Revenge of Devops: อินสแตนซ์ AWS ระยะไกล 23 รายการ

Revenge of Devops: อินสแตนซ์ AWS ระยะไกล 23 รายการหากคุณไล่พนักงานออก จงสุภาพอย่างยิ่งต่อเขาและตรวจสอบให้แน่ใจว่าเป็นไปตามข้อกำหนดทั้งหมดของเขา โดยให้การอ้างอิงและเงินชดเชยแก่เขา โดยเฉพาะอย่างยิ่งหากเป็นโปรแกรมเมอร์ ผู้ดูแลระบบ หรือบุคคลจากแผนก DevOps พฤติกรรมที่ไม่ถูกต้องของนายจ้างอาจก่อให้เกิดค่าใช้จ่ายสูง

ในเมืองรีดดิ้งของอังกฤษ การพิจารณาคดีสิ้นสุดลง สเตฟฟาน นีดแฮม วัย 36 ปี (ในภาพ) หลังจากการไต่สวนคดีนาน XNUMX วัน อดีตพนักงานแผนกไอทีของบริษัทท้องถิ่นแห่งหนึ่งได้รับโทษจำคุก XNUMX ปี

Stefan Needham ทำงานให้กับบริษัทซอฟต์แวร์และการตลาดดิจิทัลชื่อ Voova เพียงสี่สัปดาห์ก่อนที่เขาจะถูกไล่ออก ชายคนนั้นไม่ได้เป็นหนี้ ทันทีหลังจากที่เขาถูกไล่ออกในวันที่ 17 และ 18 พฤษภาคม 2016 เขาใช้ข้อมูลประจำตัวของเพื่อนร่วมงาน เข้าสู่ระบบ Amazon Web Services (AWS) และลบอินสแตนซ์ของนายจ้างเก่าของเขาออก 23 รายการ

นีดแฮมได้อ้อนวอนไม่ผิด มีการฟ้องร้องสองข้อหา: การเข้าถึงสื่อคอมพิวเตอร์โดยไม่ได้รับอนุญาต และการดัดแปลงสื่อคอมพิวเตอร์โดยไม่ได้รับอนุญาต ในทั้งสองกรณี เรากำลังพูดถึงการละเมิดพระราชบัญญัติการใช้คอมพิวเตอร์ในทางที่ผิด ศาลยอมรับคำตัดสินว่ามีความผิดในเดือนมกราคม

ผลจากกิจกรรมการทำลายล้างของลูกจ้างรายนี้ อดีตนายจ้างของเขาจึงสูญเสียสัญญาสำคัญๆ กับบริษัทขนส่ง ตำรวจกล่าว ความเสียหายทั้งหมดอยู่ที่ประมาณ 500 ปอนด์ (ประมาณ 000 ดอลลาร์ตามอัตราแลกเปลี่ยนในขณะนั้น) มีรายงานว่าบริษัทไม่สามารถกู้คืนข้อมูลที่ถูกลบได้

ใช้เวลาหลายเดือนในการหาผู้กระทำผิด ในที่สุด นีดแฮมก็ถูกระบุตัวตนและควบคุมตัวในเดือนมีนาคม 2017 เมื่อเขาทำงานเป็นผู้เชี่ยวชาญด้าน Devops ในบริษัทแห่งหนึ่งในแมนเชสเตอร์

ในระหว่างการทดลอง ผู้เชี่ยวชาญด้านความปลอดภัยเห็นพ้องกันว่า Voova สามารถใช้มาตรการรักษาความปลอดภัยที่ดีกว่านี้ได้ ตัวอย่างเช่น การใช้การรับรองความถูกต้องด้วยสองปัจจัย (2FA) ซึ่งจะทำให้ Needham เข้าสู่ระบบบัญชี AWS ของเขาได้ยากขึ้นมาก

ที่มา: will.com

เพิ่มความคิดเห็น