您现在的位置是:物联网 >>正文
怒删180个服务器!39岁程序员被裁后实施报复,导致公司损失91.8万新币
物联网1人已围观
简介编译丨诺亚出品 | 51CTO技术栈微信号:blog51cto)近日一起由解雇引发的极端事件震撼业界:39岁的Kandula Nagaraju因对公司解雇决定心怀不满,于6月10日,被判处两年零八个月 ...
编译丨诺亚
出品 | 51CTO技术栈(微信号:blog51cto)
近日一起由解雇引发的怒删极端事件震撼业界 :39岁的Kandula Nagaraju因对公司解雇决定心怀不满,于6月10日,个服被判处两年零八个月监禁,岁程施报司损失万罪名涉及擅自侵入前雇主的序员新币计算机系统 。
Nagaraju被指控未经授权闯入系统,被裁并删除了180台虚拟服务器,后实这一行为给公司造成了重大的复导经济损失,估价约为91.8万新币(当前约折合492.5万人民币) 。怒删
此案再次引发了公众对企业数据保护措施及离职员工权限管理的个服热议。
据悉 ,岁程施报司损失万Nagaraju之前就职于新加坡电信集团旗下的云计算序员新币恩士迅(NCS),由于工作表现不佳,被裁其劳动合同于2022年10月被终止 ,后实官方最后工作日是复导2022年11月16日。
根据法庭文件 ,怒删Nagaraju在被解雇时感到“困惑和沮丧” ,因为他认为自己工作表现良好,并在恩士迅任职期间“做出了很大贡献”。离开恩士迅后,他在新加坡没有找到其他工作,于是回到了印度。
从2021年11月至2022年10月 ,Nagaraju是源码下载恩士迅质量保证(QA)计算机系统管理团队20名成员之一 。
恩士迅是一家技术服务提供商。Nagaraju所在前团队管理的系统用于在软件和程序发布前进行测试。恩士迅在周三向CNA新加坡频道发表的一份声明中表示,这是一个“独立的测试系统”。
该系统包含大约180个虚拟服务器 ,上面没有存储敏感信息 。
在Nagaraju的合同被终止并在其本人回到印度后,他使用自己的建站模板笔记本电脑通过管理员登录凭据未经授权地访问了该系统。他在2023年1月6日至1月17日期间这样做了六次 。
同年2月,Kandula在找到新工作后返回新加坡。他与一位前恩士迅同事合租了一间房 ,并使用其Wi-Fi网络在2023年2月23日再次访问了恩士迅的系统一次。
在这两个月的未经授权访问期间,他编写了一些计算机脚本来测试是否能用于系统中删除服务器。
2023年3月,他访问了恩士迅的QA系统13次 。在3月18日和19日 ,源码库他运行了一个编程脚本,删除了系统中的180个虚拟服务器。他的脚本设计为每次删除一个服务器 。
次日,恩士迅团队发现系统无法访问并尝试进行故障排查 ,但没有成功 。随后他们发现服务器已被删除 。
2023年4月11日,公司报警 ,内部调查揭露的几个IP地址被转交给了警方 。
警方扣押了Kandula的笔记本电脑,亿华云并在其上发现了执行删除操作的脚本。
调查显示 ,他曾通过谷歌搜索删除虚拟服务器的脚本 ,并据此编码了自己的脚本 。
自从恩士迅的工作结束后,他一直清楚自己无权访问该系统。由于他的行为 ,恩士迅遭受了约91.8万新币的损失。
参考链接:https://www.channelnewsasia.com/singapore/former-employee-hack-ncs-delete-virtual-servers-quality-testing-4402141
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/671a8999239.html
上一篇:2024年值得关注的三大安全趋势
下一篇:由xml加密文件引起的渗透
相关文章
确保物联网网络安全合规性的三种方法
物联网物联网设备已融入现代生活的几乎各个方面。从家庭助理到工业机械,很难找到一种设备没有连接到网络并收集数据。尽管被广泛采用,但物联网网络安全合规性仍然低得惊人。造成这种情况的一个重要原因是物联网设备给运营 ...
【物联网】
阅读更多win10怎么关闭自动系统更新
物联网我们在使用win10操作系统的时候,有的小伙伴会发现win10会对需要更新的版本进行自动下载更新升级。如果我们不想让系统自动更新可以尝试在设置中的更新和安全中进行相关的设置即可。具体步骤就来看下小编是 ...
【物联网】
阅读更多win10下载软件被阻止怎么办
物联网当我们使用win10系统的时候,电脑在下载某个软件被阻止是什么情况呢?这个情况可能是防火墙的原因,今天小编整理了一下教程,下面一起看看吧。win10下载软件被阻止的方法1、左下角找到“设置”,3、最后 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 万事达卡爆出致命DNS错误配置
- ChatGPT API漏洞可能导致DDoS和注入攻击
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 盘点2024年生成式AI带来的五大新型安全威胁
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车 源码库b2b信息平台亿华云香港物理机网站建设云服务器企业服务器