Devops Revenge: 23 AWS-ynstânsjes op ôfstân

Devops Revenge: 23 AWS-ynstânsjes op ôfstânAs jo ​​​​in meiwurker ûntslaan, wês dan ekstreem beleefd tsjin him en soargje derfoar dat al syn easken foldien wurde, jou him referinsjes en ûntslachlean. Benammen as dit in programmeur, systeembehearder of persoan fan 'e DevOps-ôfdieling is. Ferkeard gedrach fan 'e kant fan' e wurkjouwer kin kostber wêze.

Yn 'e Britske stêd Reading it proses einige oer 36 jierrige Steffan Needham (foto). Nei in proef fan njoggen dagen krige in âld-meiwurker fan de IT-ôfdieling fan ien fan de pleatslike bedriuwen twa jier finzenisstraf.

Stefan Needham wurke mar fjouwer wiken foar in digitaal marketing- en softwarebedriuw mei de namme Voova foardat hy ûntslein waard. De man bleau net yn de skulden. Fuort nei syn ûntslach op 17 en 18 maaie 2016 brûkte hy de referinsjes fan syn kollega, logde yn by Amazon Web Services (AWS) en wiske 23 eksimplaren fan syn eardere wurkjouwer.

Needham hat pleite net skuldich. Twa oanklachten waarden tsjin him ynsteld: sûnder foech tagong ta kompjûtermaterialen en sûnder foech modifikaasje fan kompjûtermateriaal. Yn beide gefallen hawwe wy it oer in oertreding fan de Wet op Computer Misuse. De rjochtbank akseptearre de skuldich útspraak yn jannewaris.

As gefolch fan de destruktive aktiviteiten fan de wurknimmer ferlear syn eardere wurkjouwer grutte kontrakten mei transportbedriuwen, sei de plysje. De totale skea wurdt rûsd op likernôch £ 500 (sawat $ 000 by de wikselkoers op dat stuit). It bedriuw wie nei alle gedachten net by steat om de wiske gegevens te herstellen.

It duorre moannen om de dieder te finen. Uteinlik waard Needham identifisearre en fêsthâlden yn maart 2017, doe't hy al wurke as devops-spesjalist yn in bedriuw yn Manchester.

By de rjochtsaak wiene befeiligingseksperts it iens dat Voova bettere feiligensmaatregels nimme koe. Bygelyks it ymplementearjen fan twa-faktor-autentikaasje (2FA), wat it folle dreger soe meitsje foar Needham om oan te melden by syn AWS-akkount.

Boarne: www.habr.com

Add a comment