Revenge of Devops: 23 afgeleë AWS-gevalle

Revenge of Devops: 23 afgeleë AWS-gevalleAs jy ’n werknemer afdank, wees uiters beleefd teenoor hom en maak seker dat aan al sy vereistes voldoen word, gee hom verwysings en skeidingsvergoeding. Veral as dit 'n programmeerder, stelseladministrateur of persoon van die DevOps-afdeling is. Verkeerde gedrag aan die kant van die werkgewer kan duur wees.

In die Britse stad Reading die verhoor het geëindig oor 36-jarige Steffan Needham (foto). Ná ’n verhoor van nege dae het ’n voormalige werknemer van die IT-afdeling van een van die plaaslike maatskappye twee jaar tronkstraf gekry.

Stefan Needham het net vier weke lank vir 'n digitale bemarkings- en sagtewaremaatskappy genaamd Voova gewerk voordat hy afgedank is. Die man het nie in die skuld gebly nie. Onmiddellik ná sy afdanking op 17 en 18 Mei 2016 het hy sy kollega se geloofsbriewe gebruik, by Amazon Web Services (AWS) aangemeld en 23 gevalle van sy voormalige werkgewer uitgevee.

Needham het onskuldig gepleit. Twee aanklagte is teen hom aanhangig gemaak: ongemagtigde toegang tot rekenaarmateriaal en ongemagtigde wysiging van rekenaarmateriaal. In beide gevalle praat ons van 'n oortreding van die Wet op Rekenaarmisbruik. Die hof het die skuldigbevinding in Januarie aanvaar.

As gevolg van die werknemer se vernietigende aktiwiteite het sy voormalige werkgewer groot kontrakte met vervoermaatskappye verloor, het die polisie gesê. Die totale skade word op ongeveer £500 000 geraam (sowat $700 000 teen die wisselkoers op daardie tydstip). Die firma kon glo nie die geskrapte data herwin nie.

Dit het maande geneem om die skuldige te vind. Uiteindelik is Needham in Maart 2017 geïdentifiseer en aangehou, toe hy reeds as 'n devops-spesialis in 'n maatskappy in Manchester gewerk het.

Tydens die verhoor het sekuriteitskenners saamgestem dat Voova beter veiligheidsmaatreëls kon getref het. Byvoorbeeld, die implementering van twee-faktor-verifikasie (2FA), wat dit vir Needham baie moeiliker sal maak om by sy AWS-rekening aan te meld.

Bron: will.com

Voeg 'n opmerking