Revenge of Devops: 23 vzdialených inštancií AWS

Revenge of Devops: 23 vzdialených inštancií AWSAk prepustíte zamestnanca, buďte k nemu maximálne slušní a dbajte na to, aby boli splnené všetky jeho požiadavky, dajte mu referencie a odstupné. Najmä ak ide o programátora, správcu systému alebo človeka z oddelenia DevOps. Nesprávne správanie zo strany zamestnávateľa môže vyjsť draho.

V britskom meste Reading súd sa skončil cez 36-ročného Steffana Needhama (na snímke). Po deväťdňovom procese dostal bývalý zamestnanec IT oddelenia jednej z miestnych firiem dvojročný trest odňatia slobody.

Stefan Needham pracoval pre digitálnu marketingovú a softvérovú spoločnosť s názvom Voova iba štyri týždne, kým ho vyhodili. Muž nezostal v dlhoch. Ihneď po svojom prepustení 17. a 18. mája 2016 použil prihlasovacie údaje svojho kolegu, prihlásil sa do Amazon Web Services (AWS) a vymazal 23 inštancií svojho bývalého zamestnávateľa.

Needham vinu priznal. Boli proti nemu vznesené dve obvinenia: neoprávnený prístup k počítačovým materiálom a neoprávnená úprava počítačových materiálov. V oboch prípadoch hovoríme o porušení zákona o zneužívaní počítačov. Súd v januári prijal rozsudok o vine.

V dôsledku deštruktívnej činnosti zamestnanca prišiel jeho bývalý zamestnávateľ o veľké zákazky s dopravnými spoločnosťami, uviedla polícia. Celková škoda sa odhaduje na približne 500 000 libier (asi 700 000 USD podľa vtedajšieho výmenného kurzu). Firme sa údajne nepodarilo obnoviť vymazané údaje.

Hľadanie vinníka trvalo mesiace. Nakoniec bol Needham identifikovaný a zadržaný v marci 2017, keď už pracoval ako špecialista na devops v spoločnosti v Manchestri.

Počas procesu sa bezpečnostní experti zhodli, že Voova mohla prijať lepšie bezpečnostné opatrenia. Napríklad implementácia dvojfaktorovej autentifikácie (2FA), ktorá by Needhamovi značne sťažila prihlásenie do jeho účtu AWS.

Zdroj: hab.com

Pridať komentár