Показать сообщение отдельно

  #2188  
Старый 18.05.2022, 20:39
alexzir
Постоянный
Регистрация: 29.10.2019
Сообщений: 473
С нами: 3444086

Репутация: 22
По умолчанию

Обиженный сисадмин уничтожил ИТ-систему компании за то, что к нему не прислушивались



ИТ-администратор удалил все финансовые данные с двух серверов своей компании. Ранее он многократно обращался к руководству с просьбой закрыть бреши в безопасности компьютерной сети, которые он выявил, но его раз за разом игнорировали. В результате взлома компания понесла крупные убытки, многим ее сотрудникам задержали зарплату, а сам хакер получил семь лет тюрьмы.


Семь лет за удачный взлом

ИТ-специалист Хань Бин (Han Bing), работавший на китайского гиганта по операциям с недвижимостью Lianjia попал в тюрьму за удаление баз данных своего работодателя, пишет Bleeping Computer. Его приговорили к семи годам заключения за несанкционированное проникновение в сеть Lianjia, уничтожение информации и саботирование работы компании.

По информации следствия, свой проступок Хань Бин совершил в июне 2018 г. Он воспользовался своим служебным положением, вошел в сеть с паролем суперпользователя (root), после чего удалил всю информацию с жестких дисков внутри двух серверов Lianjia, входивших в финансовую систему компании. На первом сервере хранились базы данных, на втором – необходимые приложения.

Последствия действия Хань Бина были незамедлительными – значительная часть операций компании была парализована, а поскольку он «покопался» в финансовом сегменте ИТ-системы, компания Lianjia не смогла вовремя выплатить зарплату своим сотрудникам. Таким образом, пытаясь насолить компании, Хань Бин подставил еще и своих коллег. В дополнение к этому Lianjia пришлось потратиться на восстановление удаленных им данных. Расходы на это составили в пределах $30 тыс.

У всего есть свои причины

На 16 мая 2022 г. не было достоверно известно, что побудило Хань Бина взломать сеть своего работодателя и освободить несколько винчестеров от корпоративной информации. Однако, по данным следствия, он неоднократно пытался достучаться до руководства и сообщить ему о пробелах в безопасности финансовой системы компании.

ИТ-администратор рассылал письма руководству другим специалистам ИТ-отдела, в которых выражал обеспокоенность сложившейся ситуацией. Однако вместо каких-либо действий по улучшению безопасности системы руководство попросту игнорировало Хань Бина и все его письма. Как пишет Bleeping Computer, руководители его отдела никогда не одобряли проект безопасности, который он предлагал запустить.

Это было подтверждено показаниями директора по этике в Lianjia. Он сообщил суду, что Хань Бин считал, будто его организационные предложения не ценятся, и часто вступал в споры со своими руководителями.

Таким образом, нельзя исключать, что действия Хань Бина были лишь попыткой наглядно доказать свою правоту. Или же это был акт мести за игнорирование со стороны руководства.

https://safe.cnews.ru/news/top/2022-..._administrator
 
Ответить с цитированием