Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor

Bosszúálló fejlesztő “időzített bombát” rejtett a rendszerbe elbocsátásakor
Egy clevelandi szövetségi esküdtszék bűnösnek találta azt a vezető szoftverfejlesztőt, aki szabotálta korábbi munkáltatója rendszereit – most akár tíz év börtönbüntetés is várhat rá. A houstoni, 55 éves Davis Lu tapasztalt programozóként dolgozott az energiagazdálkodással foglalkozó Eaton Corporation vállalatnál 2007 novemberétől 2019 októberéig. Munkaviszonyának utolsó évében a cég átszervezésen ment keresztül, ami során lefokozták, mind a munkaköri felelősségeit, mind a szerverekhez való hozzáférését tekintve.

A romboló kód

2019. augusztus 9-én Lu elkezdte saját készítésű kártevő programját telepíteni a munkáltatója legalább egy éles rendszerére. Egy olyan Java programot írt, amely végtelen ciklusban egyre több nem-záródó szálat hozott létre, ezzel folyamatosan fogyasztva az erőforrásokat, míg végül a számítógép összeomlott, megakadályozva a felhasználókat a bejelentkezésben és a gép használatában.

Az ügyészség ohiói szövetségi bíróságnak benyújtott dokumentuma szerint a nyomozók később megtalálták ennek a programnak a forráskódját egy kentuckyi belső fejlesztői szerveren, és kiderült, hogy Lu felhasználói fiókját használták a kártevő futtatására az éles rendszeren. Lu volt csapatának egyetlen olyan tagja, akinek hozzáférési jogosultsága volt ehhez a fejlesztői géphez.

Digitális időzített bomba

Az állítások szerint Lu további káros kódot írt a fejlesztői gépen, amely más felhasználók fájljait tette tönkre. Ezután létrehozott egy úgynevezett kikapcsoló mechanizmust – ami inkább egy halott ember kapcsolójához hasonlított –, amely minden alkalmazottat kizárt volna a fiókjából, ha az ő hitelesítő adatait valaha visszavonnák. A kódot IsDLEnabledinAD-nak nevezte el, ami annyit tesz: “Davis Lu engedélyezve van-e az Active Directory-ban.”

Amikor 2019. szeptember 9-én végleg megszüntették a munkaviszonyát, a kikapcsoló mechanizmus aktiválódott, és világszerte több ezer alkalmazottat zárt ki a hálózatból, állítólag több százezer dolláros kárt okozva ezzel.

Árulkodó nyomok

Lu kreatívan nevezte el rosszindulatú kódjait. Az egyik kártékony alkalmazást Hakainak keresztelte, ami japánul pusztítást jelent. Egy másikat HunShui-nak nevezett el, a kínai “alvás” szóból.

A későbbi nyomozás kiderítette, hogy azon a napon, amikor vissza kellett adnia a céges laptopját, törölt egy adag titkosított adatot, és megpróbálta kitörölni a gép Linux operációs rendszerének könyvtárait és két kódprojektet is. Keresési előzményeinek áttekintése során olyan kérdésekre bukkantak, melyekben jogosultságok kiterjesztéséről, adatok és mappák törléséről, valamint folyamatok elrejtéséről kért tanácsot.

2019. október 7-én Lu beismerte a szövetségi nyomozóknak, hogy ő állt korábbi munkáltatójánál a számítógépes problémák mögött, ennek ellenére úgy döntött, hogy ártatlannak vallja magát a védett számítógép szándékos megrongálásának vádjával szemben. Sajnos az esküdtszék nem volt meggyőzve ettől, ma bűnösnek találták, és később fogják kiszabni a büntetését, akár tíz évet is kaphat.

  • Hogyan reagálnál, ha valakit lefokoznának a munkahelyeden, és hasonló helyzetbe kerülne?
  • Ha a te felhasználói fiókod lett volna a támadáshoz felhasználva, milyen lépéseket tennél a saját védelmed érdekében?


Legfrissebb posztok

MA 07:22

Az új Google MI már mindenhol a nyomodban jár

🔍 A Google bemutatta a Személyes Intelligencia (Personal Intelligence) nevű funkciót, amellyel a Gemini MI mostantól a Gmailben, a Google Fotókban, a keresési előzményeidben és akár a YouTube-on tárolt adataidból is képes információkat kinyerni...

MA 07:15

Az elsötétülő óceán halálos csapdát állít az élővilágnak

🌊 Hihetetlen, de mégis igaz, hogy a tengerfenéken időről időre egyfajta víz alatti sötétség alakul ki, amely napokra, de akár hónapokra is eltarthat...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     TumbleTrack (iPhone/iPad)A TumbleTrack egy olyan alkalmazás, amely minden szintű kőcsiszolási hobbihoz készült...

