Сисадмин отомстил за увольнение, уничтожив базу данных бухгалтерии

17 апр 2017 14:05 #55711 от ICT
Месть уволенногосисадмина Против системного администратора в американском штатеМассачуссетс возбуждено дело о преступлениях, совершенных с помощьюинформационных технологий: его обвиняют в преднамеренном обрушении финансовойбазы данных бывшего работодателя с помощью вредоносного ПО, которое он смог«подсадить» в корпоративную сеть уже после своего увольнения. Нимеш Патель(Nimesh Patel) в течение 14 лет работал системным администратором в компанииAllegro MicroSystems, производящей компоненты для высокопроизводительныхкомпьютерных систем. Основной функцией Пателя было написание кода для модулей финансовойбазы данных на базе СУБД Oracle. Для выполнения его задач Пателю в определенныймомент выдали два ноутбука. 8 января 2016 г. Патель уволился, вернув два лэптопа сочищенными жесткими дисками. Правда, как утверждает следствие, только один изних принадлежал компании. Второй Патель, по мнению обвинителей, подменил,оставив себе корпоративный компьютер, чтобы сохранить доступ к внутренней сетикомпании. Вдобавок, на утаенном ноутбуке содержались все логины и паролипользователей корпоративной сети. http://filearchive.cnews.ru/img/zoom/2017/04/17/haker1_648.jpg"> Сисадмина судят за месть работодателю через заражение финансовой базы на Oracle 31 января 2016 г., как следует из судебных документов,Патель проник на территорию компании, подключился к беспроводной сети, используяаккаунт своего бывшего подчиненного, и записал в базу данных вирус, который невыдавал своего присутствия до 1 апреля 2016 г. [b]Шутка на $100 тысяч[/b] Как раз в этот день у компании официально заканчивалсяфинансовый год. И именно тогда вредоносная программа удалила ряд ключевыхзаголовков и указателей, сделав финансовый модуль базы данных непригодным киспользованию. Вирус сработал, как было запланировано. Бухгалтерия компанииобнаружила, что что-то не так, лишь через две недели. Allegro вызвалиэкспертов, которые обнаружили и вирус, и признаки доступа в сеть компании сноутбука, который удержал Патель. По заявлению компании, другой работник фирмы, способныйнаписать код для СУБД Oracle, уволился еще до ухода Пателя. Основываясь на выводах экспертизы, полиция возбудила делопротив бывшего сисадмина. Компания Allegro утверждает, что выкинутый Пателемфокус обошелся фирме в $100 тыс., которые она теперь будет пытаться взыскать собвиняемого. «Судя по всему, имело место пренебрежение основами информационнойзащиты корпоративной сети, — комментирует [b]ДмитрийГвоздев[/b], генеральный директор компании "Монитор безопасности". — Дажеу программиста базы данных не должно быть в принципе возможностинеконтролируемого доступа к внутренней сети. Он не должен знать чужих логинов ипаролей. Кстати, то, что он их знал, указывает, что они хранились, скореевсего, в незашифрованном виде, что опять-таки, глубокая ошибка. В целомвнутренние киберугрозы представляют даже большую опасность, чем внешние.Защититься от них в среднем даже сложнее, чем от внешних кибератак, поскольку вкачестве злоумышленников выступают люди, имеющие заведомо больше возможностейнанести реальный ущерб».[img]http://filearchive.cnews.ru/img/zoom/2017/04/17/haker1_648.jpg"> Сисадмина судят за месть работодателю через заражение финансовой базы на Oracle 31 января 2016 г., как следует из судебных документов,Патель проник на территорию компании, подключился к беспроводной сети, используяаккаунт своего бывшего подчиненного, и записал в базу данных вирус, который невыдавал своего присутствия до 1 апреля 2016 г. Шутка на $100 тысяч Как раз в этот день у компании официально заканчивалсяфинансовый год. И именно тогда вредоносная программа удалила ряд ключевыхзаголовков и указателей, сделав финансовый модуль базы данных непригодным киспользованию. Вирус сработал, как было запланировано. Бухгалтерия компанииобнаружила, что что-то не так, лишь через две недели. Allegro вызвалиэкспертов, которые обнаружили и вирус, и признаки доступа в сеть компании сноутбука, который удержал Патель. По заявлению компании, другой работник фирмы, способныйнаписать код для СУБД Oracle, уволился еще до ухода Пателя. Основываясь на выводах экспертизы, полиция возбудила делопротив бывшего сисадмина. Компания Allegro утверждает, что выкинутый Пателемфокус обошелся фирме в $100 тыс., которые она теперь будет пытаться взыскать собвиняемого. «Судя по всему, имело место пренебрежение основами информационнойзащиты корпоративной сети, — комментирует ДмитрийГвоздев, генеральный директор компании "Монитор безопасности". — Дажеу программиста базы данных не должно быть в принципе возможностинеконтролируемого доступа к внутренней сети. Он не должен знать чужих логинов ипаролей. Кстати, то, что он их знал, указывает, что они хранились, скореевсего, в незашифрованном виде, что опять-таки, глубокая ошибка. В целомвнутренние киберугрозы представляют даже большую опасность, чем внешние.Защититься от них в среднем даже сложнее, чем от внешних кибератак, поскольку вкачестве злоумышленников выступают люди, имеющие заведомо больше возможностейнанести реальный ущерб».


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Uber переносит клиентскую базу данных в Россию10.47Пятница, 10 июля 2015
    В «Росэлектронике» разработали единую базу данных отечественной ЭКБ10.47Среда, 19 июля 2017
    Teradata анонсировала аналитическую базу данных, доступную повсеместно10.35Пятница, 16 сентября 2016
    «Ростех» строит базу данных радиоэлектроники на «1С-Битрикс» и PostgreSQL10.35Пятница, 25 января 2019
    Ученые разработали базу данных для культивирования клеток млекопитающих10.35Четверг, 12 августа 2021
    Axelot разработал базу данных оборудования для «Иркутской нефтяной компании»10.25Вторник, 28 июня 2016
    «Столото» протестировала автономную базу данных Oracle Autonomous Database10.25Четверг, 20 декабря 2018
    Huawei представила базу данных GaussDB с функциями искусственного интеллекта10.25Среда, 22 мая 2019
    "ВКонтакте" попросила изъять из оборота базу данных своих пользователей10.25Пятница, 12 июля 2019
    В Нью-Йорке IT-компания случайно заразила вирусом полицейскую базу данных10.25Среда, 27 ноября 2019

    Мы в соц. сетях