La vendetta del DevOps: 23 istanze AWS rimosse

La vendetta del DevOps: 23 istanze AWS rimosseSe state licenziando un dipendente, siate estremamente cortesi e assicuratevi che tutte le sue richieste siano soddisfatte, fornendogli raccomandazioni e un'indennità di fine rapporto. Questo è particolarmente importante se si tratta di un programmatore, un amministratore di sistema o una persona del reparto DevOps. Un comportamento scortese da parte del datore di lavoro può avere conseguenze costose.

Nella città britannica di Reading si è concluso il processo contro Steffan Needham, 36 anni (nella foto). Dopo nove giorni di udienze, l'ex dipendente del settore IT di una delle aziende locali è stato condannato a due anni di reclusione.

Steffan Needham ha lavorato solo quattro settimane per l'azienda di marketing digitale e software chiamata Voova, dopo di che è stato licenziato. L'uomo non si è lasciato sfuggire l'occasione. Subito dopo il licenziamento, il 17 e 18 maggio 2016, ha utilizzato le credenziali di un collega, accedendo al sistema Amazon Web Services (AWS) e cancellando 23 istanze del suo ex datore di lavoro.

Needham si è dichiarato non colpevole. È stato accusato di due reati: accesso non autorizzato a materiali informatici e modifica non autorizzata di materiali informatici. In entrambi i casi si tratta di violazioni del Computer Misuse Act. Il tribunale ha emesso una condanna nel gennaio scorso.

Come riferisce la polizia, l'attività distruttiva dell'impiegato ha portato la sua ex azienda a perdere contratti importanti con compagnie di trasporto. Il danno totale è stimato attorno ai £500.000 (circa $700.000 al tasso di cambio di quel periodo). Si riporta che l'azienda non è mai riuscita a recuperare i dati cancellati.

La ricerca del criminale ha richiesto mesi. Infine, Needham è stato rintracciato e arrestato nel marzo 2017, quando già lavorava come DevOps in una delle aziende di Manchester.

Durante il processo, gli esperti di sicurezza hanno concordato sul fatto che l'azienda Voova avrebbe potuto adottare misure di sicurezza migliori. Ad esempio, implementare l'autenticazione a due fattori (2FA), il che avrebbe reso molto più difficile per Needham accedere all'account AWS.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster