Revenge of Devops: 23 vzdálených instancí AWS

Revenge of Devops: 23 vzdálených instancí AWSPokud zaměstnance propustíte, chovejte se k němu maximálně slušně a ujistěte se, že jsou splněny všechny jeho požadavky, dejte mu reference a odstupné. Zejména pokud se jedná o programátora, správce systému nebo člověka z oddělení DevOps. Nesprávné chování ze strany zaměstnavatele může být drahé.

V britském městě Reading soud skončil přes 36letého Steffana Needhama (na snímku). Po devítidenním procesu dostal bývalý zaměstnanec IT oddělení jedné z tamních firem dvouletý trest vězení.

Stefan Needham pracoval pro digitální marketingovou a softwarovou společnost s názvem Voova pouze čtyři týdny, než byl vyhozen. Muž nezůstal v dluzích. Ihned po svém propuštění 17. a 18. května 2016 použil přihlašovací údaje svého kolegy, přihlásil se do Amazon Web Services (AWS) a smazal 23 instancí svého bývalého zaměstnavatele.

Needham vinu odmítl. Byla proti němu vznesena dvě obvinění: neoprávněný přístup k počítačovým materiálům a neoprávněná úprava počítačových materiálů. V obou případech hovoříme o porušení zákona o počítačovém zneužití. Soud v lednu uznal verdikt o vině.

V důsledku destruktivní činnosti zaměstnance přišel jeho bývalý zaměstnavatel o významné zakázky s dopravními podniky, uvedla policie. Celková škoda se odhaduje na přibližně 500 000 liber (asi 700 000 USD podle tehdejšího směnného kurzu). Firmě se údajně nepodařilo smazaná data obnovit.

Najít viníka trvalo měsíce. Nakonec byl Needham identifikován a zadržen v březnu 2017, kdy již pracoval jako devops specialista ve společnosti v Manchesteru.

Během procesu se bezpečnostní experti shodli, že Voova mohla přijmout lepší bezpečnostní opatření. Například implementace dvoufaktorové autentizace (2FA), která by Needhamovi výrazně ztížila přihlášení k jeho účtu AWS.

Zdroj: www.habr.com

Přidat komentář