рейтинг блогов

Индусы Наносят Ответный Удар

топ 100 блогов masterok01.04.2021 Индусы Наносят Ответный Удар

Вот по этому ссориться с it-шниками не желательно. Или например с 1С-программистами, у нас все ваши серые базы данных :-) Вот вам поучительные истории из Индии.

Бывший сотрудник ИТ-консалтинговой компании Дипаншу Кхер (Deepanshu Kher) решил отомстить за свое увольнение удалением аккаунтов сотрудников одной из компании-клиента, расположенной в Карлсбаде (Калифорния, США) в сервисе Microsoft 365. На нем, согласно обвинительному заключению окружным судом Калифорнии, были завязаны все основные бизнес-процессы, и диверсия Кхера остановила работу компании более чем на два дня.


Названия обеих компаний в документах суда не раскрываются.Кхер удалил 1200 аккаунтов из 1500 имеющихся. Пользователи потеряли доступ к документам, календарям встреч, корпоративным каталогам, видео- и аудиоконференциям, а также к контактам – они не могли связаться с клиентами, а те в свою очередь не имели возможности выяснить, что происходит, и почему сотрудники этой компании вдруг резко перестали выходить на связь.Согласно судебным документам, Дипаншу Кхер, гражданин Индии, работал на ИТ-консалтинговую компанию в период с 2017 г. по май 2018 г.

В 2017 г. компания из Карлсбада обратилась за консалтинговыми услугами в эту фирму – ей нужна была помощь в переводе сотрудников на Microsoft 365. Выполнить эту работу руководство поручило Кхеру, но Carlsbad Company осталась недовольна им, и в январе 2018 г. Кхера отстранили от проекта. 4 мая 2018 г. Кхер был уволен, а в июне 2018 г. он вернулся в Дели (Индия), затаив обиду на компанию из Карлсбада.

Спустя около трех месяцев после своего увольнения, в начале августа 2018 г., Кхер, находясь в Индии, взломал сервер калифорнийской компании и удалил учетные записи сотрудников. Как именно ему удалось проникнуть на сервер, следствие не раскрывает.


Последствия взлома

Атакованная Кхером компания частично восстановила работу лишь спустя двое суток после взлома. Тем не менее, на тот момент удалось вернуть не все данные, и сотрудники по-прежнему испытывали немало трудностей с получением доступа к необходимым им корпоративным материалам. На полное восстановление потребовалось три месяца и почти $600 тыс., и под конец вице-президент компании по вопросам ИТ заявил: «За свои 30 с лишним лет работы в сфере ИТ я никогда не попадал в более трудную рабочую ситуацию».

На арест Дипаншу Кхера был выдан ордер, и его смогли задержать 11 января 2021 г., когда он вылетал из Индии в США. Расследование вело ФБР, и Кхер до последнего не знал, что американским властям удалось получить разрешение на его арест.

Вынося приговор, судья окружного суда США Мэрилин Хафф (Marilyn Huff) отметила, что Кхер совершил серьезное и изощренное нападение на компанию, нападение, которое было спланировано и явно было местью. Хафф приговорила его к двум годам тюремного заключения, трем годам под надзором полиции (после освобождения) и штрафу в размере около $567,1 тыс. (43,05 млн руб. по курсу ЦБ на 24 марта 2021 г.) – в эту сумму пострадавшей компании обошлись мероприятия по устранению последствий хакерской атаки Кхера.


Индусы Наносят Ответный Удар


ИТ-диверсии индусов в тренде

Месть при помощи информационных технологий за несправедливое (по мнению уволенных) лишение работы в XXI веке стала весьма распространенным явлением. Одним из ярких примеров является ситуация, в которой оказалась компания Cisco.

В конце сентября 2018 г. экс-сотрудник Cisco Судхиш Касаба Рамеш (Sudhish Kasaba Ramesh) с индийскими корнями в отместку за увольнение взломал облако компании в Amazon WebServices и запустил туда некий код, который хранился в его аккаунте Google Cloud Project. Это привело к удалению 456 виртуальных машин, на которых функционировали приложения Cisco WebEx Teams, что в итоге привело к исчезновению аккаунтов в WebEx Teams вместе со всем содержимым.

Cisco потратила две недели на восстановление удаленных данных. Ущерб от действий Рамеша она оценила в $2,4 млн – $1 млн компания потратила на компенсации пострадавшим клиентам, а оставшиеся $1,4 млн пошли на оплату труда ее специалистов, помогавших восстанавливать данные.

В июле 2020 г. Рамеш признал себя виновным в содеянном. Как сообщал CNews, в середине декабря 2020 г. его приговорили двум годам тюрьмы, полутора годам под надзором полиции и $15 тыс. штрафа.

