Devops Revenge: 23 udaljene AWS instance

Devops Revenge: 23 udaljene AWS instanceAko otpuštate zaposlenika, budite krajnje pristojni prema njemu i pobrinite se da se ispune svi njegovi zahtjevi, dajte mu preporuke i otpremninu. Pogotovo ako se radi o programeru, administratoru sustava ili osobi iz DevOps odjela. Nekorektno ponašanje poslodavca može skupo koštati.

U britanskom gradu Readingu suđenje završilo preko 36-godišnjeg Steffana Needhama (na slici). Nakon devetodnevnog suđenja bivši zaposlenik IT odjela jedne od domaćih tvrtki dobio je dvogodišnju zatvorsku kaznu.

Stefan Needham radio je samo za digitalnu marketinšku i softversku tvrtku Voova četiri tjedna prije nego što je dobio otkaz. Čovjek nije ostao dužan. Odmah nakon otkaza 17. i 18. svibnja 2016. upotrijebio je vjerodajnice svog kolege, ulogirao se u Amazon Web Services (AWS) i izbrisao 23 instance svog bivšeg poslodavca.

Needham se izjasnio da nije kriv. Protiv njega su podignute dvije kaznene prijave: neovlašteni pristup računalnim materijalima i neovlaštena izmjena računalnih materijala. U oba slučaja riječ je o povredi Zakona o zlouporabi računala. Sud je u siječnju prihvatio osuđujuću presudu.

Kao rezultat destruktivnih aktivnosti zaposlenika, njegov bivši poslodavac izgubio je velike ugovore s prijevozničkim tvrtkama, rekla je policija. Ukupna šteta procjenjuje se na oko 500 funti (oko 000 dolara po tadašnjem tečaju). Tvrtka navodno nije uspjela vratiti izbrisane podatke.

Trebali su mjeseci da se pronađe krivac. Konačno, Needham je identificiran i pritvoren u ožujku 2017., kada je već radio kao stručnjak za devops u jednoj tvrtki u Manchesteru.

Tijekom suđenja stručnjaci za sigurnost složili su se da je Voova mogao poduzeti bolje sigurnosne mjere. Na primjer, implementacija dvofaktorske autentifikacije (2FA), što bi Needhamu znatno otežalo prijavu na njegov AWS račun.

Izvor: www.habr.com

Dodajte komentar