Revenge of Devops: 23 instans AWS jarak jauh

Revenge of Devops: 23 instans AWS jarak jauhJika Anda memecat seorang karyawan, bersikaplah sangat sopan padanya dan pastikan semua persyaratannya dipenuhi, berikan dia referensi dan uang pesangon. Terutama jika dia adalah seorang programmer, administrator sistem, atau orang dari departemen DevOps. Perilaku yang salah di pihak pemberi kerja dapat menimbulkan kerugian.

Di kota Reading, Inggris persidangan berakhir Steffan Needham yang berusia lebih dari 36 tahun (foto). Setelah persidangan selama sembilan hari, seorang mantan karyawan departemen TI di salah satu perusahaan lokal menerima hukuman penjara dua tahun.

Stefan Needham hanya bekerja di perusahaan pemasaran digital dan perangkat lunak bernama Voova selama empat minggu sebelum dia dipecat. Pria itu tidak terus berhutang. Segera setelah pemecatannya pada tanggal 17 dan 18 Mei 2016, dia menggunakan kredensial rekannya, masuk ke Amazon Web Services (AWS) dan menghapus 23 contoh perusahaan sebelumnya.

Needham telah mengaku tidak bersalah. Dua tuduhan diajukan terhadapnya: akses tidak sah ke materi komputer dan modifikasi materi komputer tanpa izin. Dalam kedua kasus tersebut, kita berbicara tentang pelanggaran Undang-Undang Penyalahgunaan Komputer. Pengadilan menerima putusan bersalah pada bulan Januari.

Akibat aktivitas destruktif yang dilakukan karyawan tersebut, mantan majikannya kehilangan kontrak besar dengan perusahaan transportasi, kata polisi. Total kerusakan diperkirakan sekitar Β£500 (sekitar $000 dengan nilai tukar pada saat itu). Perusahaan tersebut dilaporkan tidak dapat memulihkan data yang dihapus.

Butuh waktu berbulan-bulan untuk menemukan pelakunya. Terakhir, Needham teridentifikasi dan ditahan pada Maret 2017, saat ia sudah bekerja sebagai spesialis devops di sebuah perusahaan di Manchester.

Selama persidangan, pakar keamanan sepakat bahwa Voova seharusnya mengambil tindakan keamanan yang lebih baik. Misalnya, menerapkan autentikasi dua faktor (2FA), yang akan mempersulit Needham untuk masuk ke akun AWS miliknya.

Sumber: www.habr.com

Tambah komentar