DevOps 復仇:23 個遠程 AWS 實例

DevOps 復仇:23 個遠程 AWS 實例如果您解僱員工,請對他非常有禮貌,並確保滿足他的所有要求,向他提供建議和遣散費。 特別是如果這是一名程序員、系統管理員或 DevOps 部門的人員。 雇主的錯誤可能會付出高昂的代價。

在英國雷丁市 法庭結束 36歲多的斯特凡·李約瑟(Steffan Needham,如圖)。 經過 XNUMX 天的審判後,當地一家公司 IT 部門的一名前僱員被判處兩年監禁。

Stefan Needham 在一家名為 Voova 的數字營銷和軟件公司工作了僅四個星期就被解雇了。 該男子沒有負債。 17 年 18 月 2016 日至 23 日離開後,他立即使用同事的憑據登錄 Amazon Web Services (AWS) 並刪除了前雇主的 XNUMX 個實例。

李約瑟拒不不認罪。 對他提出兩項指控:未經授權訪問計算機材料和未經授權修改計算機材料。 在這兩種情況下,我們討論的是違反《計算機濫用法》的行為。 法院在一月份做出了有罪判決。

據警方稱,由於該僱員的破壞活動,他的前雇主失去了與運輸公司的大額合同。 總損失估計約為 500 萬英鎊(按當時匯率計算約為 000 萬美元)。 據悉,該公司始終無法歸還被刪除的數據。

花了幾個月的時間才找到肇事者。 最終,Needham 於 2017 年 XNUMX 月被發現並被拘留,當時他已經在曼徹斯特的一家公司擔任開發人員。

在審判過程中,安全專家一致認為 Voova 可以採取更好的安全措施。 例如,實施雙因素身份驗證 (2FA),這將使 Needham 登錄其 AWS 賬戶變得更加困難。

來源: www.habr.com

添加評論