Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 10:08

Az LG ultralapos OLED tévéje visszatért – immár vezeték nélkül

Hat év kihagyás után újra megjelent az LG ikonikus, szinte papírvékony Wallpaper OLED TV-je, méghozzá vezeték nélküli kivitelben...

MA 10:02

Az új séfkés titkos trükkje: vágás közben vibrál

Vasárnap este szokatlan főzőshow-ban volt részem: a CES 2026 kiállításon a Seattle Ultrasonics standján egy C-200 UltraSonic Chef’s Knife nevű késsel aprítottam paradicsomot, miközben a penge finoman vibrált minden vágásnál...

MA 09:57

Az új kedvenc: saját operatőrt kap a háziállatod

🐕 A CES-en bemutatkozott a Vex, egy apró, színes, kerek robot, amely nemcsak szórakoztatja, hanem folyamatosan filmezi is a háziállatodat...

MA 09:50

A robotkomornyik beköltözik az otthonunkba?

A robotkomornyik sci-fi álma közelebb kerül a valósághoz: a SwitchBot bemutatta az onero H1 koncepciós háztartási robotját a 2026-os CES-en...

MA 09:43

Az első mesekönyv, amely megtanítja a gyerekeket vigyázni az online magánéletre

Lorrie Faith Cranor, a Carnegie Mellon Egyetem professzora egy új, színes és rövid mesekönyvvel segítene megértetni a legkisebbekkel is mit jelent az adatvédelem...

MA 09:37

Az új Samsung Z TriFold átírja a hajlítható mobilok szabályait?

Fontos kérdés, hogy meg tudja-e változtatni a mindennapokat egy második zsanérral ellátott telefon...

MA 09:30

Az MI-ügynökök 2026 legveszélyesebb belső ellenségei lehetnek

A vállalatok védelme új szintre lép: 2026-ban az autonóm MI-ügynökök jelentik a legnagyobb belső fenyegetést...

MA 09:16

A káosz mögött rend: meglepő minták az LHC ütközéseiben

⚡ A nagyenergiájú protonütközések során rövid időre elképesztően sűrű, forrongó kvark- és gluontenger keletkezik, mielőtt ezek lehűlnének és közönséges részecskékké, hadronokká alakulnának...

MA 09:01

Az agyi MRI új korszakot nyithat a depresszió gyógyításában

Tipikus jelenség, hogy a súlyos depresszió (MDD) a gyógyulás útján hatalmas bizonytalansággal párosul...

MA 08:50

A 330 centis Samsung óriástévé színorgiát varázsol otthonodba

🎥 A Samsung bemutatta a világ első 330 cm-es (130 hüvelykes) Micro RGB TV-jét, amely új szintre emeli a színvisszaadást...

MA 08:44

Az ősi titok: a Föld évezredek óta táplálja a Holdat

A Hold felszínéről elsőre senki nem gondolná, hogy élettelen felszíne valójában a Föld hosszú történetének meglepő lenyomatát őrzi...

MA 08:30

Az XRP 800 forint fölé tört: fogy a kínálat, nő az izgalom

💸 Többek között az intézményi kereslet élénkülése és a kriptotőzsdékről gyorsan apadó készletek hajtják az XRP árfolyamát, amely most áttörte a 800 HUF-os, vagyis a 2,12 dolláros ellenállási szintet...

MA 08:22

A Bitcoin újra szárnyal: jöhet a három hónap óta leghosszabb rali

Hétfőn az ázsiai kereskedésben a bitcoin árfolyama több mint 1%-kal emelkedett, így ötnapos nyerő szériája lehet – ilyen hosszú pozitív sorozatot legutóbb október elején produkált...

MA 08:16

Az új Clicks: végre itt a BlackBerry méltó utódja?

📱 Fontos kérdés, hogy mit tehet az, aki a régi BlackBerryk tapintására vágyik, de nem akar lemondani a modern Android-funkciókról...

MA 08:08

Az okosórák már a demencia legelső jeleit is kiszúrják

A Samsung új irányt szab egészségkövető eszközeinek: a Galaxy okosórák és a Galaxy Ring hamarosan a demencia korai jeleit is észlelhetik...

MA 08:02

A cuki japán robotok ellepik a CES-t

🤖 A 2026-os CES kiállítás már most a robotok évének ígérkezik, de nemcsak a házimunkát végző humanoidokra érdemes figyelni...

MA 07:57

Az új Plaud MI-jegyzetelő minden szavadat rögzíti

📝 A Plaud bemutatta a NotePin S-t, egy új, MI-alapú jegyzetelőt, s ezzel együtt egy asztali alkalmazást is, amely segít digitális megbeszélések jegyzetelésében...

MA 07:50

Az amerikai szabályozás felpörgeti a PwC kriptooffenzíváját

💸 A PricewaterhouseCoopers (PwC), a világ egyik legnagyobb könyvvizsgáló cége, immár komolyabban veti bele magát a kriptopénzpiacba...

MA 07:44

Az örök műanyag bukása: DNS-trükk, ami felfalja a szemetet

🗑 Műanyagszemét látványa egy festői túra közben sokakban vált ki rossz érzést, de volt, akiben egy forradalmi ötletet is elindított...