Revenge of Devops: 23 eksterne AWS-forekomster

Revenge of Devops: 23 eksterne AWS-forekomsterHvis du sparker en ansatt, vær ekstremt høflig mot ham og sørg for at alle kravene hans er oppfylt, gi ham referanser og sluttvederlag. Spesielt hvis dette er en programmerer, systemadministrator eller person fra DevOps-avdelingen. Feil oppførsel fra arbeidsgivers side kan være kostbart.

I den britiske byen Reading rettssaken ble avsluttet over 36 år gamle Steffan Needham (bildet). Etter en ni dager lang rettssak fikk en tidligere ansatt i IT-avdelingen i et av de lokale selskapene en fengselsstraff på to år.

Stefan Needham jobbet kun for et digitalt markedsførings- og programvareselskap kalt Voova i fire uker før han ble sparket. Mannen forble ikke i gjeld. Umiddelbart etter oppsigelsen 17. og 18. mai 2016 brukte han kollegaens legitimasjon, logget på Amazon Web Services (AWS) og slettet 23 forekomster av sin tidligere arbeidsgiver.

Needham har erkjent ikke straffskyld. Det ble reist to siktelser mot ham: uautorisert tilgang til datamateriell og uautorisert modifikasjon av datamateriell. I begge tilfeller er det snakk om brudd på datamisbruksloven. Retten godtok skylddommen i januar.

Som et resultat av den ansattes destruktive aktiviteter mistet hans tidligere arbeidsgiver store kontrakter med transportselskaper, opplyser politiet. Den totale skaden er estimert til omtrent £ 500 000 (omtrent $ 700 000 med valutakursen på den tiden). Firmaet var angivelig ikke i stand til å gjenopprette de slettede dataene.

Det tok måneder å finne den skyldige. Til slutt ble Needham identifisert og varetektsfengslet i mars 2017, da han allerede jobbet som devops-spesialist i et selskap i Manchester.

Under rettssaken var sikkerhetseksperter enige om at Voova kunne ha tatt bedre sikkerhetstiltak. For eksempel implementering av tofaktorautentisering (2FA), som ville gjøre det mye vanskeligere for Needham å logge seg på AWS-kontoen sin.

Kilde: www.habr.com

Legg til en kommentar