思科前员工删库跑路,损失达 1600 多万

  • A+
所属分类:安全新闻

来自公众号:民工哥技术之路

思科前员工删库跑路,损失达 1600 多万


思科一名叫 Ramesh 的前员工,于周三上午在圣何塞联邦法院认罪,供认非法访问了思科的 AWS 基础架构,并破坏了大量云计算资源。


根据检察官的说明,Ramesh 的行为导致超过 16000 个 WebEx Teams 账户被异常关闭,持续时间达两个星期。


思科方面共计损失 240 万美元(约合 1650 万人民币),其中包括对问题进行修复所支付的约 140 万美元人力成本和超过 100 万美元的客户退款损失。

思科前员工删库跑路,损失达 1600 多万

思科前员工删库跑路,损失达 1600 多万

思科前员工删库跑路,损失达 1600 多万


椐了解,2016 年 7 月至 2018 年 4 月,Sudhish Kasaba Ramesh 供职于思科,他在认罪协议中向检察官承认,自己离职后,于 2018 年 9 月未经授权有意连接到思科在 AWS 上的系统。删除了 456 台虚拟机。据了解,这些虚拟机主要用于交付视频会议、视频消息收发、文件共享等服务。该员工的行为导致思科的直接损失高达 240 万美元(约合人民币 1652 万)。


这类事件,很多企业都发生过,比如今年比较大的“微盟事件”。2 月 23 日删库发生,到 3 月 3 日恢复上线,一共需要整整十天时间。数百万商户因此无法营业,造成的损失和影响十分巨大。微盟的市值因此蒸发掉 21.5 亿,再加上 1.5 亿的赔款,损失了 23 亿。

如何避免此类事件

  • 首先,就是备份,而且是需要多地备份,对于比较重要的数据,

  • 其次,对于权限管理,比如:一些危险操作需要上一级领导审批等权限制度。

结语
不过,对于员工来说,这种删库跑路的事情是不可取的,有问题可以与公司协商,或者经过司法手来处理,一旦走上删库跑路的路上,不仅仅是经济损失,而且还涉及法律问题。


●输入m获取到文章目录

推荐↓↓↓

 

思科前员工删库跑路,损失达 1600 多万

Web开发

更多推荐25个技术类微信公众号

涵盖:程序人生、算法与数据结构、黑客技术与网络安全、大数据技术、前端开发、Java、Python、Web开发、安卓开发、iOS开发、C/C++、.NET、Linux、数据库、运维等。

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: