ΑρχικήsecurityΠρώην υπάλληλος της Cisco παραδέχτηκε ότι εισέβαλε στο δίκτυο της

Πρώην υπάλληλος της Cisco παραδέχτηκε ότι εισέβαλε στο δίκτυο της

Ένας πρώην υπάλληλος της Cisco παραδέχτηκε ότι απέκτησε παράνομη πρόσβαση στο δίκτυο της εταιρείας και διέγραψε 456 εικονικές μηχανές με την μέθοδο wipe, καθώς επίσης προκάλεσε προβλήματα λειτουργίας σε περισσότερους από 16.000 λογαριασμούς Webex Teams.

Σύμφωνα με το Υπουργείο Δικαιοσύνης των ΗΠΑ, ο Sudhish Kasaba Ramesh παραδέχτηκε την ενοχή του στο ομοσπονδιακό δικαστήριο στο Σαν Χοσέ, αφού κατηγορήθηκε ότι σκόπιμα απέκτησε πρόσβαση σε έναν εταιρικό υπολογιστή χωρίς να του έχει δοθεί η άδεια και προκάλεσε βλάβες.

Cisco

Ο 30χρονος μηχανικός παραιτήθηκε τον Απρίλιο του 2018, αλλά επέλεξε να αποκτήσει πρόσβαση στο περιβάλλον Amazon Web Services (AWS) της Cisco περίπου πέντε μήνες μετά την αποχώρησή του από την εταιρεία για να αναπτύξει κώδικα που διέγραψε 456 εικονικές μηχανές (VMs).

Στις 24 Σεπτεμβρίου 2018, ο κώδικας “κυκλοφόρησε” από τον λογαριασμό Google Cloud Project του Ramesh, εξαλείφοντας τα VM. Ως αποτέλεσμα αυτής της ενέργειας, περισσότεροι από 16.000 λογαριασμοί Webex Teams απενεργοποιήθηκαν για δύο εβδομάδες.

Οι Αμερικανοί εισαγγελείς λένε ότι η εταιρεία χρειάστηκε να πληρώσει 1,4 εκατομμύρια δολάρια στις υπερωρίες των υπαλλήλων για να αποκαταστήσει τη ζημιά που προκλήθηκε στο σύστημα, καθώς και να εκδώσει επιστροφές ύψους 1 εκατομμυρίου $ σε πελάτες που επηρεάστηκαν από τα ζητήματα του δικτύου.

“Παραδέχθηκε ότι ενήργησε απερίσκεπτα κατά την ανάπτυξη του κώδικα και συνειδητά αγνόησε τον ουσιαστικό κίνδυνο ότι η συμπεριφορά του θα μπορούσε να βλάψει την Cisco”, λέει το DoJ.

Ο μηχανικός κατηγορήθηκε επισήμως στις 13 Ιουλίου 2020, και αυτή τη στιγμή είναι ελεύθερος. Ο Ramesh αντιμετωπίζει ποινή φυλάκισης έως και πέντε χρόνια και πρόστιμο έως και 250.000 $. Η δίκη έχει οριστεί για τις 9 Δεκεμβρίου 2020.

Σε δήλωση της, η Cisco είπε ότι έχουν εφαρμοστεί πρόσθετες διασφαλίσεις και η εταιρεία έκανε το καλύτερο δυνατόν για να αντιμετωπίσει την ζημία το συντομότερο δυνατό.

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS