otisky prstů po celém pokusu o krádež.
Pak jsem udělal to, co dělá každý profesionál, když někdo poruší provozní bezpečnost. Poslal jsem krátký, zdvořilý e-mail. „Shane, jen na vědomí – tvůj dnešní večerní pokus o přístup spustil na mé straně několik bezpečnostních flagů.
Rád proberu správné protokoly, až ti to bude vyhovovat.


