广告

前工程师离职5月后“删库跑路”, 思科损失1650万

时间:2020-09-02 作者:综合报道 阅读:
最近,一则思科员工删库跑路的新闻引发了程序员们的关注,虽然这事发生在两年前,但直到今年8月26日才被公之于众。据悉,这位工程师删掉了思科 456 台WebEx虚拟机,导致思科损失 240 万美元,相当于人民币 1650 万……
广告
EETC https://www.eet-china.com

近些年经常看到工程师删库跑路的新闻,“删库”可能会导致系统瞬间崩溃,所有相关功能瘫痪,然后就是公司无法估计的经济损失。其实工程师这么做无非两种理由,一是手滑,二是受到了不公平待遇,一时冲动删库。

今年初,一家从事智能商业生态的互联网企业“微盟”就因遭遇员工删库跑路,导致公司SaaS业务突然崩溃,300万家微盟的商家小程序生意基本停摆,公司市值暴跌10亿。

最近几天,一则思科员工删库跑路的新闻再一次引发了程序员们的关注,虽然这事发生在两年前,但直到今年8月26日才被公之于众。

据悉,这位工程师删掉了思科 456 台WebEx虚拟机,导致思科损失 240 万美元,相当于人民币 1650 万。

犯罪嫌疑人Sudhish Kasaba Ramesh 在 2016 年 7 月到 2018 年 4 月期间供职于思科。2018 年 9 月,在离职5个月后,Ramesh实施了恶意删除行为,他在圣何塞联邦法院上对自己的行为供认不讳。

据Ramesh 描述:

2018 年 9 月 24 日,在离职五个月后,Ramesh 在未经许可的情况下,擅自访问思科托管在 Amazon Web Services 的云基础设施。他从自己的 Google Cloud Project账户中部署了一段代码,导致 456 个 WebEx Teams 应用程序的虚拟机被删除。WebEx Teams 是思科公司一款较为受欢迎的协作办公软件,该应用程序提供视频会议、视频消息、文件共享和其他协作工具等。

Ramesh 认罪时表示自己“部署代码时行为鲁莽,并有意无视了可能对思科造成伤害的巨大风险。

根据美方检察官的说明,Ramesh 的行为导致超过 16000 个 WebEx Teams 账户被异常关闭,持续时间达两个星期。

为此,思科方面共计损失 240 万美元(约合 1650 万人民币),其中包括对问题进行修复所支付的约 140 万美元人力成本和超过 100 万美元的客户退款损失。

所幸,此次事件并未导致客户信息丢失或泄露。

思科公司发言人在一份邮件声明中表示,“思科已经于 2018 年 9 月快速解决了此次问题,保证不存在任何客户信息丢失或泄露的状况,并及时引入了其他保护措施。”

同时,思科表示:“我们将这个问题提交给了执法部门,并在能力配合之下成功将其绳之以法。我们相信整改之后的机制足以防止此类事件的再次发生。”

动机不明

Ramesh的辩护律师、律师事务所Summit Defense的James Reilly称,此案律师已同意将犯罪级别定为19级;按照美国《联邦判刑指南》的规定,该犯罪级别对应的刑期在30个月到37个月。

 30 岁的 Ramesh 或将面临五年有期徒刑与 25 万美元的罚款。目前,Ramesh 已被保释,保释金为 5 万美元,其宣判会将于 2020 年 12 月 9 日举行。

但由于认罪协议的更多细节尚未公开,Ramesh 此举的动机还不明确。

不过,值得注意的是,根据法院文件,Ramesh 在美国持有 H-1B 签证,而且正在申请绿卡。法院文件提到,“尽管他和他的雇主了解目前的认罪结果有可能影响其正常移民,甚至导致其被驱逐出境,但雇主方(Stitch Fix)仍然愿意为他保留工作岗位,考虑其继续留在美国并为公司效力的可能性。”

其实类似的事件已经不是第一次发生了,许多公司都遇到过或是被误删或是被恶意删库的情况,这暴露出的不仅是公司与员工之间信任关系的问题,还反映出了内部审查和制度的不完善。

