Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

kedd 20:50

Az MI rátör az emberi készségekre – a fiatalok milliárdokat szakítanak

🚀 A nagyvállalati vezetők, mint Jamie Dimon (JP Morgan) és Satya Nadella (Microsoft), folyamatosan hangsúlyozzák, hogy az érzelmi intelligencia és a kritikus gondolkodás azok a képességek, amelyek túlélhetik az automatizálás hullámát...

kedd 20:35

Az IKEA okosotthonai: olcsó kütyük, meglepő tudás

A Venetian Hotel egyik lakosztályában mutatta be az Ikea legújabb okosotthon-ötleteit, amelyekkel végre a skandináv dizájn és a kedvező ár párosul a legmodernebb technológiával...

kedd 20:17

Az MI már portréfotóból is videót varázsol

A Google fejlesztése, a Veo 3.1 MI-modell, már képes portré formátumú képekből is látványos, álló videókat készíteni...

kedd 20:02

Jön a Nap szupervihara: elképesztő erejű kitörés készül

Megvizsgáljuk, hogyan bontakozik ki egy szupervihar a Nap felszínén, és milyen következményekkel járhat mindez a Földre és a modern technológiára...

kedd 19:49

Az iraki rajtaütés: körözött svéd bűnöző és a gyerekmaffia

Egy 21 éves svéd férfit fogtak el Irakban, akit a Foxtrot nevű bűnszervezet egyik kulcsfigurájaként tartanak számon...

kedd 19:33

Az MI-háború a WhatsAppon: Brazília megálljt parancsol a Metának

A brazil versenyhivatal, a CADE kötelezte a Metát, hogy függessze fel új szabályzatát, amely megtiltja harmadik felek MI-chatbotjainak használatát a WhatsAppon...

kedd 19:01

Az egyenlő mosdóélmény nyitja: nemsemleges mosdók

🚽 Ha legközelebb koncerten, sportmeccsen vagy zsúfolt eseményen jársz, új mosdómegoldással találkozhatsz: a hagyományos női és férfi mosdók mellett uniszex fülkék is megjelenhetnek...

kedd 18:49

Az év zenei eseménye: indul a BTS monumentális világturnéja

Visszatér a BTS – világszerte tombolhatunk A K-pop királyai, a BTS 2026-2027-ben hatalmas világturnéra indulnak, hogy újra meghódítsák a rajongók szívét...

kedd 18:34

Az MI és fémvegyületek átírhatják az antibiotikum-fejlesztés szabályait

A gyógyszerfejlesztés új korszakát hozhatja el a robotika és a fejlett kémiai eljárások ötvözése: kutatóknak sikerült több száz fémalapú vegyületet előállítani és tesztelni mindössze egy hét alatt...

kedd 18:19

Az űrbéli adatközpont: forradalom vagy pénztemető?

A mesterséges intelligencia robbanásszerű térnyerése és a mind növekvő számítási igény új szintre emelte a technológiai vállalatok versenyét az adatközpontok fejlesztésében...

kedd 18:01

Az Insta360 MI-s webkameráival végleg búcsút inthetünk a rossz képnek

📷 Az Insta360 két új, MI-alapú webkamerával, a Link 2 Pro-val és a Link 2C Pro-val tör be a piacra, kifejezetten tartalomkészítőknek, tanároknak és távdolgozóknak...

kedd 17:50

Az Ötzi-múmiában halálos vírus lappangott már 5300 éve?

😷 Ötzi, az Alpokban talált híres, 5300 éves jégmúmia és egy 45 000 évvel ezelőtt Szibériában élt férfi is ugyanazzal, magas kockázatú HPV-vírussal voltak megfertőzve...

kedd 17:34

Az MI-laborok új hulláma átírja a gyógyszerkutatás szabálykönyvét

🧪 A mesterséges intelligencia villámgyorsan tör be a gyógyszerkutatásba, hogy a fejlesztési időket évekkel rövidítse, miközben nőnek a kutatási költségek...

kedd 17:02

Az első holdszálloda: 90 millió forintért alhatsz a Holdon

🌑 Felmerül a kérdés, hogy tényleg eljött-e az űrturizmus ideje, amikor már most lehetőség nyílik lefoglalni egy szobát a Holdon 250 000 dollárért, vagyis nagyjából 90 millió forintért...

kedd 16:50

Az első nagy mentőcsomag: 9 milliárd a természetvédelemre

A 2023-ban alapított Superorganism új típusú kockázatitőke-társaságként tűnt fel a színen: kifejezetten olyan startupokat támogat, amelyek elősegítik a biodiverzitás megőrzését...

kedd 16:34

A kriptó Indiában: szelfi és GPS nélkül nem megy

📱 India szigorú új szabályokat vezet be a kriptovalutával foglalkozó szolgáltatók számára a csalások, pénzmosás és terrorizmus finanszírozásának visszaszorítása érdekében...

kedd 16:18

Az új cukor: édes élvezet bűntudat nélkül

🍰 Az édes élvezetek kedvelőinek jó hír: amerikai kutatók olyan újszerű cukrot fejlesztettek ki, amely megtévesztésig hasonlít a hagyományos kristálycukorra, ám jóval kevesebb hátránnyal jár...

kedd 16:01

A briteknél vége az online magánszférának: jön az előzetes cenzúra

A brit kormány jelentősen szigorította az Online Safety Act (OSA) előírásait: 2026...

kedd 15:52

Az új Slackbot a munkahelyi MI-forradalom titkos sztárja?

Salesforce teljesen megújította a Slackbotot, hogy a vállalati MI-harcban felvegye a kesztyűt a Microsofttal és a Google-lel szemben...