Разработчик получил четыре года тюрьмы за создание ПО для отключения систем бывшего работодателя

Оно начинало блокировать все компьютеры компании при его увольнении

1 мин.
Разработчик получил четыре года тюрьмы за создание ПО для отключения систем бывшего работодателя

Разработчика программного обеспечения приговорили к четырём годам тюремного заключения за саботаж корпоративной сети своего бывшего работодателя путём внедрения специально разработанного вредоносного ПО и механизма аварийного отключения, который блокировал доступ сотрудников после деактивации его учётной записи.

Дэвис Лу, 55-летний гражданин Китая, легально проживающий в Хьюстоне, работал в компании из Огайо (предположительно, корпорация Eaton), начиная с 2007 года до увольнения в 2019-м.

После реорганизации компании и последующего понижения в должности в 2018 году Министерство юстиции США утверждает, что Лу решил отомстить работодателю, внедрив вредоносный код во всю производственную среду компании.

Этот вредоносный код включал бесконечный цикл Java-потоков, предназначенный для перегрузки серверов и отказу в работе всех производственных систем.

Кроме того, Лу создал механизм аварийного отключения под названием IsDLEnabledinAD («Активна ли учётная запись Дэвиса Лу в Active Directory»), автоматически блокировавший всех пользователей в случае деактивации его собственной учётной записи в Active Directory.

После увольнения Лу 9 сентября 2019 года и последующей блокировки его аккаунта активировался этот механизм аварийного отключения, заблокировав тысячи пользователей от доступа к своим рабочим станциям.

«Обвиняемый нарушил доверие работодателя, используя своё положение и технические знания для саботажа корпоративных сетей, создав хаос и убытки на сотни тысяч долларов американской компании», — заявил исполняющий обязанности помощника генерального прокурора Мэттью Р. Галеотти.

По указанию вернуть ноутбук Лу якобы удалил зашифрованные данные с устройства. Позднее следователи обнаружили запросы на устройстве, касающиеся поиска способов повышения привилегий, сокрытия процессов и быстрого удаления файлов.

После четырёхлетнего срока заключения Лу также должен будет пройти трехгодичный период надзора после освобождения из тюрьмы.


Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube



ePN