对企业来说,为了避免工程师“删库跑路”,首先要做好备份,既是事情已经发生也能在最快的时间恢复系统的运行,将损失减到最低。

其次是需要选择靠谱的云服务商,做好访问控制,杜绝已离职员工还能远程登陆的情况发生。

最重要的还是备份,而且是多地备份。

责编:Luffy Liu

本文综合自雷锋网、Java架构俱乐部、量子位、CSDN程序人生报道

  • 這種情況是在令人氣憤,一定要抓住控告,一定要判刑二十年。罰款五百萬美元補償損失
EETC https://www.eet-china.com
本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 软件吞噬世界,开源吞噬软件,解读2021年OSSRA报告 新思科技(Synopsys)发布的《2021年开源安全和风险分析》报告(OSSRA),重点介绍了在商业应用程序中开源应用的趋势,并且提供了见解,以帮助企业和开源开发者更好地了解他们所处的互联软件生态系统。同时,这份报告也详细地介绍了非托管开源所带来的安全隐患,包括安全漏洞、过期或废弃的组件以及许可证合规性问题。
  • 密歇根大学的无敌CPU在美国防部DARPA组织的强大硬件漏 美国国防部高级研究计划局组织了580名网络安全的专家总共花费了13000个小时来攻克代号“墨菲斯(Morpheus)”的处理器,然而并没有攻克。号称完美的无敌CPU究竟有何魔力,本文带你一探究竟。
  • 未来工厂你不可不知的五大趋势 MathWorks工业自动化和机械领域行业经理Philipp Wallner将未来的工厂称之为“柔性(Flexible)”的,认为市场驱动力源自商品的个性化,并导致系统复杂性显著增加。这样,就需要越来越多的仿真模型去进行参数的调优和设计,需要AI和数字孪生技术用于运行优化,或是对设备进行健康预测。
  • Wind River Studio:重新定义关键任务智能系统 Wind River Studio是风河公司近期推出的云原生平台,用于关键任务智能系统的开发、部署、运作和服务,能够满足信息安全性、功能安全性和可靠性等方面特别严苛的要求。
  • 硅指纹听说过吗?或为新型的个人隐私保护手段 今年的央视“3·15”晚会,隐私保护成了最大“亮点”。继食品安全、环境安全和健康安全之后,“隐私安全”首次成了央视315的焦点话题。而现如今个人隐私数据受到黑客入侵的新闻报道日渐增多,传统密钥方式也存在着一定风险。于是一项新的技术PUF应运而生,而这项技术的实现难度和前景又如何呢?
  • 2021年,电动、连网汽车与车用软件路在何方? 笔者在前一篇专栏文章中探讨了《2021年自驾车产业发展大势》,在这篇文章中,让我们来看看在汽车电子领域的其他关键技术与商业趋势,包括电池动力电动车(battery electric vehicles,BEV)、连网车辆以及车用软件。
  • Intel 11代酷睿1处理器正式发布:10 今晚,Intel发布的11带酷睿处理器采用10nm制程,面向高性能移动桌面版。同时发布的还有同样架构的至强W-11000系列,面向高性能移动工作站。
  • AMD RX 6600系列或配备8GB显存 MD的RX 6600系列可能配备的不是之前传闻的6或12GB显存,二是8GB。可能包含64MB的内置Infinity Cache。
  • 平头哥发布玄铁907处理器,已向多家 平头哥发布旗下玄铁系列新款处理器—玄铁907,该处理器对开源RISC-V架构进行优化设计,兼顾高性能及低功耗特点,可应用于MPU(微处理器)、智能语音、导航定位、存储控制等领域,据透露,该处理器已向多家企业授权。

  • 动力总成系统集成化推动电动汽车进 在德州仪器 (TI) 努力改进电动汽车动力总成架构后,我们的客户可以将系统设计成本削减一半,同时有效提高功率密度、效率和可靠性,并让更多人都能买得起电动汽车。 
  • 你一定能用到的嵌入式工具大合集~     之前有人要求整理一些嵌入式中常用开发工具软件,方便进行汇总下载,不然自己在网上搜集的话,第一费时,第二下载下来可能还用不了。  &n
  • 数字医疗时代,无线医疗共存测试方案直击“痛点” 无线共存测试席卷全球的新冠疫情为全球经济留下持久的印记,带来永久性的变化,也成为促进数字医疗、远程医疗广泛使用的关键催化剂。裹挟其中,一场数字医疗的“习惯思维”也在渐次形成,随着政策、市场、数据三大场
  • 一文读懂全系列树莓派! 关注、星标公众号,直达精彩内容中途入坑的小伙伴们对树莓派4B系列肯定不陌生,但可能对之前系列的树莓派也了解不多。今天的这篇文章,我们来更系统地看看这台非常酷的小电脑是什么,也给小伙伴们简单介绍一下你可
  • 滴滴与广汽埃安合作,推进无人驾驶车量产! 点击上面↑“电动知家”可以订阅哦!电动知家消息,近日,滴滴旗下自动驾驶公司宣布与广汽埃安新能源汽车有限公司达成战略合作。滴滴出行董事长兼CEO程维与广汽集团董事长曾庆洪,共同见证签约仪式。滴滴出行CT
  • Linux模块文件如何编译到内核和独立编译成模块? 很多粉丝在群里提问,如何把一个模块文件编译到内核中或者独立变异成ko文件。本文给大家详解讲解。1. 内核目录 Linux内核源代码非常庞大,随着版本的发展不断增加。它使用目录树结构,并且使用Makef
  • 又一厂商全线涨价! 5月17日,意法半导体(ST)的涨价函再度流出,通知显示,ST将于6月1日起对全线产品进行涨价。涨价函内容:如你所知。当前的半导体短缺危机正严重影响着整个行业以及经济和社会的发展。事实上,半导体需求目
  • 有了它,让我在bug面前一点也不慌~
  • 从IEEE Cledo Brunetti Award获奖情况看半导体发展 来源:芯思想一个多世纪以来,IEEE及其前身AIEE协会长期以来一直颁发各种奖励,以表彰其会员在关注领域中的各种杰出贡献。IEEE奖励计划分为三种类型:IEEE Medals(奖章)、 Te
  • 长安汽车计划将其电动汽车部门独立上市! 点击上面↑“电动知家”可以订阅哦!电动知家消息,近日,据多家媒体报道,长安汽车计划将该公司的电动汽车部门(长安新能源)在科创板上市,以此来资助该部门快速扩张和发展。据了解,长安汽车持有电动汽车部门48
  • 比亚迪公开致歉! 点击上面↑“电动知家”可以订阅哦!电动知家消息,5月17日,比亚迪汽车针对DM-i车型的交付问题发布了官方说明。比亚迪在说明中提到, 由于订单很多,车辆交付上相对及较慢,目前新增订单的交付仍需要平均
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了