В марте 2018 г. стало извесно о похожем случае в Санкт-Петербурге. Сотрудник туристической фирмы из северной столицы после своего увольнения уничтожил базу данных собственной компании. В ней хранилась информация, необходимая для доступа сотрудников турфирмы в офис. Мотивом к уничтожению данных послужил конфликт злоумышленника с руководителем ИТ-отдела, а сам инцидент произошел 14 февраля 2017 г. Для уничтожения базы данных он использовал свой ПК, откуда имелся доступ к серверу компании, где хранилась база. Против него было заведено уголовное дело, расследованием которого занялось ГУ МВД России по Санкт-Петербургу и Ленобласти. Хакеру грозило до четырех лет лишения свободы.

В апреле 2017 г. в США завели уголовное дело против Нимеша Пателя (Nimesh Patel), который в течение 14 лет работал системным администратором в компании Allegro MicroSystems. Ему пришлось уйти из компании, и он решил отомстить бывшему работодателю путем заражения вирусом базы данных его бухгалтерии на СУБД Oracle.

В сентябре 2016 г. системный администратор Джо Вито Вензор (Joe Vito Venzor), уволенный из компании по производству обуви Lucchese Bootmaker, в отместку обрушил ее сервер. Он также удалил файлы, необходимые для его восстановления. Производство ковбойских сапог Lucchese Bootmaker, существующее с 1883 г., простаивало, пока сторонний подрядчик не починил сервер, и компании пришлось потратить две недели, чтобы полностью восстановить производство и наверстать упущенные заказы.

Если работодатель недостаточно платит своим сотрудникам, то он тоже рискует стать жертвой ИТ-мести. На себе это испытал в 2002 г. банк UBS Paine Webber. Когда «логическая бомба» удалила все файлы на главном сервере его центральной базы данных и двух тысячах серверов в 400 филиалах, при этом отключив систему резервного копирования. Виновником случившегося оказался системный администратор банка – он получил вдвое меньшую премию по итогам года, что и заставило его отомстить работодателю.

источники
https://www.cnews.ru/news/top/2021-03-24_uvolennyj_itkonsultant

Оставить комментарий

Архив записей в блогах:
С советской школы помним "Декабристы разбудили..." (а сколько в ЖЖ любителей декабристов!) Вот в своей книге "Правда о Николае I. Оболганный император" http://fan.lib.ru/t/tjurin_a_w/tyurin-nik1.shtml уважаемый автор книги А.В.Тюрин ( блогер tyurin ) совершенно правильно ...
Девушки, что вы одеваете неходячим малышам на ноги при темп-ре 0 примерно. Сегодня вышли в коляске, тело теплое. Ножки холодные( Был надет махровый носок и такие чуни с флисом внутри.попробую фотку приложить. Ножка у него 10.5-11 см. Я сбиралась на зиму брать куому валенки, но там самый ма ...
Вот и пора начать вам показывать мою просто чумовую поездку в эту совершенно неизвестную широким массам область в Турции. Рассказывать про дорогу особого смысла нет, всё было на уровне, долетели без проблем, нас встретили отвезли в отель и вечером был шикарнейший ужин в местном ресторане, ...
Последние недели смотрю я на сводки с фронта и ... уже не удивляюсь. На фоне фактического шаткого перемирия между ВСУ и ВСН (чего стоят ротации в аэропорту), очень часто в сети при описании этих боев мелькают названия добровольчских батов и ДУК ПС. Причем как пишет мой (Майкла1) источник ...
Советую Вам просмотреть до конца, так как оба автора с использованием книжных страниц по-своему оформляют свои принты и в обоих случаях- очень оригинально :)   1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. ...
  • kanekos69 : RT @papa_mat43: Ο #Μητσοτακη_κάθαρμα δεν γνώριζε τον #Λιγναδης_παιδεραστης Στη #νεα_σμύρνη έκλεψαν όπλο αστυνομικού Η #cisco είναι δωρεάν!…

  • ittybittypacket : RT @CiscoDevNet: Explore Cisco’s Terraform Providers, Ansible Collections, NSO NEDs, Learning Labs, Sandboxes, and more. https://t.co/r5YOU…

  • 7085Mogs : @davidbombal C. PAgP is Cisco proprietary using modes auto/desirable. LACP is open standard using modes active/pass… https://t.co/9dqijnnOi2

  • cisco_books : People who the

  • Wings2i : RT @maher275: Information Security Management System Market 2021 Global Outlook – Symantec, Intel, IBM, Cisco, Trend Micro, Dell, Check Poi…

  • Activithink : RT @AlbertoEMachado: Congrats Top Influencers #CiscoLive via NodeXL https://t.co/XKqsuOhcnR @ciscolive @ciscodevnet @cisco @activithink @c…

  • FabioDoPrado66 : RT @Cisco: With the new @Webex background noise removal feature, say goodbye to background noises and hello to peace and quiet.