Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 20:49

Az Orion óriása rejtélyes fényjeleket küld az égre

Az Orion csillagkép egyik legfényesebb csillaga, a Betelgeuse évek óta zavarba ejtő módon változtatja fényességét — mintha valami mennyei fényerőszabályzó játszana vele...

MA 20:34

A marokkói ősleletek átírhatják az emberiség családfáját

Érdemes megérteni, hogy a marokkói Casablanca mellett feltárt, mintegy 773 ezer éves csontmaradványok alapjaiban változtathatják meg, amit az emberi faj eredetéről gondolunk...

MA 20:17

Az MI-fiaskók miatt gőzerővel mérnököket keres a Google

👷 A Google egyre inkább előtérbe helyezi az MI-válaszokat a kereséseknél, ám ezek az automatizált összefoglalók, az úgynevezett MI-összefoglalók (AI Overviews), gyakran téves, sőt néha ellentmondó információkkal árasztják el a felhasználókat...

MA 19:50

Az agy vezérlőközpontja végre megszületett a laborban

Japán kutatók áttörést értek el: laboratóriumi körülmények között hozták létre az emberi agy egyik alapvető idegi áramkörét, egymással összeillesztett, szervszerű modellek felhasználásával...

MA 19:33

Az Nvidia vezérigazgatója megkapta az IEEE legmagasabb díját

🏆 Jensen Huang, az Nvidia alapító-vezérigazgatója a technológiai szektor legkitartóbb vezetői közé tartozik, hiszen 1993 óta irányítja a vállalatot...

MA 19:18

Az utolsó szibériai sámán titka: a női múmia genetikai kódja

Többek között a középkorban eltemetett, természetes úton mumifikálódott jakutok maradványai segítenek feltárni Szibéria őslakosainak genetikai múltját és hagyományait, az orosz hódítás előtt, alatt és után is...

MA 19:02

A berlini sötétség ára: ki felel, mennyire védtelen a város?

A berlini áramszünet, amely a második világháború óta a leghosszabb volt, komoly kérdéseket vetett fel a város és az ország infrastruktúrájának biztonságáról...

MA 18:51

Az év, amikor a Wall Street végleg kriptóra vált

A kriptopiac 2026-ban új szintre lép, hiszen egyre több nagyvállalat integrálja a blokklánc-technológiát a pénzügyi szolgáltatásai magjába...

MA 18:33

Az MI felzabálja a memóriát: emeli árait a Samsung

A Samsung hamarosan áremelésre készül memóriatermékeinek piacán, mivel az MI-alapú adatközpontok óriási mennyiségű RAM-ot igényelnek...

MA 18:02

Az ázsiai zuhanás romba döntötte a kriptopiacokat

📉 A bitcoin ára jelentős eséssel indította a napot az ázsiai kereskedésben, miután már harmadszorra sem tudott 94 500 dollár (kb...

MA 17:50

Az első fúziós erőmű átírhatja az energia jövőjét

⚡ A Commonwealth Fusion Systems (CFS) Boston mellett építi első bemutató jellegű fúziós erőművét, amely ugyanazt a folyamatot alkalmazza, amellyel a Nap is energiát termel...

MA 17:17

Az elit harcosok titkai: 1100 éves sírok kerültek elő Magyarországon

Az Akasztó melletti ásatások során három, körülbelül 1100 éve eltemetett elit harcos sírjára bukkantak magyar régészek...

MA 17:02

Az Aurzen új projektorai forradalmasítják a hordozható mozit

A Las Vegas-i CES kiállításon semmi sem lep meg jobban, mint amikor egy cég egészen új oldalról közelíti meg a vetítéstechnikát...

MA 16:49

Visszatérnek az iPhone MI-összefoglalói – egyelőre visszafogottan

Az Apple újból elérhetővé tette az MI-alapú értesítés-összefoglalókat a hírek és szórakoztató appokban, miután korábban, 2025 elején letiltotta ezt a funkciót...

MA 16:34

Az alvó ősvírusok titkai az emberi DNS mélyén

😴 Ami először apróságnak tűnt, mára elképesztően izgalmas felfedezéssé nőtte ki magát: tudósoknak sikerült ősi herpeszvírusokat azonosítaniuk és rekonstruálniuk emberi csontvázakból származó DNS-minták alapján...

MA 16:17

Az ausztrál delfinek új őrangyalai: a drónok

🐬 Ausztrália ikonikus delfinjei egyre nagyobb veszélyben vannak a környezeti változások és az emberi tevékenység miatt, ezért megbízható, kíméletes megfigyelőeszközökre van szükség az egészségük ellenőrzéséhez...

MA 16:02

Az okos otthon most tényleg őrködik: MI riaszt a gyanús mozdulatra

A Ring a CES 2025-ön jelentette be legújabb MI-alapú fejlesztéseit, amelyekkel a videócsengők és biztonsági kamerák még hatékonyabban óvhatják az otthonodat és a családodat...

MA 15:49

A buborékok repítik szét a mikroműanyagokat vizeinkben

A mikroműanyagok szinte mindenhol jelen vannak: a testünkben, az ételeinkben és a környezetünkben is megtalálhatók...

MA 15:34

Az Amazon a nappalinkba is beköltözne a tűzvédelemért – milyen áron?

🔥 Ez a jelenség jól illusztrálható azzal, hogy az Amazon tulajdonában álló Ring, a közösségi megfigyelésre szakosodott biztonsági szolgáltatás, újabb lépést tett abba az irányba, hogy az otthonaink térfigyelő kameráit ne csak betörők, hanem természeti katasztrófák ellen is bevesse...