Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 11:01

Az ingatlanválság dacára Kína befagyasztja az alapkamatot

Kína jegybankja hetedik hónapja változatlanul hagyta az irányadó hitelezési kamatokat, miközben az ország gazdasági mutatói továbbra is gyengélkednek, különösen az ingatlanszektorban...

MA 10:50

Az áramszünet megbénította a Waymo önvezető taxijait San Franciscóban

San Franciscó szombat reggeli áramszünetét egy tűz okozta a Pacific Gas & Electric egyik alállomásán, amely közel 130 000 ügyfelet érintett...

MA 10:43

A Waymo önvezető autói megbénították a forgalmat San Franciscóban

Szombaton hatalmas áramszünet bénította meg San Franciscót, csúcsidőben mintegy 130 000 fogyasztót érintve...

MA 10:36

A nagy befutó: Bitcoin vagy Shiba Inu?

💰 A kriptovaluta világában a Bitcoin és a Shiba Inu az elmúlt évek legnagyobb sztárjai közé tartoznak; mindketten milliomosokat teremtettek a legelső befektetők közül...

MA 10:29

A James Webb leleplezte az univerzum káoszát: galaxisok ütköznek

Káprázatos új fényképet tettek közzé a James Webb űrteleszkóp és a Chandra röntgenobszervatórium: a képen két, egymásba gabalyodó spirálgalaxist látunk, amint épp ütköznek...

MA 10:24

Az asztali erő hátizsákban: itt a Dell Pro Max 18 Plus

A Dell Pro Max 18 Plus egy igazi monstrum a mobil munkaállomások között – a gép ereje fejlesztők, mérnökök, projektmenedzserek és MI-architektusok minden igényét kielégíti...

MA 10:15

Itt az ingyenes, nyílt DHI-képek új korszaka

Több mint ezer Docker Hardened Image (DHI) vált mostantól ingyenesen elérhetővé, ráadásul teljesen nyílt forráskódúvá, az Apache-2...

MA 10:08

Az álhirdetések éve: 300 milliárd forintnyi kár a kamu telefonszámok miatt

2025 első kilenc hónapjában több mint 396 ezer amerikai vált a vállalatnak álcázott csalás áldozatává, ami 18%-os növekedést jelent az előző évhez képest...

MA 10:02

Az utolsó levél: véget ér a dán posta kora

Érdemes megvizsgálni: Dánia több mint 400 éven át működő postaszolgálata idén december 30-án végleg befejezi a levélkézbesítést...

MA 09:58

A kínai MI-lázból az átlagember teljesen kimarad

A kínai technológiai tőzsdei bevezetésekben idén egészen elképesztő árfolyamemelkedéseket láthatunk. Bár a MetaX Integrated Circuits chipgyártó részvényeinek sanghaji debütálása is nagy vihart kavart, a Moore Threads társaság papírjai ennél is nagyobbat szóltak, amikor első kereskedési napjukon több mint 400 százalékot erősödtek...

MA 09:50

Az áttörés, amely forradalmasítja a Parkinson-kór kezelését

🧠 Egy friss kutatás alapjaiban változtatja meg, hogyan tekintünk a dopamin szerepére a mozgás irányításában és a Parkinson-kór kezelésében...

MA 09:36

A nagy döntés: VOO vagy QQQ – melyik a jobb?

📈 A tőzsdén kereskedett alapok (ETF-ek) közül a Vanguard S&P 500 ETF (VOO) és az Invesco QQQ Trust (QQQ) a legnépszerűbbek közé tartoznak, de eltérő befektetési stratégiát követnek...

MA 09:23

Az önvezető taxik leálltak San Franciscóban – most visszatérnek

🚗 Szombat este hatalmas áramszünet bénította meg San Francisco forgalmát, ami miatt Waymo robotaxik vesztegeltek az utakon...

MA 09:16

Meddig repíti az MI-hullám az S&P 500 bikapiacát?

Az elmúlt években az S&P 500 fantasztikus teljesítményt mutatott: két egymást követő évben is több mint 20 százalékos növekedést ért el, és minden jel arra mutat, hogy 2025-ben is újabb emelkedés következik...

MA 09:08

Az igazi Északi-sark: nem ott, ahol gondolnád

Hóvihar vagy sűrű köd sem zavarja meg a Télapót, amikor visszatér az ajándékozás után az Északi-sarkra – de még neki is tudnia kell, pontosan hová tart...

MA 09:02

A nagy sajtforradalom: Védik az agyunkat a zsíros sajtok?

Egy több mint huszonötezer ember részvételével zajlott, több mint negyedszázadon át tartó kutatás úttörő megállapításra jutott: a teljes tejből készült sajtok és tejszín rendszeres fogyasztása összefüggést mutat az alacsonyabb demenciakockázattal...

MA 08:58

A Google-temető újabb lakója: a Dark Web Report

A Google hamarosan megszünteti a Dark Web Report nevű e‑mail-értesítési szolgáltatását, amely 2023 óta figyelmeztette a felhasználókat, ha személyes adatuk megjelent a sötét weben...

MA 08:50

Az áthelyezés néha többet árt, mint használ

📦 Nagyvállalatokban gyakori, hogy munkavállalókat helyeznek át részlegek vagy pozíciók között, de ennek a lépésnek a hatása sokkal összetettebb, mint azt elsőre gondolnánk...

MA 08:37

Az excitonok megszelídítése: új korszak a kvantumeszközökben

⚡ A legújabb áttörés a 2D anyagok világában: a kutatók már képesek manipulálni az úgynevezett excitonok – azaz összekapcsolt elektron–lyuk párok – áramlását átmenetifém-dikalkogenid rétegekből épített moiré szuperrácsokban...