Разработчик получил 4 года тюрьмы за создание «рубильника» в системах бывшего работодателя - «Новости» » Интернет технологии
sitename
«Достойный наследник Dark Messiah of Might and Magic»: ролевой экшен Fatekeeper порадовал пользователей Steam, но не всех - «Новости сети»
«Достойный наследник Dark Messiah of Might and Magic»: ролевой экшен Fatekeeper порадовал пользователей Steam, но не всех - «Новости сети»
Второе сюжетное дополнение к Vampire: The Masquerade — Bloodlines 2 завершит поддержку игры — трейлер и дата выхода The Flower & The Flame - «Новости сети»
Второе сюжетное дополнение к Vampire: The Masquerade — Bloodlines 2 завершит поддержку игры — трейлер и дата выхода The Flower & The Flame - «Новости сети»
Wildberries разрабатывает отечественный мессенджер — его уже используют сотрудники - «Новости сети»
Wildberries разрабатывает отечественный мессенджер — его уже используют сотрудники - «Новости сети»
Google выпустила мультимодальную ИИ-модель Gemma 4 12B, которая запустится прямо на ноутбуке - «Новости сети»
Google выпустила мультимодальную ИИ-модель Gemma 4 12B, которая запустится прямо на ноутбуке - «Новости сети»
Мессенджер MAX удалили из Apple App Store — VK подтвердила, что попробует вернуть его на iPhone - «Новости сети»
Мессенджер MAX удалили из Apple App Store — VK подтвердила, что попробует вернуть его на iPhone - «Новости сети»
Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак - «Новости»
Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак - «Новости»
Хакеры атакуют организации в РФ с помощью инструмента для пентестов Ravage - «Новости»
Хакеры атакуют организации в РФ с помощью инструмента для пентестов Ravage - «Новости»
Власти Нидерландов отключили ботнет, заразивший 17 млн устройств - «Новости»
Власти Нидерландов отключили ботнет, заразивший 17 млн устройств - «Новости»
Хакеры похитили данные 6 млн человек у круизной компании Carnival - «Новости»
Хакеры похитили данные 6 млн человек у круизной компании Carnival - «Новости»
Разработчик внедрил в свой код вредоносный промпт для борьбы с ИИ - «Новости»
Разработчик внедрил в свой код вредоносный промпт для борьбы с ИИ - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Линии и рамки » Разработчик получил 4 года тюрьмы за создание «рубильника» в системах бывшего работодателя - «Новости»

55-летний Дэвис Лу (Davis Lu) получил четыре года тюрьмы за саботаж Windows-сети бывшего работодателя. Лу осуществил свою месть с помощью кастомной малвари и специального «рубильника», который заблокировал всех сотрудников после отключения его аккаунта.


Как сообщает Министерство юстиции США, Лу — гражданин Китая, легально проживающий в Хьюстоне, работал в компании Eaton Corporation из Огайо с 2007 года до увольнения в 2019 году. После корпоративной реструктуризации и последовавшего понижения в должности в 2018 году Лу понял, что увольнение неизбежно и решил отомстить своему работодателю, внедрив вредоносный код в Windows-среду производственных систем.


Вредоносный код использовал «бесконечные циклы», которые создавали нагрузку на серверы, удаляли файлы профилей коллег, блокировали легитимные логины и вызывали сбои в работе систем. Кроме того, Лу создал программный «рубильник» под названием IsDLEnabledinAD (Is Davis Lu enabled in Active Directory, «Активен ли Дэвис Лу в Active Directory»), который автоматически блокировал всех пользователей, если аккаунт разработчика отключат в Active Directory.


9 сентября 2019 года Лу уволили окончательно, после чего его аккаунт был отключен. Это вызвало срабатывание «рубильника», который заблокировал тысячи сотрудников компании по всему миру.


«Обвиняемый нарушил доверие работодателя, использовав свой доступ и технические знания для саботажа корпоративных сетей, создав хаос и причинив компании убытки в размере сотен тысяч долларов», — комментируют в генеральной прокуратуре.


Когда Лу попросили вернуть корпоративный ноутбук, он якобы удалил с устройства зашифрованные данные. Однако позже следователи обнаружили на устройстве поисковые запросы, свидетельствующие о том, что Лу изучал вопросы повышения привилегий, сокрытия процессов и способы быстрого удаления файлов.


В марте текущего года Лу был признан виновным ­в умышленном причинении ущерба защищенным компьютерам. При этом обвинение подчеркивало, что помимо саботажа сети бывшего работодателя Лу пытался скрыть следы своих преступлений, надеясь, что технические знания помогут ему избежать наказания.


Теперь Лу приговорили к четырем годам лишения свободы, а после отбытия срока бывший разработчик будет обязан еще три года находиться под надзором властей.


55-летний Дэвис Лу (Davis Lu) получил четыре года тюрьмы за саботаж Windows-сети бывшего работодателя. Лу осуществил свою месть с помощью кастомной малвари и специального «рубильника», который заблокировал всех сотрудников после отключения его аккаунта. Как сообщает Министерство юстиции США, Лу — гражданин Китая, легально проживающий в Хьюстоне, работал в компании Eaton Corporation из Огайо с 2007 года до увольнения в 2019 году. После корпоративной реструктуризации и последовавшего понижения в должности в 2018 году Лу понял, что увольнение неизбежно и решил отомстить своему работодателю, внедрив вредоносный код в Windows-среду производственных систем. Вредоносный код использовал «бесконечные циклы», которые создавали нагрузку на серверы, удаляли файлы профилей коллег, блокировали легитимные логины и вызывали сбои в работе систем. Кроме того, Лу создал программный «рубильник» под названием IsDLEnabledinAD (Is Davis Lu enabled in Active Directory, «Активен ли Дэвис Лу в Active Directory»), который автоматически блокировал всех пользователей, если аккаунт разработчика отключат в Active Directory. 9 сентября 2019 года Лу уволили окончательно, после чего его аккаунт был отключен. Это вызвало срабатывание «рубильника», который заблокировал тысячи сотрудников компании по всему миру. «Обвиняемый нарушил доверие работодателя, использовав свой доступ и технические знания для саботажа корпоративных сетей, создав хаос и причинив компании убытки в размере сотен тысяч долларов», — комментируют в генеральной прокуратуре. Когда Лу попросили вернуть корпоративный ноутбук, он якобы удалил с устройства зашифрованные данные. Однако позже следователи обнаружили на устройстве поисковые запросы, свидетельствующие о том, что Лу изучал вопросы повышения привилегий, сокрытия процессов и способы быстрого удаления файлов. В марте текущего года Лу был признан виновным ­в умышленном причинении ущерба защищенным компьютерам. При этом обвинение подчеркивало, что помимо саботажа сети бывшего работодателя Лу пытался скрыть следы своих преступлений, надеясь, что технические знания помогут ему избежать наказания. Теперь Лу приговорили к четырем годам лишения свободы, а после отбытия срока бывший разработчик будет обязан еще три года находиться под надзором властей.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: