Американский системный администратор Кейси Умэцу (Casey K. Umetsu), саботировавший работу крупной финансовой компании, на которую сам же и работал, признал свою вину. Об этом говорится в пресс-релизе, опубликованном на официальном сайте Министерства юстиции США.
40-летний Умэцу из Гонолулу (Гавайи, США) с 2017 по 2019 гг. работал сисадмином в одной из крупных финансовых компаний. В его задачи входили обеспечение нормального функционирование корпоративной сети и оказание помощи персоналу в решении вопросов технического характера.
Когда работодатель отказался продлевать с ним трудовые отношения, у специалиста родился план того, каким образом можно заставить начальство поменять свое мнение и принять его обратно на работу. Умэцу решил, что если он сумеет саботировать работу компании, частично выведя из строя ее ИТ-инфраструктуру, то бывшее начальство немедленно начнет упрашивать его вернуться и все исправить и, более того, повысит ему заработную плату, следует из материалов дела.
Имея на руках по-прежнему актуальные «ключи» – логины и пароли от различных элементов инфраструктуры, – принялся за дело. Как отмечает Минюст, Умэцу вмешался в нормальную работу сайта компании, перенаправив почтовый и веб-трафик, идущий с него, на компьютеры, не имеющие отношения к фирме. Это привело к неработоспособности как сайта, так и сервисов электронной почты, используемых сотрудниками.
В таком состоянии сайт и сервисы электронной почты пребывали в течение нескольких дней. Этому способствовал Умэцу, предпринимая различные шаги, которые не позволяли ИТ-отделу компании восстановить нормальную работу сети.
Хоть действия Умэцу и являются преступными, а также заслуживающими порицания, руководству компании, вероятно, следовало бы скорректировать принятые в ней политики безопасности, если те позволяют уволенному сотруднику сохранять доступ к каким-либо электронным ресурсам фирмы.
В конце концов в компании сообразили, кто именно стоит за атакой, и обратились в Федеральное бюро расследований (ФБР) США. Правоохранители сумели разыскать Умэцу, и теперь ему придется предстать перед судом.
Искусственный интеллект помог сохранить редкий язык Инновации для промышленностиСвою вину сисадмин-авантюрист уже признал, и ему грозит до 10 лет лишения свободы и штраф до $250 тыс. Приговор будет оглашен 19 января 2023 г.
Выведенный из себя ИТ-специалист с широкими полномочиями способен нанести своему работодателю колоссальный ущерб.
В мае 2022 г. CNews писал о том, как ИТ-специалист китайского гиганта по операциям с недвижимостью Lianjia Хань Бин (Han Bing) удалил всю информацию с жестких дисков двух серверов компании. В результате работа некоторых отделов оказалась парализована. Одно лишь восстановление удаленных данных обошлось фирме в $30 тыс. Хань Бина за его проступки отправили в тюрьму на 7 лет.
В конце марта 2021 г. бывший сотрудник американской компании, оказывающей услуги ИТ-консалтинга, Дипаншу Кхер (Deepanshu Kher) взломал сеть компании-клиента, повлиявшей на его увольнение, и удалил 1,2 тыс. учетных записей в Microsoft 365 из 1,5 тыс. Это полностью парализовало работу компании. На восстановление данных ушло $600 тыс. и три недели.
Дмитрий Степанов