מפתח תוכנה נמצא אשם בשימוש במתג השמדה כדי לחבל במערכות המחשוב של מעסיקו

מפתח תוכנה נמצא אשם בחבלה במערכות המחשוב של מעסיקו לשעבר על ידי הפעלת נוזקה מותאמת אישית והתקנת 'Kill Switch' לאחר שהורד בדרגה בחברה. דייוויס לו, בן 55 מיוסטון, היה מפתח תוכנה בחברת התוכנה Eaton Corporation באוהיו מנובמבר 2007 עד אוקטובר 2019. זוהי חברה בינלאומית המספקת פתרונות חשמליים, הידראוליים ומכניים לתעשיות שונות. בעקבות ארגון מחדש של החברה ב- 2018, איבד לו את תפקידו בעבודתו ונמצא אשם בחבלה במערכות המחשוב וברשת של המעסיק שלו, באמצעות התקנת נוזקות מותאמות אישית ומתגי השמדה.

הפעילויות הזדוניות כללו קוד אשר רץ בלולאה אינסופית וגרם למיצוי משאבי שרת ייצור ובסופו של דבר גרמו למערכת לקרוס ולמנוע כניסות משתמשים. הלולאות האינסופיות הללו תוכננו למצות שרשורי Java על ידי יצירת קישורים חדשים שוב ושוב ללא סיום מתאים. על פי כתב האישום של לו, הוא גם מחק את פרופילי המשתמש של עמית לעבודה והטמיע מתג השמדה שינעל את כל המשתמשים במידה ויושבת החשבון שלו בספרייה הפעילה של החברה. לקוד מתג ההשמדה קרא לו בשם "IsDLenabledinAD" – קיצור של "Is Davis Lu enabled in Active Directory."

מתג ההשמדה הזה הופעל אוטומטית כאשר Lu פוטר סופית ב-  9 בספטמבר 2019, מה שגרם לאלפי עובדים לאבד גישה למערכות המחשוב. ביום שבו הונחה לו להחזיר את המחשב הנייד שלו לחברה, הוא גם מחק נתונים מוצפנים.

משרד המשפטים האמריקאי טוען כי שאילתות חיפוש באינטרנט חשפו גם כי לו חקר דרכים להסלמת הרשאות, הסתרת תהליכים ומחיקת קבצים במהירות. משרד המשפטים ציין כי הפעולות של לו ושיבוש מערכות המחשוב עלו לחברה מאות אלפי דולרים. חבר מושבעים הרשיע את לו בגרימת נזק מכוון למחשבים מוגנים – אישום שעונשו המרבי הוא 10 שנות מאסר. טרם נקבע מועד לגזר הדין.

למקור הידיעה ולקריאה נוספת

מפתח תוכנה נמצא אשם בשימוש במתג השמדה כדי לחבל במערכות המחשוב של מעסיקו
דילוג לתוכן