7 月 2 日消息,據(jù)英格蘭西約克郡警方新聞通報,一位名為 Mohammed Umar Taj 的 IT 技術(shù)員在遭到停職后,對公司系統(tǒng)進(jìn)行一系列破壞行為,造成了至少 20 萬美元(IT之家注:現(xiàn)匯率約合 143.3 萬元人民幣)的損失,如今被判 7 個月零 14 天監(jiān)禁。
參考警方通報,Mohammed Umar Taj 在 2022 年 7 月被公司停職,不過公司部門并未及時取消他的權(quán)限,后續(xù) Mohammed Umar Taj 出于報復(fù)心理,非法登錄公司系統(tǒng),更改了公司系統(tǒng)的登錄憑據(jù),并故意破壞多因素認(rèn)證(MFA)機(jī)制,造成相應(yīng)公司業(yè)務(wù)癱瘓。
上周,Taj 在利茲刑事法庭(Leeds Crown Court)承認(rèn)“未經(jīng)授權(quán),實(shí)施破壞或阻礙計算機(jī)系統(tǒng)正常運(yùn)行的行為”,被判處 7 個月零 14 天監(jiān)禁。
西約克郡警方網(wǎng)絡(luò)犯罪小組的偵探中士 Lindsey Brants 表示,雖然此類“IT 人員報復(fù)破壞公司系統(tǒng)”的案例在公共領(lǐng)域?qū)乙姴货r,但直到如今,許多公司在解雇 / 停職員工時依然未能在第一時間撤銷其系統(tǒng)訪問權(quán)限。相應(yīng)公司應(yīng)當(dāng)完善落實(shí)安全措施,重視網(wǎng)絡(luò)安全設(shè)置。