Revenge of Devops: 23 eksterne AWS-instanser

Revenge of Devops: 23 eksterne AWS-instanserHvis du fyrer en medarbejder, så vær yderst høflig over for ham og sørg for, at alle hans krav er opfyldt, giv ham referencer og fratrædelsesgodtgørelse. Især hvis der er tale om en programmør, systemadministrator eller person fra DevOps-afdelingen. Ukorrekt adfærd fra arbejdsgiverens side kan være dyrt.

I den britiske by Reading retssagen sluttede over 36-årige Steffan Needham (billedet). Efter en ni dage lang retssag fik en tidligere ansat i IT-afdelingen i en af ​​de lokale virksomheder en fængselsdom på to år.

Stefan Needham arbejdede kun for et digitalt marketing- og softwarefirma ved navn Voova i fire uger, før han blev fyret. Manden forblev ikke i gæld. Umiddelbart efter sin afskedigelse den 17. og 18. maj 2016 brugte han sin kollegas legitimationsoplysninger, loggede på Amazon Web Services (AWS) og slettede 23 forekomster af sin tidligere arbejdsgiver.

Needham har nægtet sig skyldig. Der blev rejst to anklager mod ham: uautoriseret adgang til computermaterialer og uautoriseret ændring af computermateriale. I begge tilfælde er der tale om en overtrædelse af loven om computermisbrug. Retten accepterede den skyldige dom i januar.

Som følge af medarbejderens destruktive aktiviteter mistede hans tidligere arbejdsgiver store kontrakter med transportselskaber, oplyser politiet. Den samlede skade er anslået til cirka 500 £ (ca. 000 $ ved den daværende valutakurs). Firmaet var angiveligt ude af stand til at gendanne de slettede data.

Det tog måneder at finde den skyldige. Endelig blev Needham identificeret og tilbageholdt i marts 2017, da han allerede arbejdede som devops-specialist i et firma i Manchester.

Under retssagen var sikkerhedseksperter enige om, at Voova kunne have truffet bedre sikkerhedsforanstaltninger. For eksempel implementering af to-faktor autentificering (2FA), hvilket ville gøre det meget sværere for Needham at logge ind på sin AWS-konto.

Kilde: www.habr.com

Tilføj en kommentar