Бивш служител на National Computer Systems (NCS), отговарящ за осигуряване на качеството, беше осъден на две години и осем месеца затвор за това, че след уволнението си е изтрил 180 виртуални сървъра.

39-годишният Нагараджу Кандула се признава за виновен, че е изтрил виртуалните сървъри в опит да саботира системите на фирмата от злоба, че е бил уволнен от NCS, като е причинил щети, оценени на 678 000 USD.

Изтриване на виртуални сървъри

NCS (National Computer Systems) е ИТ гигант, базиран в Сингапур и дъщерно дружество на Singtel Group. Той оперира в над 20 града в Азиатско-тихоокеанския регион и има 13 000 служители.

Кандула работи като член на екипа за осигуряване на качеството (QA) в NCS, който тества нов софтуер и програми, преди NCS да ги пусне в експлоатация.

Той е бил освободен от работа на 16 ноември 2022 г. заради лошо представяне, а компанията е пропуснала да отбележи, че не е анулирала пълномощията му, което му е позволило да продължи да има достъп до техните системи.

Според новинарския сайт CNA, който е прегледал съдебните документи, Нагараджу е използвал невалидираните си идентификационни данни за акаунт в NCS между януари и март 2023 г., за да получи достъп до системите на NCS над тринадесет пъти.

По време на тези събития мъжът според съобщенията е тествал персонализирани скриптове за способността си да изтрива виртуални сървъри, управлявани от екипа за осигуряване на качеството.

Изтриването е било изпълнено на 18-19 март, като е засегнало 180 виртуални сървъра и е причинило щети, оценени на 678 000 USD.

След откриването на вредната атака и осъзнаването, че изтритите сървъри не могат да бъдат възстановени, NCS съобщава за инцидента на полицията, която на 11 април 2023 г. проследява действието до IP адрес, свързан с Кандула.

В крайна сметка правоприлагащите органи конфискуват лаптопа на мъжа и намират скрипта, използван при атаката за изтриване на виртуалните сървъри.

Разследващите споменават, че Кандула е разработил скрипта за изтриване чрез търсене в Google на информация за това как да се изтрият виртуални сървъри, така че мъжът е бил разкрит и от интернет историята.

NCS твърди, че в резултат на този инцидент не е изложена на риск чувствителна информация, тъй като засегнатата среда е била платформа за тестване на софтуер.

Случаят обаче подчертава значението на това организациите незабавно да блокират достъпа на всички бивши служители до критични системи след уволнението им и да нулират паролите за всички административни акаунти, които тези лица може да са знаели/използвали.

Непредприемането на тези основни мерки за защита може да доведе и е довело до катастрофални атаки, които струват на компаниите значителни суми пари, причиняват прекъсване на дейността и дори предизвикват физически рискове.

По-рано тази година бивш инженер на Cisco се призна за виновен за внедряването на код, който е довел до спирането на повече от 16 000 акаунта в WebEx Teams и изтриването на 456 виртуални машини.

 

Източник: По материали от Интернет

Подобни публикации

25 март 2025

Нарушаването на данните на Numotion засяга почт...

Базираната в Тенеси компания Numotion, която се рекламира като най-...
25 март 2025

ДНК на милиони потребители на 23andMe може да с...

Компанията за ДНК тестове 23andMe подаде молба за защита от фалит, ...
25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
Бъдете социални
Още по темата
05/09/2024

Измама с авторски възнаграж...

Музикантът от Северна Каролина Майкъл Смит...
14/08/2024

САЩ отменят обвиненията сре...

Максим Силникау беше екстрадиран в САЩ,...
11/08/2024

Правният натиск върху Crowd...

Актуализацията на CrowdStrike, която попречи на...
Последно добавени
25/03/2025

Нарушаването на данните на ...

Базираната в Тенеси компания Numotion, която...
25/03/2025

ДНК на милиони потребители ...

Компанията за ДНК тестове 23andMe подаде...
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!