2025. 03. 08., 15:15

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 15:12

Az MI most tényleg felforgatja az amerikai iskolákat?

Az amerikai oktatás ma éles kanyarban halad. Mesterségesintelligencia-cégek azt ígérik, hogy a munkaerőpiac teljesen átalakul, miközben már senki sem tudja igazán, mit is jelent pályára készen állni...

MA 15:02

A torinói lepel rejtélye: sárgarépa- és korallnyomok?

Kevesen vannak, akik ne hallottak volna a torinói lepelről, arról a titokzatos vászonról, amelyet sokan Jézus testét beborító halotti lepelként tisztelnek...

MA 14:57

A védelmi ipar lehet a gyengélkedő európai autógyárak mentőöve?

🛡 Az európai autóipar kritikus állapotban van. Az elektromos autók iránti kereslet jelentős lassulása, a kínai versenytársakkal szemben elvesztett piaci részesedés, valamint a megemelkedett hitelköltségek olyan tökéletes vihart idéztek elő, amelyből még nem sikerült kilábalni...

MA 14:45

A frankfurti mélyben rejtőző római szentély sötét titkai

Frankfurt északi részén, egy építkezés során egyedülálló római szentély maradványai kerültek elő, amelyek egészen új fényt vethetnek az ókori vallási szokásokra...

MA 14:34

Az agy öregedését fékező új fehérje áttörést hoz a memóriában

💡 Lényeges, hogy az öregedés elsőként a hippokampuszt sújtja, amely az emlékezet és a tanulás központjaként működik...

MA 14:02

Az okosórák kora lejárt: jön a láthatatlan fitneszforradalom

A hagyományos okosórák világa után most a kijelző nélküli, teljesen diszkrét fitneszpántok kora érkezett el...

MA 13:56

Az otthoni kamerák valóban biztonságot adnak, vagy többet ártanak?

Képzeld el: a szomszédod felszerel egy új kapucsengő-kamerát, sőt, talán rögtön kettőt is...

MA 13:45

Az irodai technika már diktál, nem a főnök?

💻 A brit munkahelyeken a megbízható technika ma már csendben felér az alapfizetés jelentőségével...

MA 13:34

Az Artemis II legkényesebb kérdése: mi legyen a fagyott vizelettel?

Az Orion űrhajó jelenleg tíznapos mélyűrbeli útja során jóval közelebb jár a Holdhoz, mint a Földhöz, és eddig minden meglepően zökkenőmentesen megy...

MA 13:23

Az új szponzorválság ára: 80 millió fontos bukó a Premier League-ben

Fontos kérdés, hogy mi vár a Premier League csapatokra azután, hogy a szerencsejáték-cégek hirdetéseit kitiltották a mezekről a következő idénytől...

MA 13:12

Az iskolapad helyett már a bíróságon: így lett MI-cégvezér

Logan Brown már 12 évesen a helyi ügyészségen töltötte a szabadidejét, miközben többen csak álmodoznak a pályaválasztásról ilyen korban...

MA 13:01

Az örökéletű Wi‑Fi: félmillió grayt is túlél

📶 Ebből következően fontos megérteni, hogy vannak helyek – a világűrben és a Föld legveszedelmesebb zónáiban –, ahol az ionizáló sugárzás szintje annyira magas, hogy ahová nemcsak az emberek, de szinte semmilyen félvezetős elektronika sem juthat be...

MA 12:56

Az MI-korszak programozója: tízszeres tempó, tízszeres utómunka

🤖 A fejlesztők világa jelentősen átalakult az MI-alapú programozási eszközök megjelenésével. A különféle feladatok, amelyeket korábban órákon, akár napokon keresztül csiszoltak kézzel, ma néhány parancsba tömöríthetők – azonban a kényelemnek ára van...

MA 12:45

A meg nem valósult okostelefon-álom: Project Ara tíz év után

Tíz évvel ezelőtt minden adott volt ahhoz, hogy a mobiltelefonok világa gyökeresen megváltozzon...

MA 12:26

Az AYANEO Pocket S Mini: olcsó retro kézikonzol, de nem hibátlan

Az AYANEO Pocket S Mini úgy akar hódítani, hogy az utolsó androidos kézikonzol legyen, amire valaha is szükséged lesz...

