1. 程式人生 > >一名系統管理員被指控用邏輯炸彈破壞前僱主的Oracle資料庫!

一名系統管理員被指控用邏輯炸彈破壞前僱主的Oracle資料庫!

馬薩諸塞州的一名系統管理員面臨多項指控,罪名包括違反《計算機欺詐和濫用法案》、非法侵入和非法侵吞,他對前僱主的伺服器設定陷阱後,使用別人的帳戶從事犯罪活動。

14年來,尼梅希·帕特爾(Nimesh Patel)一直供職於高效能運算部件製造商Allegro MicroSystems,擔任系統管理員,具體來說專門負責為該公司的Oracle財務資料庫模組編寫程式。他在2016年1月8日辭職,但是被指控隨後企圖蓄意破壞公司。

帕特爾在工作期間,領到過兩臺膝上型電腦;他辭職後,公司要求將電腦都交上來。但帕特爾在完全擦除硬碟後,只交回了最初的其中一臺膝上型電腦,另一臺卻遲遲沒有交上來。

控方指控那第二臺膝上型電腦保留了下來,結果帕特爾仍然得以訪問公司網路,原因是這檯筆記本電腦仍然含有一個記錄了所有員工的登入資料和密碼的檔案。

法院檔案顯示,1月31日,帕特爾非法侵入公司領地,進入了公司網路的無線覆蓋範圍,然後使用其下屬人員的帳戶,用該膝上型電腦登入進入到網路。之後,他將惡意軟體上傳到了Oracle財務模組中。

該惡意程式碼定於Allegro財政年度的第一天:4月1日被啟用。該軟體旨在從Oracle檔案中刪除關鍵的財務資料報頭和指標,從而導致模組毫無用處。

該軟體後來按照設計的方式執行,4月份過去兩週後,會計部門注意到了哪裡不對勁。於是Allegro派人開展調查,結果在4月25日發現了這個程式碼,另外還發現了證據:帕特爾在離職後使用第二臺膝上型電腦訪問了公司網路。

該公司聲稱,在帕特爾離職之前,唯一能夠為Oracle資料庫編寫程式碼的另一名員工也不巧離開了公司。公司還聲稱,他在辭職之前就曾使用下屬的ID登入進入到網路。

於是Allegro報警,警方進行了一番調查,之後提出指控。該公司聲稱,由此帶來的軟體問題給自己造成的損失超過10萬美元,它要求帕特爾先生承擔這些損失;另外一旦判定有罪,他還要支付法庭可能處以的其他任何罰款。

運維派點評:
所以用人單位始終要確保:員工走人後,他使用過的辦公膝上型電腦要交上來。