Американського сисадміна можуть посадити на 10 років за невдалу спробу помсти роботодавцю
Джейсон Корніш (Jason Cornish), 37-річний колишній співробітник ІТ-підрозділу, що працював в дочірній фірмі (в США) японської фармацевтичної компанії Shionogi, був визнаний винним у пошкодженні її комп'ютерних систем 3 лютого 2011 року. Він знищив 15 VMware-хостів, що використовуються для роботи пошти, обробки замовлень, фінансових операцій та інших важливих сервісів.
Міністерство Юстиції США відзначило в судовій справі, що «атака, яка сталася 3 лютого, призупинила усі операції компанії Shionogi на кілька днів. У зв'язку з цим, працівники компанії не могли відправляти продукцію, виписувати чеки і навіть вести електронну переписку ». У підсумку загальний збиток склав 800 000 доларів.
Корніш подав заяву на звільнення після сварки з начальством в липні 2010, проте був залишений в якості консультанта ще на два місяці. Потім у вересні компанія звільнила Корніша і ще декількох співробітників. Проте, фірма не подбала про анулювання їх паролів до мережі.
В результаті в лютому 2011 за допомогою одного з акаунтів Корніш зміг увійти в мережу Shionogi, використовуючи суспільну точку доступу в одному з ресторанів McDonald's. Потім він запустив vSphere (консоль для управління VMware), яка була таємно встановлена кількома тижнями раніше, і видалив 88 серверів компанії. Примітно, що агенти ФБР вийшли на ресторан шляхом аналізу IP-адрес, використаних під час атаки.
Таким чином, Корніш загрожує до 10 років тюремного ув'язнення, а також штраф у розмірі 250 000 доларів.
Як відзначив аналітик компанії SearchInform Роман Ідову, випадки, коли звільнені ІТ-спеціалісти мстять своїм колишнім роботодавцям за уявні або дійсні образи, на жаль, не рідкість. Багато в чому тяжкість наслідків таких інцидентів є недоробкою фахівців з інформаційної безпеки, які працюють у постраждалих компаніях. Тому дуже важливо приділити увагу обмеження доступу співробітника, якого планується звільнити, до критичних для роботи компанії інформаційних ресурсів.
|