刪庫跑路有風險:某印度IT工程師刪除前公司180台伺服器被判兩年八個月
某印度IT 工程師刪除前公司180 台伺服器被判兩年八個月的有期徒刑,雖然只是測試伺服器沒有造成嚴重後果。這名工程師被辭退後心生不滿,他還發現自己的帳號密碼仍然有效,於是谷歌搜索了服務器刪除腳本並遠程登錄服務器放置腳本直到激活開始刪除,當然調查也很容易就發現是他所為,所以當然被抓了。
新加坡NCS (國家電腦系統公司) 是一家大型IT 服務公司,為其他企業提供外包服務包括開發軟體和資訊系統等,在新加坡、中國大陸、中國香港、澳洲和印度都有分公司或辦事處。
這種大型IT 服務公司通常需要招募大量的IT 工程師,其中39 歲的印度公民Kandula Nagaraju 是NCS 的員工並負責QA 流程,他和他的團隊在測試伺服器上運行程式然後再部署到客戶系統中。
2022 年10 月NCS 解雇了Kandula Nagaraju,解僱原因據說是因為表現不佳,這讓Kandula Nagaraju 非常疑惑,他自認為在職位上表現良好,因此直到11 月16 日仍然在滯留在辦公室。
最後因為在新加坡沒有工作他不得不返回印度,之後幾個月裡Kandula Nagaraju 發現雖然已經和NCS 沒有關係,他的伺服器登入憑證仍然是有效的,可以繼續遠端存取。
接著就是製定報復計畫了:2023 年1~3 月他在谷歌上搜尋伺服器刪除腳本,然後使用自己的憑證登入伺服器進行測試,NCS 和他的前團隊成員並不知情,僅在2023 年3 月他的登入次數就超過了13 次,同時也已經將伺服器刪除腳本成功部署。
到2023 年3 月18 日和19 日,Kandula Nagaraju 啟動了刪除腳本並開始逐一刪除伺服器,這樣可以盡量減少懷疑,直到3 月20 日NCS QA 團隊無法登入伺服器才發現多達180 台測試伺服器都被刪除了。
然而Kandula Nagaraju 顯然沒有考慮到使用自己的帳號密碼遠端登入刪除伺服器是很容易被發現的,NCS 簡單調查就確定了故障原因並製定了補救計劃。
NCS 稱測試伺服器重要性本身較低且也不存在任何敏感數據,無論是NCS 自己還是客戶的數據都是安全的,不過NCS 還是花費了67.8 萬美元補救這種情況,這部分花費都是額外的損失。
在NCS 報警後這就更容易進行調查了,他們很快鎖定Kandula Nagaraju,最終Kandula Nagaraju 被法院裁定犯有未經授權訪問電腦資料罪,被判兩年八個月的有期徒刑。
最後提醒各位近些年刪庫跑路這種情況發生的機率還是挺高的,但無論如何都不應進行違法行為,這些刪庫跑路的案例結局都是判刑。