Новости Из офиса за решётку: уволенный инженер разрушил ИТ-инфраструктуру коммерческого банка США

NewsMaker

I'm just a script
Премиум
9,316
18
8 Ноя 2022
Мстительный сотрудник проведёт 2 года в тюрьме и выплатит компенсацию компании.


k0bb6wlgrf4i8iwdbhowu3uf7uysjuam.jpg


38-летний Миклос Дэниел Броуди, инженер облачных сервисов (Cloud-инженер), был приговорен к 2 годам тюремного заключения и выплате компенсации в размере $529 000 за уничтожение репозиториев кода своего бывшего работодателя в отместку за увольнение из компании.

First Republic Bank был коммерческим банком в США, в котором работало более 7 000 человек, а годовой доход составлял $6,75 млрд. Банк закрылся 1 мая 2023 года и был продан JPMorgan Chase.

По Для просмотра ссылки Войди или Зарегистрируйся Министерства юстиции США, Броуди был уволен 11 марта 2020 года из банка First Republic Bank (FRB) в Сан-Франциско, где он работал Cloud-инженером. В Для просмотра ссылки Войди или Зарегистрируйся говорится, что Броуди был уволен с работы после того, как он нарушил политику компании, подключив USB-накопитель с порнографией к компьютерам компании.

После увольнения Броуди якобы отказался вернуть свой рабочий ноутбук и вместо этого использовал свою все еще действующую учетную запись для доступа к компьютерной сети банка и причинения ущерба, который оценивается в более чем $220 000.

До прекращения доступа к сети FRB 12 марта Броуди выполнил следующие действия:

  • удалил репозитории кодов банка;
  • запустил вредоносный скрипт для уничтожения серверов FRB;
  • запустил вредоносный сценарий для удаления журналов;
  • оставил комментарии в коде банка с насмешками в адрес бывших коллег;
  • выдавал себя за других сотрудников банка, чтобы получить доступ к сети компании от их имени и внести изменения в конфигурацию;
  • отправил на свою электронную почту собственный код, над которым он работал в качестве сотрудника, и который был оценен в более чем $5 000.

После инцидента Броуди ложно сообщил в полицейское управление Сан-Франциско, что из его машины украли ноутбук, выданный FRB. Он продолжал поддерживать эту версию, когда давал показания агентам Секретной службы США (United States Secret Service, USSS) после его ареста в марте 2021 года.

В конце концов, в апреле 2023 года Броуди признал себя виновным в обмане с историей о ноутбуке и по двум обвинениям в нарушении закона о компьютерном мошенничестве и злоупотреблениях (Computer Fraud and Abuse Act). Помимо 2-ухлетнего тюремного заключения и выплаты компенсации, Броуди назначено 3 года освобождения под надзором (Supervised Release).
 
Источник новости
www.securitylab.ru