Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 16:49

Az MI igazi forradalma csak most tör ki

Az utóbbi időben egyre többször hallani az MI-lufi kipukkanásáról, főleg, ha olyan cégekről van szó, mint az OpenAI vagy az Anthropic, amelyek hatalmas befektetéseket vonzanak...

MA 16:34

A bonobók vérfürdője lerombolja a béke mítoszát

🐒 Félelmetes támadás nőstényektől Egy példátlanul véres támadás rázta meg a Kongói Demokratikus Köztársaság egyik bonobócsoportját februárban...

MA 16:02

A sivatag fenegyereke: így ver túl mindenkit a Halál-völgy cserjéje

Kalifornia hírhedt Death Valley-je kegyetlen hőséget tartogat: nyáron a hőmérséklet árnyékban is eléri a 49 °C-ot...

MA 15:49

Az USA, az Egyesült Királyság és Ausztrália hadat üzentek az orosz hackereknek

Az amerikai, brit és ausztrál hatóságok újabb szankciókat vezettek be a Media Land nevű vállalat ellen, amelyet azzal vádolnak, hogy orosz hackercsoportok – például a LockBit, a BlackSuit és a Play – számára nyújtott szolgáltatásokat...

MA 15:36

A Blueair Blue Signature: luxusra hangolt légtisztító

Például egy jól megválasztott légtisztító alapjaiban javíthatja otthonunk levegőjét. A svéd Blueair Blue Signature a középkategória felső részét célozza meg: stílusos, kompakt, és kiemelkedő teljesítménye mellett még kisasztalként is használható...

MA 14:49

Az Nvidia szárnyal, de kipukkan az MI-lufi?

💸 Az Nvidia újabb negyedéve szólt a rekordokról: 22 százalékkal nőtt a cég bevétele az előző negyedévhez, 62 százalékkal pedig az előző évhez képest, elérve az 57 milliárd dollárt (kb...

MA 14:34

Az államok kvantumfegyverkezése már 2029-ben indulhat?

A Palo Alto Networks vezérigazgatója, Nikesh Arora szerint ellenséges országok akár már 2029-ben, vagy még korábban is kvantumszámítógépekhez juthatnak...

MA 14:17

Az Endgame végre mindenkié a Black Ops 7-ben

🏆 november 21-től minden játékos számára elérhetővé válik az Endgame, a Call of Duty: Black Ops 7 vadonatúj, nyílt világú kooperatív játékmódja...

MA 14:01

Az Nvidia uralja a piacot: brutális bevételnövekedés, szárnyaló részvények

📈 Az Nvidia részvényei csütörtökön több mint 5%-kal ugrottak meg a tőzsdenyitás előtti kereskedésben, miután a cég harmadik negyedéves eredményei jelentősen felülmúlták az elemzői várakozásokat...

MA 13:33

Az első csillagok nyomában: szenzációs JWST-felfedezés?

💫 A James Webb Űrteleszkóp (JWST) minden eddiginél közelebb vihetett bennünket a világegyetem legősibb csillagainak felfedezéséhez...

MA 13:17

Az OpenAI új MI-je órákig önállóan programoz – ember nem kell

Az OpenAI kiadta a GPT-5.1 Codex-Max verzióját, amely lényegesen jobb teljesítményt nyújt a programozási feladatokban...

MA 13:02

A Nokia felszáll az MI‑aranyláz expresszére

A Nokia nagy átalakulásba kezd, és önálló vállalatba szervezi ki az MI-üzletágát, kevesebb mint egy hónappal azután, hogy az Nvidia 370 milliárd forinttal (1 milliárd dollár) szállt be a cégbe a 6G fejlesztése érdekében...

MA 12:50

Az EU bekeményít: válságállóvá válik a Microsoft-felhő

🛠 Az európai adatbiztonság szintet lép: a Microsoft, az SAP tulajdonában lévő Delos Cloud és a francia Bleu összefogtak, hogy még válsághelyzetekben is zavartalan maradjon az EU-ban a felhőszolgáltatás...

MA 12:34

Az immunrendszer ellentámad: felturbózott T-sejtek vadásznak a rákra

Annak vizsgálata, hogyan lehet új életet lehelni azokba a T-sejtekbe a daganatos megbetegedések elleni harcban, amelyek feladata a rákos sejtek elpusztítása...

MA 11:49

A nagy áttörés: sikerült a távoli fotonok kvantumteleportációja

A Stuttgarti Egyetemen német kutatók eddig lehetetlennek hitt lépést tettek a jövő kvantuminternete felé: két különböző, fizikailag elválasztott fényforrás – úgynevezett kvantumpontok – fotonjai között sikerült kvantumteleportációt megvalósítani...

MA 11:34

Az Északi-sark aranya: kié lesznek a kritikus ásványkincsek?

🔮 Az Északi-sarkvidék stratégiai jelentősége mára meghatározóvá vált, ahogy a világ vezető országai igyekeznek biztosítani nyersanyagellátásukat...

MA 11:17

Az új TikTok-trükk: eltűnik az MI-szemét a hírfolyamból?

💡 A TikTok újításával a felhasználók mostantól szabályozhatják, mennyi MI által generált tartalom bukkanjon fel a hírfolyamban...

MA 11:01

A Target MI-chatje már intézi a vásárlást – elég beszélgetni

A Target mostantól lehetőséget ad arra, hogy a karácsonyi roham közepén akár beszélgetés közben is lebonyolíthasd a vásárlást: a ChatGPT-n keresztül már nemcsak ajánlásokat kérhetsz, hanem konkrétan be is pakolhatsz termékeket a kosárba, majd fizethetsz, mindezt az alkalmazás elhagyása nélkül...