Devops Revenge: 23 attālie AWS gadījumi

Devops Revenge: 23 attālie AWS gadījumiJa atlaižat darbinieku, esiet ārkārtīgi pieklājīgs pret viņu un pārliecinieties, ka tiek ievērotas visas viņa prasības, dodiet viņam izziņas un atlaišanas pabalstu. It īpaši, ja tas ir programmētājs, sistēmas administrators vai persona no DevOps nodaļas. Nepareiza darba devēja rīcība var dārgi izmaksāt.

Lielbritānijas pilsētā Redingā tiesa beidzās vairāk nekā 36 gadus vecais Stefans Nīhems (attēlā). Bijušais viena vietējā uzņēmuma IT nodaļas darbinieks pēc deviņas dienas ilgas tiesas saņēma divu gadu cietumsodu.

Stefans Nīdhems tikai četras nedēļas strādāja digitālā mārketinga un programmatūras uzņēmumā Voova, pirms viņš tika atlaists. Vīrietis parādā nepalika. Tūlīt pēc atlaišanas 17. gada 18. un 2016. maijā viņš izmantoja kolēģa akreditācijas datus, pieteicās Amazon Web Services (AWS) un izdzēsa 23 sava bijušā darba devēja gadījumus.

Nīdhems savu vainu nav atzinis. Viņam tika izvirzītas divas apsūdzības: neatļauta piekļuve datormateriāliem un neatļauta datormateriālu pārveidošana. Abos gadījumos runa ir par Datoru ļaunprātīgas izmantošanas likuma pārkāpumu. Tiesa vainīgo spriedumu pieņēma janvārī.

Darbinieka destruktīvo darbību rezultātā viņa bijušais darba devējs zaudēja lielus līgumus ar transporta kompānijām, paziņoja policija. Kopējie zaudējumi tiek lēsti aptuveni 500 000 mārciņu apmērā (apmēram 700 000 USD pēc tā laika valūtas kursa). Tiek ziņots, ka uzņēmums nevarēja atgūt izdzēstos datus.

Pagāja mēneši, lai atrastu vainīgo. Visbeidzot Nīdhems tika identificēts un aizturēts 2017. gada martā, kad viņš jau strādāja par devops speciālistu Mančestras uzņēmumā.

Tiesas laikā drošības eksperti bija vienisprātis, ka Voova būtu varējis veikt labākus drošības pasākumus. Piemēram, ieviešot divu faktoru autentifikāciju (2FA), kas Nīhemam ievērojami apgrūtinātu pieteikšanos savā AWS kontā.

Avots: www.habr.com

Pievieno komentāru