Devops Revenge: 23 távoli AWS-példány

Devops Revenge: 23 távoli AWS-példányHa kirúg egy alkalmazottat, legyen vele rendkívül udvarias, és ügyeljen arra, hogy minden követelménye teljesüljön, adjon neki ajánlásokat és végkielégítést. Különösen, ha ez egy programozó, rendszergazda vagy a DevOps osztály egy személye. A munkáltató helytelensége költséges lehet.

A brit Reading városában véget ért a bíróság több mint 36 éves Stefan Needham (Steffan Needham, a képen). Kilencnapos tárgyalás után két év börtönt kapott az egyik helyi cég informatikai osztályának egykori alkalmazottja.

Stefan Needham mindössze négy hétig dolgozott a Voova nevű digitális marketing- és szoftvercégnél, mielőtt elbocsátották. A férfi nem volt adós. Közvetlenül a 17. május 18-i és 2016-i távozása után kollégája hitelesítő adatait felhasználva bejelentkezett az Amazon Web Services (AWS) szolgáltatásba, és törölte volt munkáltatója 23 példányát.

Needham ártatlannak vallotta magát. Két vádat emeltek ellene: számítógépes anyagokhoz való jogosulatlan hozzáférés és számítógépes anyagok jogosulatlan módosítása miatt. Mindkét esetben a számítógépes visszaélésről szóló törvény megsértéséről beszélünk. A bíróság januárban hozott bűnös ítéletet.

A rendőrség szerint a munkavállaló romboló tevékenysége következtében volt munkaadója jelentős szerződéseket vesztett szállító cégekkel. A teljes kárt körülbelül 500 000 fontra (akkori árfolyamon körülbelül 700 000 dollárra) becsülik. A hírek szerint a cég soha nem tudta visszaadni a törölt adatokat.

Hónapokig tartott, mire megtalálták az elkövetőt. Végül Needhamet 2017 márciusában azonosították és őrizetbe vették, amikor már devopsként dolgozott egy manchesteri cégnél.

A tárgyalás során a biztonsági szakértők egyetértettek abban, hogy a Voova jobb biztonsági intézkedéseket hozhatott volna. Például valósítson meg kéttényezős hitelesítést (2FA), ami sokkal nehezebbé tenné Needham számára az AWS-fiókjába való bejelentkezést.

Forrás: will.com

Hozzászólás