Разделы

Техника

Уволенный сисадмин разгромил ИТ-систему компании, надеясь, что его вернут на работу и повысят зарплату

Уволенный американский системный администратор устроил настоящий хаос в ИТ-инфраструктуре своего бывшего работодателя в надежде получить предложение вернуться на свою должность. Однако вместо того, чтобы прибегнуть к помощи экс-сотрудника, руководство крупной финансовой компании, в которой трудился ИТ-шник, обратилось в правоохранительные органы. Теперь незадачливому комбинатору светят внушительные срок и денежный штраф.

Дерзкий план

Американский системный администратор Кейси Умэцу (Casey K. Umetsu), саботировавший работу крупной финансовой компании, на которую сам же и работал, признал свою вину. Об этом говорится в пресс-релизе, опубликованном на официальном сайте Министерства юстиции США.

40-летний Умэцу из Гонолулу (Гавайи, США) с 2017 по 2019 гг. работал сисадмином в одной из крупных финансовых компаний. В его задачи входили обеспечение нормального функционирование корпоративной сети и оказание помощи персоналу в решении вопросов технического характера.

Когда работодатель отказался продлевать с ним трудовые отношения, у специалиста родился план того, каким образом можно заставить начальство поменять свое мнение и принять его обратно на работу. Умэцу решил, что если он сумеет саботировать работу компании, частично выведя из строя ее ИТ-инфраструктуру, то бывшее начальство немедленно начнет упрашивать его вернуться и все исправить и, более того, повысит ему заработную плату, следует из материалов дела.

Наказание за безалаберность

Имея на руках по-прежнему актуальные «ключи» – логины и пароли от различных элементов инфраструктуры, – принялся за дело. Как отмечает Минюст, Умэцу вмешался в нормальную работу сайта компании, перенаправив почтовый и веб-трафик, идущий с него, на компьютеры, не имеющие отношения к фирме. Это привело к неработоспособности как сайта, так и сервисов электронной почты, используемых сотрудниками.

ar600.jpg
Умэцу рассчитывал получить более высокую зарплату, но вместо этого, вероятно, лишится свободы
Сергей Голицын, T1: 70% компаний, применяющих ИИ, подтверждают положительный эффект
Цифровизация

В таком состоянии сайт и сервисы электронной почты пребывали в течение нескольких дней. Этому способствовал Умэцу, предпринимая различные шаги, которые не позволяли ИТ-отделу компании восстановить нормальную работу сети.

Хоть действия Умэцу и являются преступными, а также заслуживающими порицания, руководству компании, вероятно, следовало бы скорректировать принятые в ней политики безопасности, если те позволяют уволенному сотруднику сохранять доступ к каким-либо электронным ресурсам фирмы.

Печальный конец

В конце концов в компании сообразили, кто именно стоит за атакой, и обратились в Федеральное бюро расследований (ФБР) США. Правоохранители сумели разыскать Умэцу, и теперь ему придется предстать перед судом.

Свою вину сисадмин-авантюрист уже признал, и ему грозит до 10 лет лишения свободы и штраф до $250 тыс. Приговор будет оглашен 19 января 2023 г.

Не стоит злить ИТ-специалистов

Выведенный из себя ИТ-специалист с широкими полномочиями способен нанести своему работодателю колоссальный ущерб.

В мае 2022 г. CNews писал о том, как ИТ-специалист китайского гиганта по операциям с недвижимостью Lianjia Хань Бин (Han Bing) удалил всю информацию с жестких дисков двух серверов компании. В результате работа некоторых отделов оказалась парализована. Одно лишь восстановление удаленных данных обошлось фирме в $30 тыс. Хань Бина за его проступки отправили в тюрьму на 7 лет.

В конце марта 2021 г. бывший сотрудник американской компании, оказывающей услуги ИТ-консалтинга, Дипаншу Кхер (Deepanshu Kher) взломал сеть компании-клиента, повлиявшей на его увольнение, и удалил 1,2 тыс. учетных записей в Microsoft 365 из 1,5 тыс. Это полностью парализовало работу компании. На восстановление данных ушло $600 тыс. и три недели.

Дмитрий Степанов