Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 07:08

Az amerikai bíró hadat üzen a Google monopóliumának

Egy amerikai szövetségi bíró friss döntése szerint a Google-nek mostantól évente kell újratárgyalnia azokat a szerződéseket, amelyek alapján a keresője és MI-szolgáltatásai alapértelmezettként kerülnek különböző eszközökre...

MA 07:01

A kínai chipforradalom új hulláma: a Cambricon elindítja a gyártást

🚀 A kínai Cambricon Technologies nagyszabású tervet indított: 2026-ban háromszorosára növelné MI-chipjei gyártását, így próbálva betölteni azt az űrt, amelyet az Nvidia kivonulása hagyott a kínai piacon...

MA 06:57

A Föld titokzatos erői nyomában: a SQUIRE-projekt

🚀 Érdemes megvizsgálni, hogy a kutatók miként alakítják a Földet hatalmas érzékelővé, hogy eddig rejtett kozmikus erőket kutassanak...

MA 06:50

A közösségi médiában az ismerősökkel szabadul el a trágárság

Kezdetben mindenki úgy gondolta, hogy a káromkodás az igazán közeli barátokkal jellemző, hiszen velük vagyunk a legfelszabadultabbak...

MA 06:45

Az éves Spotify Wrapped-láz és a legmenőbb utánzók

A Spotify Wrapped év végi összefoglalója igazi közönségkedvenc lett: minden évben hatalmas lelkesedéssel osztják meg a hallgatók a személyre szabott statisztikáikat...

MA 06:37

Az új 30 TB-os szalagos meghajtó az SSD-k nyakán liheg

📦 Komoly adattárolási igényekre mostantól akár 30 TB-os LTO-10 szalagos meghajtót is csatlakoztathatsz egy Apple Mac mini számítógéphez...

MA 06:22

Az MI újra felveri a szerverek és PC-k árát

A szerverek és PC-k árai meredeken emelkednek, miután tartós memóriahiány alakult ki a piacon...

MA 06:15

Megint botrány az önvezető taxiknál: újabb visszahívás

Az amerikai Waymo ismét visszahívja önvezető autóflottáját, miután a robotaxik több alkalommal nem álltak meg megálló iskolabuszok mellett, hiába villogtak a buszokon a piros lámpák, és kint volt a stoptábla...

MA 06:09

Az éghajlat átalakul: egyre hevesebb esők sújtják a Déli-óceánt

🌧 A cementhideg széllel ostorozott Macquarie-szigeten először a lenyűgöző állatvilág vonzza a tekintetet: elefántfókák feküdnek a sötét partokon, királypingvinek menetelnek fel a mohás lejtőkön, miközben albatroszok köröznek a szélben...

MA 06:05

Történelmi események a mai napon (December 7.)

Röviden: ezen a napon történt a Pearl Harbor elleni támadás és elindult az utolsó Apollo-holdküldetés, az Apollo 17...

MA 06:03

Az első jelek: már köztünk a szuperintelligens MI?

🧐 A legújabb MI-modellek már képesek saját szoftverüket írni és javítani. Sokan felteszik a kérdést: lehet, hogy most indul el az a folyamat, amely valódi szuperintelligenciához vezet?..

szombat 20:49

Az MI klímalábnyoma: mítosz vagy kőkemény valóság?

Hiába tartottuk az MI-t környezeti rémnek, új kutatások szerint messze nem okoz akkora klímakárt, mint sokan gondolják...

szombat 20:34

A rejtett zsírégető kapcsoló: új remény az FGF19-től

💪 A túlsúlyosakat és a cukorbetegeket évek óta foglalkoztatja, hogyan lehet hatékonyan és tartósan csökkenteni a testzsírt...

szombat 20:17

Az új csodarost: tényleg egészségesebb a hűtött pizza?

Ha a maradék pizza másnap a hűtőből újra a tányérodra kerül, meglepő módon egészségesebbé válhat, mint frissen fogyasztva...

szombat 20:02

Az első spirálgalaxis átírja a kozmoszt: Alaknanda szenzációja

Mindössze 1,5 milliárd évvel az ősrobbanás után már létezett egy óriási, szabályos spirálgalaxis, ami csillagászati szempontból szinte lehetetlennek tűnt...

szombat 19:49

A mini Hi-Fi, ami letaszítja a trónról a nagy tornyot

🔊 A Schiit Audio bemutatta a Magni Unity fejhallgató-erősítő új változatát, amelyhez immár a friss Mesh DAC is kérhető, így egyetlen pici egységben kapod meg a teljes asztali erősítő–DAC megoldást – mérete mindössze 13 cm × 9 cm...

szombat 19:18

Az Amazonas új madara, a rettenthetetlen tinamou veszélyben

Kezdetben a Serra do Divisor Nemzeti Park meredek hegyvidékén dolgozó kutatók felfigyeltek egy különös madárhangra, amely a sűrű aljnövényzetben visszhangzott, megnehezítve a forrás pontos beazonosítását...

szombat 18:35

Az Auracast, a Bluetooth titkos ásza, amiről senki sem beszél

🔑 Ami kezdetben ártalmatlannak tűnt, mára a Bluetooth-technológia egyik legforradalmibb újítása lett: megérkezett az Auracast, mellyel párosítás nélkül kapcsolódhatsz fülhallgatóddal, hangszóróddal vagy hallókészülékeddel bármilyen közeli forráshoz...

szombat 18:18

Az eredeti Csillagok háborúja 2027-ben visszahódítja a mozikat

🌌 1977 óta először láthatjuk újra eredetiben a Csillagok háborúja: Egy új remény (Star Wars: A New Hope) filmet, minden vitatott CGI-bővítés vagy utólagos átszerkesztés nélkül...