MA 07:09

Az ősi Homo habilis csontváz átírhatja az emberi evolúciót

Tudósok megtalálták minden idők legteljesebb Homo habilis csontvázát, amely több mint 2 millió éves, és néhány tulajdonsága a híres Lucyhoz, egy Australopithecus példányhoz hasonló...

MA 07:02

Az újabb geopolitikai válság a Bitcoint is padlóra küldi?

A Bitcoin az elmúlt héten impozáns ralit produkált, ára 96 000 dollár (kb...

MA 06:58

Az eltűnt rinocérosz rejtélye egy farkaskölyök gyomrában lapul

Egy több mint 14 000 éves szibériai farkaskölyök természetes módon mumifikálódott teteme igazi tudományos kincsesbányának bizonyult...

MA 06:50

A Holdon épül az amerikai atomreaktor – tényleg megtörténik?

🌑 A NASA és az Egyesült Államok Energiaügyi Minisztériuma összefogott, hogy 2030-ig egy hasadási (fissziós) atomreaktort helyezzenek üzembe a Holdon...

MA 06:43

A kozmosz titokzatos pillangói: gubóba zárt fekete lyukak

A James Webb-űrteleszkóp új felfedezése rávilágíthat a világegyetem egyik legrejtélyesebb objektumának valódi természetére...

MA 06:29

Az OpenAI új dobása: a ChatGPT Agora összeköti a platformokat?

Az OpenAI házon belül már teszteli a ChatGPT legújabb újdonságát, az Agorát – legalábbis erre utalnak a webes, androidos és iOS-es frissítésekben felbukkanó kódnevek...

MA 06:22

A Meta felfalná az áramot: érkeznek az óriás adatközpontok

A Meta új belső szervezetet hozott létre, hogy felügyelje a mesterséges intelligenciát kiszolgáló számítástechnikai infrastruktúra bővítését...

MA 06:16

Az X leállítja a valódi emberek bikinifotóinak manipulálását

Az X drasztikus lépéseket tett a Grok nevű MI-chatbot körüli botrányos képmanipulációk miatt...

MA 06:09

Az angol rendőrség lebukott: hamis MI-adatokkal tiltották ki a focidrukkereket

🕵 A West Midlands-i rendőrség vezetője hetekig tagadta, hogy mesterséges intelligenciát (MI) használtak volna, amikor a Maccabi Tel Aviv futballszurkolóit kitiltották az Egyesült Királyságból...

MA 06:05

Történelmi események a mai napon (Január 15.)

Koronázás, fegyverszünet, új korszakok születése és tragédiák: a mai nap évszázadok óta fordulópontokat hoz a politikában, kultúrában és sportban...

MA 06:02

Az MIT áttörése: közeleg a rétegezett MI‑chipek forradalma

💻 Amit látunk, az túlmutat a megszokotton: az MIT mérnökei olyan új chiparchitektúrát fejlesztettek, amellyel jelentősen csökkenthető az MI-alkalmazások energiaigénye...

szerda 20:50

Az edzésappok adatvámpírok: így óvd a magánéleted!

A fitneszappok szezonja ismét itt van: sokan év elején fogadalmat tesznek, hogy fittebbek lesznek, izmot építenek vagy éppen fogyni akarnak...

szerda 20:34

Az új adathalász-trükk: így loptak ki érzékeny adatokat a Microsoft Copilotból

Érdemes megérteni, hogy egy most leleplezett, Reprompt elnevezésű támadási módszerrel rosszindulatú felhasználók akár egyetlen kattintással hozzáférhettek a Microsoft Copilot által kezelt érzékeny adatokhoz, majd onnan észrevétlenül kiszivárogtathatták azokat...

szerda 20:19

A HP Omen Max 16: brutális teljesítmény jó áron, hordozhatatlan

🔥 Fontos kérdés, hogy kinek ajánlható a HP Omen Max 16, egy kifejezetten komoly gamereknek szánt laptop, amely a legerősebb alkatrészeket és remek kijelzőt kínál, ráadásul a csúcskategóriában meglepően kedvező árazással...

szerda 20:02

Veszélyben a gigászi delták: a Nílus és az Amazonas süllyed

Érdekes felvetés, hogy a világ folyódeltái közül tizennyolc – köztük a Nílus, az Amazonas és a Gangesz – gyorsabban süllyed, mint ahogy a globális tengerszint emelkedik...

szerda 19:51

A DJI Neo 2: végre egy drón, ami tényleg neked való?

🚀 Érdemes megnézni, hogy a DJI Neo 2 megjelenése valóban újdonság a hobbi drónozás szerelmeseinek, vagy azoknak is, akik eddig csak kacérkodtak a gondolattal...