#本文摘要:刪庫跑路!某印度 IT 工程師刪除前公司 180 臺服務(wù)器被判兩年八個月的有期徒刑,雖然只是測試服務(wù)器沒有造成嚴重后果。這名工程師被辭退后心生不滿,他還發(fā)現(xiàn)自己的賬號密碼仍然有效,于是谷歌搜索了服務(wù)器刪除腳本并遠程登錄服務(wù)器放置腳本直到激活開始刪除,當然調(diào)查也很容易就發(fā)現(xiàn)是他所為,所以當然被抓了。
來源丨藍點網(wǎng)(ID:landianwx)
新加坡 NCS (國家計算機系統(tǒng)公司) 是個大型 IT 服務(wù)公司,為其他企業(yè)提供外包服務(wù)包括開發(fā)軟件和信息系統(tǒng)等,在新加坡、中國大陸、中國香港、澳大利亞和印度都有分公司或辦事處。
這種大型 IT 服務(wù)公司通常需要招募大量的 IT 工程師,其中 39 歲的印度公民 Kandula Nagaraju 就是 NCS 的員工并負責 QA 流程,他和他的團隊在測試服務(wù)器上運行程序然后再將其部署到客戶系統(tǒng)中。
2022 年 10 月 NCS 解雇了 Kandula Nagaraju,解雇原因據(jù)說是因為表現(xiàn)不佳,這讓 Kandula Nagaraju 非常疑惑,他自認為在職位上表現(xiàn)良好,因此直到 11 月 16 日仍然在滯留在辦公室。
最終因為在新加坡沒有工作他不得不返回印度,之后幾個月里 Kandula Nagaraju 發(fā)現(xiàn)雖然已經(jīng)和 NCS 沒有關(guān)系,他的服務(wù)器登錄憑證仍然是有效的,可以繼續(xù)遠程訪問。
接著就是制定報復(fù)計劃了:2023 年 1~3 月他在谷歌上搜索服務(wù)器刪除腳本,然后使用自己的憑證登錄服務(wù)器進行測試,NCS 和他的前團隊成員并不知情,僅在 2023 年 3 月他的登錄次數(shù)就超過了 13 次,同時也已經(jīng)將服務(wù)器刪除腳本成功部署。
到 2023 年 3 月 18 日和 19 日,Kandula Nagaraju 激活了刪除腳本并開始逐個刪除服務(wù)器,這樣可以盡量減少懷疑,直到 3 月 20 日 NCS QA 團隊無法登錄服務(wù)器才發(fā)現(xiàn)多達 180 臺測試服務(wù)器都被刪除了。
然而 Kandula Nagaraju 顯然沒有考慮到使用自己的賬號密碼遠程登錄刪除服務(wù)器是很容易被發(fā)現(xiàn)的,NCS 簡單調(diào)查就確定了故障原因并制定了補救計劃。
NCS 稱測試服務(wù)器重要性本身較低并且也不存在任何敏感數(shù)據(jù),無論是 NCS 自己還是客戶的數(shù)據(jù)都是安全的,不過 NCS 還是花費了 67.8 萬美元補救這種情況,這部分花費都是額外的損失。
在 NCS 報警后這就更容易進行調(diào)查了,他們很快鎖定 Kandula Nagaraju,最終 Kandula Nagaraju 被法院裁定犯有未經(jīng)授權(quán)訪問計算機資料罪,被判兩年八個月的有期徒刑。
最后提醒各位近些年刪庫跑路這種情況發(fā)生的概率還是挺高的,但無論如何都不應(yīng)進行違法行為,這些刪庫跑路的案例結(jié)局都是判刑。
右下角,您點贊
+在看
小編工資蹭蹭漲1毛