Сисадмин в день увольнения вывел из строя компанию

31 март 2017 19:05 #54965 от ICT
Увольнение Джо Вито Вензора Бывший системный администратор, который в день своего увольнения остановил сервер компании-работодателя, признал себя виновным в суде.41-летний Джо Вито Вензоре (Joe Vito Venzor) вплоть до сентября 2016 г. работал инженером службы технической поддержки в компании Lucchese Bootmaker, которая находится в техасском городе Эль Пасо и производит ковбойские сапоги с 1883 г. Утром 1 сентября 2016 г. около 10:30 по местному времени, Вензор узнал, что уволен. Судебные документы свидетельствуют, что «неуравновешенного» мужчину около часа не могли выдворить из здания. Как показало следствие, уже около 11:30 Вензор воспользовался потайным аккаунтом, который был создан им в корпоративной сети на имя elplaser, и обрушил серверы почты и приложений компании. Вензоре был арестован 7 октября 2016 г. Позднее его освободили под залог в размере $10 тыс. После признания Вензора ожидает приговор, который будет вынесен 6 июня. Ему грозит до 10 лет лишения свободы и штраф на сумму до $250 тыс. Что именно сделал обиженный сисадмин Обрушенные серверы отвечали за обработку заказов, поступающих от клиентов, а также за производственную линию, склад и центр дистрибуции. После того, как они рухнул, на фабрике Lucchese Bootmaker остановилось производство. ИТ-отдел попытался вернуть серверы в рабочее состояние. После трех часов напрасных попыток руководство отпустило 300 работников фабрики по домам. Отгрузка товара в центре дистрибуции была остановлена, из-за чего компания потеряла около $100 тыс. выручки, не считая убытков от простоя производства. http://filearchive.cnews.ru/img/zoom/2017/03/31/admin600_1.jpg"> Уволенный сисадмин остановил производство ковбойских сапогов, существующее с 1883 г. По словам ИТ-отдела компании, серверы почты и приложений невозможно было восстановить, поскольку Вензор еще и удалил основные системные файлы, критически важные для запуска. Кроме того, он заблокировал учетные записи своих коллег, изменив их пароли. В результате Lucchese Bootmaker обратилась за помощью к сторонним специалистам. Сервер восстановили, но компания потратила несколько недель, чтобы наверстать упущенные заказы и разогнать производство. Вензору же на всю процедуру потребовалось около 45 минут. Как вычислили преступника Вычислить злоумышленника помогло то, что он плохо замел следы. Поскольку увольнение Вензора сразу же связали с атакой, компания и правоохранительные органы решили проверить его рабочий аккаунт. Там они обнаружили текстовый файл, в котором хранилась коллекция логинов и паролей сотрудников Lucchese Bootmaker. Этот файл был отправлен сисадмином с рабочей почты на личную. Порядок, в котором были перечислены логины и пароли в документе Вензора, совпадал с порядком, в котором неизвестный злоумышленник менял пароли во время атаки. Кроме того, потайной аккаунт elplaser использовался преступником и ранее. Со стороны он выглядел как офисный лазерный принтер. Записи указывали та то, что вход в elplaser осуществлялся с рабочего компьютера Вензора, защищенного паролем. ИТ-отдел заблокировал потайной аккаунт, чтобы избежать дальнейших проникновений.[img]http://filearchive.cnews.ru/img/zoom/2017/03/31/admin600_1.jpg"> Уволенный сисадмин остановил производство ковбойских сапогов, существующее с 1883 г. По словам ИТ-отдела компании, серверы почты и приложений невозможно было восстановить, поскольку Вензор еще и удалил основные системные файлы, критически важные для запуска. Кроме того, он заблокировал учетные записи своих коллег, изменив их пароли. В результате Lucchese Bootmaker обратилась за помощью к сторонним специалистам. Сервер восстановили, но компания потратила несколько недель, чтобы наверстать упущенные заказы и разогнать производство. Вензору же на всю процедуру потребовалось около 45 минут. Как вычислили преступника Вычислить злоумышленника помогло то, что он плохо замел следы. Поскольку увольнение Вензора сразу же связали с атакой, компания и правоохранительные органы решили проверить его рабочий аккаунт. Там они обнаружили текстовый файл, в котором хранилась коллекция логинов и паролей сотрудников Lucchese Bootmaker. Этот файл был отправлен сисадмином с рабочей почты на личную. Порядок, в котором были перечислены логины и пароли в документе Вензора, совпадал с порядком, в котором неизвестный злоумышленник менял пароли во время атаки. Кроме того, потайной аккаунт elplaser использовался преступником и ранее. Со стороны он выглядел как офисный лазерный принтер. Записи указывали та то, что вход в elplaser осуществлялся с рабочего компьютера Вензора, защищенного паролем. ИТ-отдел заблокировал потайной аккаунт, чтобы избежать дальнейших проникновений.


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Сисадмин отомстил за увольнение, уничтожив базу данных бухгалтерии9.74Понедельник, 17 апреля 2017
    Мстительный сисадмин получил срок за кибердиверсию у бывшего работодателя9.74Среда, 02 октября 2019
    В наше время каждый день — это День защиты данных9.01Четверг, 28 января 2021
    В Ericsson грядут очередные массовые увольнения8.81Четверг, 17 августа 2017
    Принятие поправок ОНФ предотвратит увольнения тележурналистов в Подмосковье8.72Пятница, 30 января 2015
    Новый директор Twitter готовит масштабные увольнения8.72Понедельник, 12 октября 2015
    На греческом ТВ начались увольнения на фоне подготовки закона о лицензиях8.63Понедельник, 03 августа 2015
    Tesla начала массовые увольнения впервые в своей истории8.63Среда, 13 июня 2018
    Использование WhatsApp, Viber и Telegram может довести чиновников до увольнения8.53Пятница, 30 сентября 2016
    ИТ-шник взломал корпоративную сеть и украл исходники в панике из-за увольнения8.53Понедельник, 24 апреля 2017

    Мы в соц. сетях