Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 08:16

A vég: Kína lecsap az öngyilkosságra buzdító MI-chatbotokra

Kína úttörő szabályokat dolgozott ki annak érdekében, hogy megállítsa a MI-chatbotok érzelmi manipulációját, valamint az önsértésre, erőszakra vagy öngyilkosságra buzdító hatásukat...

MA 07:58

Az agy titkos kódja: áttörés a gondolatolvasásban

Továbbá az agykutatás eddig láthatatlan szintje vált hozzáférhetővé: tudósok most először képesek közvetlenül figyelni azokat a finom kémiai üzeneteket, amelyeket az agysejtek küldenek egymásnak...

MA 07:50

Az LG nagyot dob: MI-cunami és óriástelevíziók a CES-en

A dél-koreai óriás, az LG ismét a CES 2026 nulladik napján indítja el a Las Vegas-i sajtótájékoztatók sorát, ahol egyszerre mutatja be új televízióit és számos MI-vezérelt eszközét...

MA 07:43

Az Epilogue új USB-s dokkolója Super Nintendóvá változtatja a PC-t

🎮 A retrojátékok szerelmeseinek igazi kincs lehet az Epilogue vadonatúj SN Operator nevű USB-s kazettadokkolója, amellyel PC-n, Macen, sőt Steam Decken is futtathatók az eredeti Super Nintendo- és Super Famicom-kazetták...

MA 07:37

Az emberalakú robotok végre menők, de a valóság még odébb

🤖 Az elmúlt időszakban az emberi mozgású robotok újra reflektorfénybe kerültek, noha a Szilícium-völgyi befektetők sokáig túl bonyolultnak, költségesnek és, lássuk be, unalmasnak tartották őket...

MA 07:30

Az Apple Walletbe költözik a jogosítvány: forradalom vagy rizikó?

Érdekes felvetés, hogy miképp változik a mindennapi élet azzal, ha már nemcsak bankkártyát, hanem hivatalos igazolványokat is digitális pénztárcában, például iPhone-on tárolunk...

MA 07:22

A Wired előfizetők adatai kiszivárogtak: óriási botrány

Egy Lovely nevű bűnbanda karácsonykor több millió Wired-előfizető adatait tette közzé, miután a kiadó, a Condé Nast nem reagált zsarolási kísérletükre...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     WebFX (iPhone/iPad)Ez a bűvésztrükk a modern technológia és a klasszikus illúzió ötvözete...

MA 07:11

A négy legnagyobb dobás, ami Buffettet legendává tette

Warren Buffett többek között évente levelet ír a Berkshire Hathaway befektetőinek, amelyben sikereket ünnepel, hibákat ismer el, és arról beszél, mi tesz egy üzletet különlegessé...

MA 07:04

Az elektromos hálózatot szoftver forradalmasítja – tényleg ez a jövő?

Az elektromos hálózat legtöbbször háttérben marad, hiszen akkor működik igazán jól, ha észre sem vesszük...

MA 07:00

A nagy kérdés: mikor érdemes benyújtani a nyugdíjkérelmet?

📅 A társadalombiztosítási nyugdíj igénylésének időzítése kulcsfontosságú kérdés, ami döntően befolyásolja egész életed anyagi helyzetét...

MA 06:50

Az ingyenes Windows ára: bilincsben a KMSAuto megalkotója

Egy litván férfit tartóztattak le, aki 2,8 millió számítógépet fertőzött meg egy csaló KMSAuto-programmal, amely eredetileg a Windows és az Office illegális aktiválására szolgál...

MA 06:44

Az MI mindent átformál – ilyen lesz a 2026-os CES

🤖 Érdemes megvizsgálni, hogy az idei CES, a világ legnagyobb technológiai expója, mennyire változik át az MI jegyében – ám nem ez lesz az egyetlen lényeges történés...

MA 06:36

A GOG új korszaka: függetlenség és teljes DRM-mentesség

🚀 A GOG, a híres DRM-mentes játékbolt leválik alapítójáról, a CD Projektről...

MA 06:23

A memóriaforradalom küszöbén: az olcsó HBM az MI kiváltsága?

A nagy sávszélességű memória (HBM) fejlődése leginkább az MI-adatközpontok igényeire reagál...

MA 06:15

Meglepő fordulat: újra az alapítóé a legendás GOG

A CD Projekt egyik alapítója, Michał Kiciński teljes egészében megszerezte a vállalat játékboltját, a GOG-ot...

MA 06:09

Az orosz űrállomás pálfordulása: vissza a múltba?

Az Oroszország által tervezett új, önálló űrállomás jövője váratlan fordulatot vett: a tervezett ambiciózus sarki pálya helyett az oroszok a már megszokotthoz, vagyis a Nemzetközi Űrállomás (ISS) jelenlegi, 51,6 fokos hajlásszögű pályájához térnek vissza...

MA 06:05

Történelmi események a mai napon (December 30.)

Viharos fordulatokkal teli nap: Raszputyin meggyilkolása, a magyar történelem utolsó koronázása és a világpolitika sorsfordító pillanatai egyaránt ehhez a dátumhoz köthetők...

hétfő 20:52

Az algoritmus megszelídítve: te döntöd el, mit látsz online

🔎 A mai digitális világban szinte mindannyiunk életét behálózzák a tartalomajánló algoritmusok...