Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 10:15

Az Airbus frissítése miatt kitört a légi káosz

✈ Az Airbus 6 000 A320-as repülőgépét sürgősen frissíteni kell világszerte, miután a repülésbiztonsági hatóságok egy váratlan problémát észleltek, amelyet erős napkitörések okoznak...

MA 10:09

A mesterséges intelligencia elviszi a munkahelyeket – így maradsz versenyben

Az MI forradalma alapjaiban alakítja át a pályakezdők lehetőségeit: az alapszintű állások száma csökken, míg a nagyvállalatok egymás után bocsátanak el munkatársakat az automatizáció miatt...

MA 10:01

A drága biztosítás az okosmérés felé tereli a fiatal sofőröket

🚗 A fiatal autóvezetőknek az Egyesült Királyságban egyre mélyebben kell a pénztárcájukba nyúlniuk: a hagyományos gépjármű-biztosítás számukra átlagosan 1,19 millió forintba (!)..

MA 09:57

A legdurvább biztonsági fiaskó: PostHog és a Shai-Hulud 2.0

🚨 A PostHog történetének eddigi legkomolyabb biztonsági incidense vált valóra, amikor a Shai-Hulud 2...

MA 09:50

A magányosabb biszexuálisok: miért érzik magukat egyedül?

💔 Érdekes felvetés, hogy a biszexuális emberek nagyobb arányban érzik magukat magányosnak, mint a melegek vagy a heteroszexuálisok...

MA 09:43

A lehetetlen háromszög: minden szöge nulla fok

A háromszögek belső szögeinek összege a középiskolából ismert módon 180 fok, igaz?..

MA 09:38

Az idegek harca a tőzsdén: 6 kérdés, mielőtt beszállsz

📈 Az elmúlt hetekben az amerikai tőzsde olyan hektikus mozgásokkal szembesült, amelyek még a rutinos befektetőket is megrengették...

MA 09:29

Az FFF-et is elérte: újabb adatlopás rázza a francia focit

🏈 A Francia Labdarúgó-szövetség (Fédération Française de Football, FFF), az ország legnagyobb labdarúgó-szervezete pénteken jelentette be, hogy kibertámadás érte, amelynek során egy feltört fiókkal jutottak be ismeretlenek a futballklubok adminisztrációs rendszerébe...

MA 09:16

A farkasok visszatérése sem menti meg a Yellowstone-t?

1995-ben a Yellowstone Nemzeti Parkban 14 szürke farkast engedtek szabadon, hogy pótolják a 20...

MA 09:08

Az Airbus A320 hibája megbénította a világ reptereit

Több ezer utas rekedt a világ repterein, miután az Airbus 6000 darab, az A320-as családba tartozó gépet hívott vissza azonnali szoftverfrissítésre...

MA 09:01

Az Indus-civilizáció eltűnésének titka végre napvilágra kerülhet

Új kutatások szerint az ősi Indus-völgyi civilizációt több, rendkívül hosszan tartó aszály sújtotta, amelyek végül a társadalom hanyatlásához vezettek...

MA 08:57

Vége a Neato-felhőnek: lekapcsolják az okosporszívók agyát

A Neato Robotics bejelentette, hogy fokozatosan megszünteti felhőszolgáltatásait, miután a cég 2023-ban végleg bezárt...

MA 08:51

A legelső bibliai térkép tévedései ma is határokat rajzolnak

🗺 Pontosan ötszáz évvel ezelőtt, 1525-ben jelent meg az első olyan Biblia, amely tartalmazta a Szentföld térképét...

MA 08:42

Az Airbus A320-asainak tömeges visszahívása felforgathatja a légi közlekedést

Az Airbus pénteken bejelentette, hogy visszahívást rendel el mintegy 6 000 A320-as repülőgépénél, amely az egész világot érintő fennakadásokat okozhat – éppen az Egyesült Államok legforgalmasabb utazási hétvégéjén...

MA 08:36

Az amerikai tőzsde már ötödik napja száguld felfelé

📈 A hét utolsó, rövidebb kereskedési napján az amerikai tőzsdék magabiztos emelkedéssel zártak...

MA 08:15

A gyerekek kedvenc játékaiban mérgező fémek lapulnak

Brazíliában végzett átfogó vizsgálat sokkoló eredményekkel zárult: a gyerekek kedvenc műanyag játékai báriumtól és ólomtól hemzsegnek, ami azonnali, szigorúbb biztonsági intézkedéseket sürget...

MA 07:57

A figyelmetlen GitLab-fejlesztők titkai bárki kezébe kerülhettek

Több mint 17 000 jelszót, API-kulcsot és más bizalmas adatot találtak nyilvános GitLab-tárhelyeken, miután egy biztonsági mérnök letapogatta az összes, mintegy 5,6 millió elérhető repo­zitóriumot a szolgáltatásban...

MA 07:38

A dermesztő tél: így éld túl a maratonfelkészülést fagypont alatt

Nagy ötletnek tűnhet belevágni egy tavaszi maratonba – egészen addig, amíg rá nem ébredsz, hogy a leghosszabb edzéseidet a január–február mélypontján kell majd lenyomnod...