Админ железной дороги заблокировал корпоративную сеть, и сел на год

15.02.2018Автор
Админ железной дороги заблокировал корпоративную сеть, и сел на год
Через два дня после увольнения ИТ-администратор проник в корпоративную сеть железной дороги и уничтожил учетные записи других администраторов, стер некоторые ключевые файлы, и поменял пароли к оборудованию...

ИТ-администратор канадско-тихоокеанских железных дорог (Canadian Pacific Railway) был заключен в тюрьму на 366 дней за саботаж работы сети организации.

Администратор по имени Кристофер Виктор Групе (Christopher Victor Grupe), которому 46 лет, имел сложные отношения со своим руководством. Так, например, еще в декабре 2015 года он был отстранен от работы на 12 дней за неподчинение приказам. В итоге г-на Групе собрались увольнять, но он уговорил руководство оформить это как уход по «собственному желанию».

После ухода с должности г-н Групе согласился вернуть рабочий ноутбук, карты доступа и аутентификационный e-токен.

Через два дня после увольнения ИТ-администратор проник в корпоративную сеть железной дороги и уничтожил учетные записи других администраторов, стер некоторые ключевые файлы, и поменял пароли к оборудованию. После этого он избавился от всех логов, вытер следы и только после этого вернул рабочий ноутбук и все дополнительные средства аутентификации.

Когда следующая смена заступила на работу, оказалось, что корпоративная сеть не работает, коммутаторы заблокированы. С большим трудом персонал восстановил работоспособность системы, при этом на большинстве устройств настройки пришлось вернуть в состояние «по умолчанию». А вскоре ИБ-эксперты напали на след г-на Групе в корпоративной сети, и подали на него в суд.

Похожие статьи