Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 16:49

A főnökök besokalltak az MI-től, újra embereket vesznek fel

👤 Bár a cégek vezetőinek 94%-a szerint elkerülhetetlen az MI használata a munkahelyen, sokan közülük még mindig kellemetlenül érzik magukat miatta...

MA 16:17

Az Apple enged: jönnek a külső appboltok Japánban

📦 Az Apple jelentős változásokat vezet be Japánban: mostantól külső alkalmazásboltokból is lehet iOS-alkalmazásokat letölteni, és alternatív fizetési módokat is engedélyez a rendszerben...

MA 15:50

Az űrben tátongó sebhely rejtélye: két csillag majdnem eltalálta a Napot

🚀 Körülbelül 4,5 millió évvel ezelőtt két fénylő, kék-fehér óriáscsillag – a Beta Canis Majoris és az Epsilon Canis Majoris – került meglepően közel a Naphoz, mindössze 30 fényéves távolságra...

MA 15:02

Az év legmeghökkentőbb fizikai felfedezései

Tipikus eset, amikor a tudomány váratlanul izgalmas meglepetésekkel szolgál – és néha még egy fizikust is tengeribeteggé tesz egy tudományos konferencián...

MA 14:49

Az új Kuxiu S3: nagyobb, biztonságosabb, még erősebb külső akkumulátor

🔋 A Kuxiu S3 új fejezetet nyit a hordozható töltők világában: masszívabb, biztonságosabb, miközben kényelmi extrákkal is bővült...

MA 14:33

Az emberiség áttörést ért el: feltárták a Nap láthatatlan felszínét

A NASA Parker Solar Probe-ja korábban elképzelhetetlen részletességgel térképezte fel a Nap légkörének eddig ismeretlen részét...

MA 14:18

A chatapp-fejlesztők tényleg ellenséggé váltak?

Az Egyesült Királyságban egyre nagyobb feszültség övezi a végpontok közötti titkosítást használó alkalmazások jövőjét...

MA 14:02

A Purdue-n mostantól kötelező az MI-tudás

💻 Kezdetben csak külön kurzusnak tűnt, de 2026-tól minden elsőéves hallgatónak teljesítenie kell egy MI-hez kapcsolódó követelményt, hogy diplomázhasson a Purdue Egyetemen...

MA 13:34

Az elhagyatott karibi szigeten iguánák vették át az uralmat

Egykor mély csend honolt a Prickly Pear East elnevezésű, lakatlan karibi szigeten, de ma már a veszélyeztetett Lesser Antillean iguána élénk jelenléte tölti be az erdőt...

MA 13:01

Az új Windows-frissítés megint rémálommá teszi a munkát

A Microsoft megerősítette, hogy a legújabb Windows 11 (24H2/25H2) és Windows Server 2025 frissítéseket követően hibásan működik a RemoteApp szolgáltatás az Azure Virtual Desktop környezetekben...

MA 12:49

Az új szuperóriás újabb csapást mérhet Hollywood dolgozóira

🎭 2023-ban a Writers Guild of America és a SAG-AFTRA sztrájkjai után a filmipar dolgozói egyetlen célba kapaszkodtak: valahogy kibírni 2025-ig...

MA 12:34

A magánűrhajós, aki a NASA élére repült

Jared Isaacman, a pilóta és fintech-milliárdos, aki már két úttörő űrmissziót vezetett — köztük az első magánűrsétát —, újabb lélegzetelállító teljesítménnyel lepte meg a világot...

MA 12:02

A kontroll és az adatvédelem végtelen macska-egér harca

🐱 2025-re a VPN-ek még nagyobb figyelmet kaptak, de korántsem csak pozitív értelemben...

MA 11:35

Az FTC rászállt az Instacart MI-alapú árazására

💸 Az Instacart bevásárlási platform most az amerikai versenyhivatal (FTC) figyelmének középpontjába került, miután kiderült: egyes vásárlók ugyanazért a bio granoláért akár 23%-kal többet fizetnek, mint mások...

MA 11:17

Az Amazon új MI-csapata átírhatja a játékszabályokat

Az Amazon meglepő szervezeti átalakítással jelentkezett: egy 27 éve a cégnél dolgozó veteránra, Peter DeSantisra bízza a frissen létrehozott AGI (általános mesterséges intelligencia) részleg vezetését...

MA 11:01

A NASA élén mostantól Jared Isaacman, a milliárdos űrturista

🚀 Jared Isaacman, a Shift4 fizetési platform alapítója és magánűrhajós, a szenátus jóváhagyása után átveszi a NASA irányítását...

MA 10:57

Az új WhatsApp-trükk, amivel pillanatok alatt ellopják a fiókodat

🔒 A WhatsApp egyik hivatalos funkcióját, az eszközök összekapcsolását használják most ki csalók: a GhostPairing névre keresztelt támadásban a hackerek párosítókóddal szerzik meg a felhasználók fiókjait, mindenféle plusz hitelesítés nélkül...

MA 10:50

A karácsonyi csoda: hűtő nélkül 3D-nyomtatott, jégből készült fenyőfa

🎄 Egy különleges ünnepi dekorációval rukkoltak elő az Amszterdami Egyetem fizikusai: elkészítettek egy mindössze 8 centiméter magas, teljesen jégből készült, 3D-nyomtatott karácsonyfát – mindezt anélkül, hogy hűtőt, fagyasztót vagy bármilyen drága technológiát bevetettek volna...

MA 10:43

Az óceánvilágok elmélete inog? Váratlan titkok Titánon és Europán

Érdemes megvizsgálni, hogy a Naprendszer távoli holdjain rejtőző óceánokkal kapcsolatos új felfedezések alapjaiban rengetik meg azt a nézetet, amely szerint ezek a világok ideálisak lehetnek az élet keresésére...