La revanche des devops : 23 instances AWS à distance

La revanche des devops : 23 instances AWS à distanceSi vous renvoyez un employé, soyez extrêmement courtois et assurez-vous que toutes ses demandes sont satisfaites, offrez-lui des recommandations et une indemnité de départ. Cela est particulièrement important si c'est un développeur, un administrateur système ou un membre de l'équipe DevOps. Un comportement inapproprié de la part de l'employeur peut coûter cher.

Dans la ville britannique de Reading s'est terminé le procès de Steffan Needham, 36 ans (sur la photo). Après neuf jours d'audience, l'ancien employé du département IT d'une des entreprises locales a été condamné à deux ans de prison.

Steffan Needham n'a travaillé que quatre semaines pour une entreprise de marketing numérique et de logiciels appelée Voova, avant d'être licencié. L'homme n'est pas resté inactif. Immédiatement après son licenciement, les 17 et 18 mai 2016, il a utilisé les identifiants de son collègue, s'est connecté à Amazon Web Services (AWS) et a supprimé 23 instances de son ancien employeur.

Needham a plaidé non coupable. Deux chefs d'accusation ont été retenus contre lui : accès non autorisé à des matériels informatiques et modification non autorisée de matériels informatiques. Dans les deux cas, il s'agit d'une violation de la loi sur l'abus informatique (Computer Misuse Act). Le tribunal a rendu un verdict de culpabilité en janvier.

Selon la police, en raison des activités destructrices de l'employé, son ancien employeur a perdu d'importants contrats avec des sociétés de transport. Les pertes totales sont estimées à environ 500 000 £ (environ 700 000 $ selon le taux de change de l'époque). Il a été rapporté que l'entreprise n'a jamais pu récupérer les données supprimées.

La recherche du criminel a pris des mois. Enfin, Needham a été identifié et arrêté en mars 2017, alors qu'il travaillait déjà en tant que DevOps dans une des entreprises de Manchester.

Au cours des procédures judiciaires, des experts en sécurité ont convenu que l'entreprise Voova aurait pu prendre de meilleures mesures en matière de sécurité. Par exemple, mettre en œuvre l'authentification à deux facteurs (2FA), ce qui aurait considérablement compliqué l'accès de Needham à son compte AWS.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster