思科前員工惡意刪除456個(gè)虛擬機(jī),造成直接損失1652萬人民幣
思科的一名前員工周三上午在圣何塞聯(lián)邦法院認(rèn)罪,供認(rèn)非法訪問了思科的 AWS 基礎(chǔ)架構(gòu),并破壞了云計(jì)算資源。
2016 年 7 月至 2018 年 4 月,Sudhish Kasaba Ramesh 供職于思科,他在認(rèn)罪協(xié)議中向檢察官承認(rèn),自己在離職后于 2018 年 9 月未經(jīng)授權(quán)有意連接到思科在 AWS 上的系統(tǒng)。
加利福尼亞北區(qū)美國檢察官辦公室在一份聲明中說:“在未經(jīng)授權(quán)擅自訪問期間,Ramesh 承認(rèn)從其谷歌云項(xiàng)目帳戶部署了一段代碼,導(dǎo)致刪除了用于思科 WebEx Teams 視頻會議和協(xié)作應(yīng)用軟件的 456 個(gè)虛擬機(jī),該應(yīng)用軟件提供視頻會議、視頻消息傳遞、文件共享及其他協(xié)作工具。”
據(jù)檢察官聲稱,Ramesh 的行為導(dǎo)致 16000 多個(gè) WebEx Teams 帳戶關(guān)閉時(shí)間長達(dá)兩周,這使思科花費(fèi)約 140 萬美元的工時(shí)用于修復(fù)問題,并向客戶退款逾 100 萬美元。
據(jù)說 Ramesh 已承認(rèn)他通過部署代碼做出了“不顧后果”的行為,他“有意無視其行為可能損害思科的重大風(fēng)險(xiǎn)。”
認(rèn)罪協(xié)議的細(xì)節(jié)仍未解封,可查閱得到的法庭動議文件也只字未提。不過 Ramesh 目前的雇主:個(gè)性化時(shí)裝公司 Stitch Fix 似乎很希望把他留下來。
據(jù)法院文件顯示,以 5 萬美元保釋金獲釋的 Ramesh 人在美國,持有H-1B 簽證,綠卡正在申請中。法院文件顯示:“雖然他和其雇主認(rèn)識到他在此案中認(rèn)罪可能會有移民方面的后果,嚴(yán)重的話甚至驅(qū)逐出境,但其雇主……愿意繼續(xù)雇他,考慮到他有可能留在美國,繼續(xù)為該公司工作。”
就思科而言,最主要的是客戶數(shù)據(jù)并沒有丟失或被盜。
思科發(fā)言人在通過電子郵件發(fā)來的一份聲明中表示:“思科于 2018 年 9 月盡快解決了該問題,確保沒有丟失或泄露任何客戶信息,并實(shí)施了另外的保護(hù)措施。”
“我們將這個(gè)問題直接上報(bào)給執(zhí)法部門,為執(zhí)法部門迅速將此人繩之以法點(diǎn)贊。我們確信,落實(shí)的程序可以防止此類事再次發(fā)生。”
Ramesh 的辯護(hù)律師、律師事務(wù)所 Summit Defense 的 James Reilly 稱,此案律師已同意將犯罪級別定為 19 級;按照美國《聯(lián)邦判刑指南》的規(guī)定,該犯罪級別對應(yīng)的刑期在 30 個(gè)月到 37 個(gè)月。
Ramesh 面臨長達(dá)五年的有期徒刑和 25 萬美元的罰金,此案定于 12 月判決。