İşten çıkarıldıktan sonra, bir BT sistemi yöneticisi, işini geri almayı umarak Hawaii'deki yüksek profilli bir finans şirketi olan eski işvereninin faaliyetlerini bozdu.
40 yaşındaki Casey K. Umetsu, işvereninin sözleşmesini feshettiği 2017-2019 yılları arasında şirket için ağ yöneticisi olarak çalıştı.
ABD Adalet Bakanlığı, bir basın açıklamasında, sanığın dün eski işverenin web sitesine erişmek için suçlu bulunduğunu ve web ve e -posta trafiğini harici bilgisayarlara yönlendirmek için yapılandırma değişiklikleri yaptığını söyledi.
"Şirketin bu web sitesindeki yapılandırma ayarlarına erişmek için eski işvereninin kimlik bilgilerini kullandıktan sonra, UMetsu, şirkete bağlı olmayan bilgisayarlara kasıtlı olarak yanlış yönlendirme ve e -posta trafiğini de dahil olmak üzere, şirketin web varlığını ve e -postasını yetersiz kılmak" -ABD Departmanı da dahil olmak üzere çok sayıda değişiklik yaptı. Adalet.
Birkaç gün daha iş kesintisini uzatmak için UMetsu, firmanın BT ekibini web sitesi yönetim panelinden kilitleyen ek eylemler gerçekleştirdi.
Umetsu, bu hasara neden olma nedeninin eski çalışanını onu daha yüksek bir maaşla geri almaya ikna etmek olduğunu itiraf etti.
ABD Avukatı Clare E. Connors, "Umetsu, işveren tarafından kişisel kazanç için ağ operasyonlarını bozması için kendisine verilen özel erişim ayrıcalıklarını cezai olarak istismar etti." Dedi.
Connors, "Bir bilgisayar ağının güvenliğini tehlikeye atanlar - ister hükümet, ister kişisel ister kişisel olsun -, kurban tarafından erişimi verilen teknoloji personeli de dahil olmak üzere soruşturulacak ve kovuşturulacak."
Sonunda, mağdur şirket, siber güvenlik olayını FBI'a bildirdikten sonra sabotajdan kimin sorumlu olduğunu öğrendi.
Umetsu, 19 Ocak 2023'te yanlışları için ceza bekliyor. En fazla 10 yıl hapis cezası ve 250.000 dolara kadar para cezasıyla karşı karşıya.
Umetsu'nun eylemleri kınanabilir olsa da, UMetsu kovulduğu anda geçersiz olması gereken kimlik bilgilerini kullandığından şirketin güvenlik uygulamaları göz ardı edilemez.
Hoşnutsuz çalışanlar intikamcı olmak için güçlü bir teşvike sahiptir. Erişim kimlik bilgilerini kendileri kullanmanın yanı sıra, onları karanlık web'de de satabilirler.
Mayıs 2022'de, eski bir emlak komisyonculuğu firması veritabanı yöneticisi, amirleri güvenlik ile ilgili uyarılarını görmezden geldikten sonra dört veritabanı ve uygulama sunucusunu sildi.
Eylül 2021'de, ateşlenen bir kredi birliği çalışanı eski işvereninin bilgisayar sistemlerine hacklendi ve 21 GB önemli iş verisini sildi.
InterContinental Hotels Group Cyberattack rezervasyon sistemlerini bozar
Auth0, bazı kaynak kodu depolarının çalınmış olabileceği konusunda uyarıyor
OKTA: Kimlik bilgisi doldurma tüm giriş girişimlerinin% 34'ünü oluşturuyor
Lockbit Ransomware Builder, "Angry Geliştirici" tarafından çevrimiçi sızdırıldı
2K Games, Hacked Yardım Masası Hedefli Oyuncuları Kötü Yazılımlı Diyor
Kaynak: Bleeping Computer