Джейсон Курица (Jason Cornish), 37-летний прежний работник ИТ-подразделения, действовавший в дочерней компании (в Соединенных Штатах) японской лекарственной организации Shionogi, был объявлен виноватым в поражении её компьютерных систем 3 марта 2011. Он истребил 15 VMware-хостов, применяемых для работы почты, обработки заявок, денежных операций и прочих значительных сервисов.
Министерство Юстиции США заметило в судейском деле, что «атака, случившаяся 3 марта, остановила все процедуры организации Shionogi на пару дней. Поэтому, сотрудники компании не могли посылать продукцию, выставлять чеки и вести электронную переписку». В конечном итоге суммарный урон составил 800 000 долларов США.
Курица дал объявление на сокращение после ссоры с руководством в начале июля 2010, но был оставлен в роли менеджера ещё на 2 месяца. После этого в начале сентября организация сократила Корниша и ещё нескольких служащих. Но, компания не побеспокоилась об аннулировании их паролей к сети.
В конечном итоге в начале февраля 2011 с помощью одного из аккаунтов Курица сумел зайти в интернет Shionogi, применяя социальную точку доступа в одном из ресторанов McDonald’с. После этого он пустил vSphere (консоль для регулирования VMware), которая была скрытно установлена некоторыми месяцами раньше, и удалил 88 компьютеров организации. Интересно, что представители Федеральное бюро расследований вышли на бар методом теста Ip, примененных в процессе атаки.
Так что, Корнишу угрожает до 10 лет тюремного решения, и денежный штраф размером 250 000 долларов США.
Как заметил специалист организации SearchInform Роман Идов, ситуации, когда лишенные работы ИТ-специалисты воздают собственным прежним нанимателям за кажущиеся либо объективные обиды, к раскаянию, не уникальность. Зачастую опасность результатов подобных конфликтов считается недоработкой экспертов по справочной безопасности, работающих в потерпевших компаниях. Потому важно предоставить внимание ограничению доступа работника, которого ожидается сократить, к кризисным для работы организации справочным источникам.