Revenge of Devops: 23 instàncies remotes d'AWS

Revenge of Devops: 23 instàncies remotes d'AWSSi acomiades un empleat, sigues extremadament educat amb ell i assegureu-vos que es compleixin tots els seus requisits, doneu-li referències i indemnitzacions per acomiadament. Sobretot si es tracta d'un programador, administrador del sistema o persona del departament de DevOps. Un comportament incorrecte per part de l'empresari pot ser costós.

A la ciutat britànica de Reading el judici va acabar Steffan Needham, de més de 36 anys (a la foto). Després d'un judici de nou dies, un antic empleat del departament d'informàtica d'una de les empreses locals va rebre una condemna de dos anys de presó.

Stefan Needham només va treballar per a una empresa de màrqueting digital i programari anomenada Voova durant quatre setmanes abans de ser acomiadat. L'home no es va quedar en deute. Immediatament després del seu acomiadament els dies 17 i 18 de maig de 2016, va utilitzar les credencials del seu col·lega, va iniciar sessió a Amazon Web Services (AWS) i va eliminar 23 instàncies del seu antic ocupador.

Needham s'ha declarat innocent. Es van presentar dos càrrecs contra ell: accés no autoritzat a materials informàtics i modificació no autoritzada de materials informàtics. En ambdós casos, estem parlant d'una infracció de la Llei d'ús indegut d'ordinadors. El tribunal va acceptar el veredicte de culpabilitat al gener.

Com a resultat de les activitats destructives de l'empleat, el seu antic ocupador va perdre importants contractes amb empreses de transport, va dir la policia. El dany total s'estima en aproximadament 500 £ (uns 000 dòlars al tipus de canvi d'aquell moment). Segons els informes, l'empresa no va poder recuperar les dades esborrades.

Van trigar mesos a trobar el culpable. Finalment, Needham va ser identificat i detingut el març de 2017, quan ja treballava com a especialista en devops en una empresa de Manchester.

Durant el judici, els experts en seguretat van acordar que Voova podria haver pres millors mesures de seguretat. Per exemple, implementar l'autenticació de dos factors (2FA), cosa que dificultaria molt més a Needham iniciar sessió al seu compte d'AWS.

Font: www.habr.com

Afegeix comentari