Revenge of Devops: 23 udaljene AWS instance

Revenge of Devops: 23 udaljene AWS instanceAko otpustite zaposlenog, budite izuzetno ljubazni prema njemu i uvjerite se da su svi njegovi zahtjevi ispunjeni, dajte mu preporuke i otpremninu. Pogotovo ako se radi o programeru, administratoru sistema ili osobi iz DevOps odjela. Nekorektno ponašanje poslodavca može biti skupo.

U britanskom gradu Readingu suđenje je završeno preko 36-godišnjeg Steffana Needhama (na slici). Nakon devetodnevnog suđenja, bivši radnik IT odjela jedne od domaćih kompanija osuđen je na dvije godine zatvora.

Stefan Needham je radio samo za kompaniju za digitalni marketing i softver pod nazivom Voova četiri sedmice prije nego što je otpušten. Čovjek nije ostao dužan. Odmah nakon otpuštanja 17. i 18. maja 2016. godine, iskoristio je vjerodajnice svog kolege, prijavio se na Amazon Web Services (AWS) i izbrisao 23 instance svog bivšeg poslodavca.

Needham se izjasnio da nije kriv. Protiv njega su podignute dvije optužbe: neovlašten pristup kompjuterskom materijalu i neovlaštena modifikacija kompjuterskog materijala. U oba slučaja radi se o kršenju Zakona o zloupotrebi računara. Sud je u januaru prihvatio osuđujuću presudu.

Kao rezultat destruktivnih aktivnosti zaposlenog, njegov bivši poslodavac izgubio je velike ugovore sa transportnim kompanijama, saopštila je policija. Ukupna šteta se procjenjuje na približno 500 funti (oko 000 dolara po tadašnjem kursu). Kompanija navodno nije bila u mogućnosti da povrati izbrisane podatke.

Trebali su mjeseci da se pronađe krivac. Konačno, Needham je identifikovan i priveden u martu 2017. godine, kada je već radio kao devops specijalista u kompaniji u Manchesteru.

Tokom suđenja, stručnjaci za bezbednost su se složili da je Voova mogao da preduzme bolje mere bezbednosti. Na primjer, implementacija dvofaktorske autentifikacije (2FA), koja bi mnogo otežala Needhamu da se prijavi na svoj AWS nalog.

izvor: www.habr.com

Dodajte komentar