MA 12:01

A Warframe MI-mentes marad: a Digital Extremes az emberi alkotás pártján

A Warframe és a Soulframe fejlesztői határozottan elutasítják az MI-generált tartalmak használatát, és ragaszkodnak ahhoz, hogy minden munkafolyamatot kizárólag emberek végezzenek...

MA 11:56

A pofonegyszerű képlet, amivel minden évben kiszámolod húsvét dátumát

A húsvét időpontjának meghatározása sokak számára igazi fejtörést okoz. A keresztény hagyomány szerint húsvét vasárnapja mindig a tavaszi napéjegyenlőséget követő első telihold utáni vasárnapra esik...

MA 11:23

Az áttörés: cukornádból készült műnyál állíthatja meg a fogszuvasodást

Egy lényeges szempont, hogy a modern orvostudománynak eddig nem sikerült valóban hatékony megoldást kínálnia azoknak, akik sugárkezelés vagy egyéb okok miatt elvesztik természetes nyáltermelő képességüket...

MA 11:12

Az emésztőrendszer árulkodó jelei: korábban leleplezhető a rák?

🤢 A bélrendszerben élő baktériumok és vegyületek fontos szerepet játszhatnak az emésztőrendszeri betegségek, köztük a gyomorrák, a vastagbélrák és a gyulladásos bélbetegségek (IBD) korai felismerésében...

MA 11:01

Az elektromos Mars: a porviharok átírják a bolygó kémiáját

A Mars legtöbbször száraz, élettelen sivatagként jelenik meg képzeletünkben, pedig valójában meglepően aktív világ...

MA 10:57

A Bonsai 1 bites modellje kiszabadíthatja az MI-t a felhő fogságából

🌲 A Caltechről indult PrismML forradalmi, 1 bites nagy nyelvi modellt jelentett be, amely meglepő módon a sokkal nagyobb méretű vetélytársakkal is felveszi a versenyt...

MA 10:36

Az Apple fél évszázada: kitartás, legendák és az App Store születése

Érdekes felvetés, hogy egy cég, amely egy garázsból indult, fél évszázados fennállását ünnepli – ráadásul úgy, hogy az alapítói közül legalább az egyik teljesen elutasította a „nyitottság” gondolatát...

MA 10:28

A botrányos Windows 11-frissítés visszatért – most tényleg jön?

Hétfőn még csak a legbátrabb kockák próbálgatták az új Windows 11 előnézeti frissítést, egy teljesen ártalmatlannak tűnő, nem kötelező csomagot, amit főként IT-őrülteknek szántak...

MA 10:22

Az Ultra Samsungok tényleg elpazarolják a 200 MP-es szenzort?

🤔 A Samsung évek óta szereli Ultra-szériás mobiljait 200 megapixeles főkamerával, kezdve a Galaxy S23 Ultrától...

MA 10:01

Az OCSF forradalma: egységes nyelvet kap a kiberbiztonság

💻 Évek óta küzdenek a biztonsági szakemberek a különböző eszközökből származó eltérő adatstruktúrákkal...

MA 09:57

A rendszer, amely megállítja az ételt: eltűnő kamionok nyomában

🚗 A nagyáruházak polcai gyakran bőségesen telinek tűnnek, noha a háttérben rejtett problémák akadályozzák a működést...

MA 09:50

Az űrutazás új hajnala: döbbenetes tudományos áttörések küszöbén

A héten a világ figyelme az űr felé fordult: több mint ötven év után először emberes holdmisszió indult az Artemis II program keretében, ráadásul klímaváltozással, régészeti szenzációkkal, orvosi sikerekkel és meglepő tudományos eredményekkel is gazdagodott a hírek sora...

MA 09:36

A legnépszerűbb fejlesztői csomagokra csapnak le az MI-s deepfake-ek

A közelmúltban hackerek rövid időre sikeresen átfordítottak egy világszerte elterjedt fejlesztői eszközt, az Axios-t egy malware-terjesztő adathalász csatornává, ezzel több millió rendszert sodorva veszélybe...

MA 09:15

Az Intel Arc A310 Eco: olcsó, apró – és elég erős?

💻 A SPARKLE Intel Arc A310 Eco 4 GB egy alacsony profilú, PCIe-csatolós videokártya, amelyet főleg azok keresnek, akik energiatakarékos, kompakt megoldást akarnak beépíteni szerverbe vagy kis gépházba...