Eski BT yöneticisi lise ağına saldırmayı suçluyor

2 yıl önce

New Jersey Devlet Lisesi eski bir BT yöneticisi olan Conor Lahiff, Haziran 2023'te istihdamının sona ermesinin ardından eski işverenine karşı bir siber saldırı taahhüt ettiğini itiraf etti.

Geçen hafta, ABD Adalet Bakanlığı (DOJ), Lahiff'in korunan bilgisayarlara bir sayı yetkisiz hasardan suçlu olduğunu ve Bilgisayar Sahtekarlığı ve İstismar Yasası'nı (CFAA) ihlal ettiğini açıkladı.

DOJ duyurusu, siber saldırıyı, özellikle Apple ve BT yöneticisi hesaplarını okulun operasyonlarında hasar ve bozulmaya neden olan bir misilleme eylemi olarak tanımlıyor.

ABD DeCours, "Kovulduktan sonra Lahiff, okulun Apple Okulu Yöneticisi hesabından binlerce Apple ID'leri devre dışı bırakmak ve silmek için idari ayrıcalıklarını kullandı - öğrenci, fakülte ve personel bilgi teknolojisi kaynaklarını yönetmek için kullanılan yazılım."

"Lahiff ayrıca 1.400'den fazla diğer Apple hesaplarını ve diğer BT idari hesaplarını devre dışı bıraktı ve okulun telefon hizmetini yaklaşık 24 saat boyunca kullanılamayan özel şube telefon sistemini devre dışı bıraktı."

Yayınlanan mahkeme belgelerine göre, Lahiff istihdamının sona ermesinden sonra aşağıdaki eylemleri gerçekleştirdi:

Duyuru, Lahiff'in eylemlerinin okulun doğrudan finansal kayıplara en az 5.000 dolar kazanmasına neden olduğunu söyledi.

Bu, kritik ağlara zarar vermek için revoked olmayan üst düzey erişimlerini kullanan hoşnutsuz bir eski çalışanın başka bir örneğidir.

İnsan kaynakları kararlarını, görevden alınan personel için hesap erişimini iptal etmek gibi BT departmanı eylemleriyle koordine etmenin basit eylemi, bu tür riskleri önemli ölçüde azaltacaktır.

İlginç bir şekilde, eylemlerine rağmen, Lahiff zaten başka bir devlet lisesinde benzer bir pozisyonu doldurmuştu, hâkimin Lahiff'in suçlu itiraz hakkında bilgi vermesini gerektirdiği.

Lahiff'in 20 Mart 2024'te mahkum edilmesi planlanıyor ve 10 yıl hapis cezası ve 250.000 dolara kadar para cezası ile karşı karşıya.

Bulut Mühendisi, eski işçinin kod depolarını silmek için 2 yıl alır

Interpol Operasyonu 3.500 siber suçlu tutukladı, 300 milyon dolar ele geçiriyor

İçeriden gelen saldırıların% 50'sinden fazlasında kullanılan ayrıcalık yükseklik istismarları

Sim Swapper, Hesap Hacks, Crypto Hırsızlığı için 8 yıl hapis cezasına çarptırıldı

Kansas mahkemeleri veri hırsızlığını, fidye talebini siber saldırdıktan sonra teyit etmek

Kaynak: Bleeping Computer

More Posts