DevOps 的复仇:23 个远程 AWS 实例

DevOps 的复仇:23 个远程 AWS 实例如果您解雇员工,请对他非常有礼貌,并确保满足他的所有要求,为他提供推荐信和遣散费。 特别是如果这是程序员、系统管理员或 DevOps 部门的人员。 雇主的不当行为可能会付出高昂的代价。

在英国雷丁市 审判结束 36 岁的 Steffan Needham(如图)。 经过 XNUMX 天的审判,当地一家公司 IT 部门的一名前员工被判处两年监禁。

Stefan Needham 在一家名为 Voova 的数字营销和软件公司工作了四个星期就被解雇了。 该男子并没有继续负债。 17 年 18 月 2016 日至 23 日被解雇后,他立即使用同事的凭据登录 Amazon Web Services (AWS) 并删除了前雇主的 XNUMX 个实例。

李约瑟不认罪。 对他提出两项指控:未经授权访问计算机材料和未经授权修改计算机材料。 在这两种情况下,我们讨论的是违反《计算机滥用法》的行为。 法院在一月份接受了有罪判决。

警方称,由于该雇员的破坏性活动,他的前雇主失去了与运输公司的主要合同。 总损失估计约为 500 万英镑(按当时汇率计算约为 000 万美元)。 据报道,该公司无法恢复已删除的数据。

花了几个月的时间才找到罪魁祸首。 最终,Needham 于 2017 年 XNUMX 月被发现并被拘留,当时他已经在曼彻斯特的一家公司担任 DevOps 专家。

在审判过程中,安全专家一致认为 Voova 可以采取更好的安全措施。 例如,实施双因素身份验证 (2FA),这将使 Needham 登录其 AWS 账户变得更加困难。

来源: habr.com

添加评论