Перегляд одного допису
Старий 19.08.2011, 00:01   #11
funt3
Передовик
 
Аватар для funt3
 
Реєстрація: 29.06.2010
Дописи: 4.185

Типово

Американського сисадміна можуть посадити на 10 років за невдалу спробу помсти роботодавцю


Джейсон Корніш (Jason Cornish), 37-річний колишній співробітник ІТ-підрозділу, що працював в дочірній фірмі (в США) японської фармацевтичної компанії Shionogi, був визнаний винним у пошкодженні її комп'ютерних систем 3 лютого 2011 року. Він знищив 15 VMware-хостів, що використовуються для роботи пошти, обробки замовлень, фінансових операцій та інших важливих сервісів.

Міністерство Юстиції США відзначило в судовій справі, що «атака, яка сталася 3 лютого, призупинила усі операції компанії Shionogi на кілька днів. У зв'язку з цим, працівники компанії не могли відправляти продукцію, виписувати чеки і навіть вести електронну переписку ». У підсумку загальний збиток склав 800 000 доларів.

Корніш подав заяву на звільнення після сварки з начальством в липні 2010, проте був залишений в якості консультанта ще на два місяці. Потім у вересні компанія звільнила Корніша і ще декількох співробітників. Проте, фірма не подбала про анулювання їх паролів до мережі.

В результаті в лютому 2011 за допомогою одного з акаунтів Корніш зміг увійти в мережу Shionogi, використовуючи суспільну точку доступу в одному з ресторанів McDonald's. Потім він запустив vSphere (консоль для управління VMware), яка була таємно встановлена ​​кількома тижнями раніше, і видалив 88 серверів компанії. Примітно, що агенти ФБР вийшли на ресторан шляхом аналізу IP-адрес, використаних під час атаки.

Таким чином, Корніш загрожує до 10 років тюремного ув'язнення, а також штраф у розмірі 250 000 доларів.

Як відзначив аналітик компанії SearchInform Роман Ідову, випадки, коли звільнені ІТ-спеціалісти мстять своїм колишнім роботодавцям за уявні або дійсні образи, на жаль, не рідкість. Багато в чому тяжкість наслідків таких інцидентів є недоробкою фахівців з інформаційної безпеки, які працюють у постраждалих компаніях. Тому дуже важливо приділити увагу обмеження доступу співробітника, якого планується звільнити, до критичних для роботи компанії інформаційних ресурсів.
funt3 зараз поза форумом   Відповісти з цитуванням