00970003

Сокращенного системного администратора могут посадить на 10 лет за месть работ

хакеры Джейсон Курица (Jason Cornish), 37-летний прежний работник ИТ-подразделения, действовавший в дочерней компании (в Соединенных Штатах) японской лекарственной организации Shionogi, был объявлен виноватым в поражении её компьютерных систем 3 марта 2011. Он истребил 15 VMware-хостов, применяемых для работы почты, обработки заявок, денежных операций и прочих значительных сервисов.

Министерство Юстиции США заметило в судейском деле, что «атака, случившаяся 3 марта, остановила все процедуры организации Shionogi на пару дней. Поэтому, сотрудники компании не могли посылать продукцию, выставлять чеки и вести электронную переписку». В конечном итоге суммарный урон составил 800 000 долларов США.

Курица дал объявление на сокращение после ссоры с руководством в начале июля 2010, но был оставлен в роли менеджера ещё на 2 месяца. После этого в начале сентября организация сократила Корниша и ещё нескольких служащих. Но, компания не побеспокоилась об аннулировании их паролей к сети.

В конечном итоге в начале февраля 2011 с помощью одного из аккаунтов Курица сумел зайти в интернет Shionogi, применяя социальную точку доступа в одном из ресторанов McDonald’с. После этого он пустил vSphere (консоль для регулирования VMware), которая была скрытно установлена некоторыми месяцами раньше, и удалил 88 компьютеров организации. Интересно, что представители Федеральное бюро расследований вышли на бар методом теста Ip, примененных в процессе атаки.

Так что, Корнишу угрожает до 10 лет тюремного решения, и денежный штраф размером 250 000 долларов США.

Как заметил специалист организации SearchInform  Роман Идов, ситуации, когда лишенные работы ИТ-специалисты воздают собственным прежним  нанимателям за кажущиеся либо объективные обиды, к  раскаянию, не уникальность. Зачастую опасность результатов  подобных конфликтов считается недоработкой экспертов по справочной безопасности, работающих в потерпевших компаниях. Потому важно предоставить внимание ограничению доступа работника, которого ожидается сократить, к кризисным для  работы организации справочным источникам.

Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий