Америка
Подписчиков: 43 Сообщений: 2074 Рейтинг постов: 24,852.0индусы взлом информационная безопасность Америка cisco Microsoft многобукв
Как потерять больше 500 тысяч долларов из-за обиженного сотрудника или Индусы Наносят Ответный Удар
Экс-сотрудник американской консалтинговой компании взломал сеть компании-клиента, поспособствовавшей его увольнению, и удалил 1200 учеток в Microsoft 365 из 1500. Это полностью нарушило работу компании, и восстановить все удалось лишь спустя три недели и почти $600 тыс., потраченных на услуги специалистов. Теперь сотрудника ждут два года тюрьмы и штраф в размере этой же суммы.
Месть удалась, но не совсем
Бывший сотрудник ИТ-консалтинговой компании Дипаншу Кхер (Deepanshu Kher) решил отомстить за свое увольнение удалением аккаунтов сотрудников одной из компании-клиента, расположенной в Карлсбаде (Калифорния, США) в сервисе Microsoft 365. На нем, согласно обвинительному заключению окружным судом Калифорнии, были завязаны все основные бизнес-процессы, и диверсия Кхера остановила работу компании более чем на два дня. Названия обеих компаний в документах суда не раскрываются.Кхер удалил 1200 аккаунтов из 1500 имеющихся. Пользователи потеряли доступ к документам, календарям встреч, корпоративным каталогам, видео- и аудиоконференциям, а также к контактам – они не могли связаться с клиентами, а те в свою очередь не имели возможности выяснить, что происходит, и почему сотрудники этой компании вдруг резко перестали выходить на связь.Согласно судебным документам, Дипаншу Кхер, гражданин Индии, работал на ИТ-консалтинговую компанию в период с 2017 г. по май 2018 г. В 2017 г. компания из Карлсбада обратилась за консалтинговыми услугами в эту фирму – ей нужна была помощь в переводе сотрудников на Microsoft 365. Выполнить эту работу руководство поручило Кхеру, но Carlsbad Company осталась недовольна им, и в январе 2018 г. Кхера отстранили от проекта. 4 мая 2018 г. Кхер был уволен, а в июне 2018 г. он вернулся в Дели (Индия), затаив обиду на компанию из Карлсбада.
Спустя около трех месяцев после своего увольнения, в начале августа 2018 г., Кхер, находясь в Индии, взломал сервер калифорнийской компании и удалил учетные записи сотрудников. Как именно ему удалось проникнуть на сервер, следствие не раскрывает.
Последствия взлома
Атакованная Кхером компания частично восстановила работу лишь спустя двое суток после взлома. Тем не менее, на тот момент удалось вернуть не все данные, и сотрудники по-прежнему испытывали немало трудностей с получением доступа к необходимым им корпоративным материалам. На полное восстановление потребовалось три месяца и почти $600 тыс., и под конец вице-президент компании по вопросам ИТ заявил: «За свои 30 с лишним лет работы в сфере ИТ я никогда не попадал в более трудную рабочую ситуацию».
На арест Дипаншу Кхера был выдан ордер, и его смогли задержать 11 января 2021 г., когда он вылетал из Индии в США. Расследование вело ФБР, и Кхер до последнего не знал, что американским властям удалось получить разрешение на его арест.
Вынося приговор, судья окружного суда США Мэрилин Хафф (Marilyn Huff) отметила, что Кхер совершил серьезное и изощренное нападение на компанию, нападение, которое было спланировано и явно было местью. Хафф приговорила его к двум годам тюремного заключения, трем годам под надзором полиции (после освобождения) и штрафу в размере около $567,1 тыс. (43,05 млн руб. по курсу ЦБ на 24 марта 2021 г.) – в эту сумму пострадавшей компании обошлись мероприятия по устранению последствий хакерской атаки Кхера.
ИТ-диверсии индусов в трендеМесть при помощи информационных технологий за несправедливое (по мнению уволенных) лишение работы в XXI веке стала весьма распространенным явлением. Одним из ярких примеров является ситуация, в которой оказалась компания Cisco.
В конце сентября 2018 г. экс-сотрудник Cisco Судхиш Касаба Рамеш (Sudhish Kasaba Ramesh) с индийскими корнями в отместку за увольнение взломал облако компании в Amazon WebServices и запустил туда некий код, который хранился в его аккаунте Google Cloud Project. Это привело к удалению 456 виртуальных машин, на которых функционировали приложения Cisco WebEx Teams, что в итоге привело к исчезновению аккаунтов в WebEx Teams вместе со всем содержимым.
Cisco потратила две недели на восстановление удаленных данных. Ущерб от действий Рамеша она оценила в $2,4 млн – $1 млн компания потратила на компенсации пострадавшим клиентам, а оставшиеся $1,4 млн пошли на оплату труда ее специалистов, помогавших восстанавливать данные.
В июле 2020 г. Рамеш признал себя виновным в содеянном. Как сообщал CNews, в середине декабря 2020 г. его приговорили двум годам тюрьмы, полутора годам под надзором полиции и $15 тыс. штрафа.
В марте 2018 г. стало извесно о похожем случае в Санкт-Петербурге. Сотрудник туристической фирмы из северной столицы после своего увольнения уничтожил базу данных собственной компании. В ней хранилась информация, необходимая для доступа сотрудников турфирмы в офис. Мотивом к уничтожению данных послужил конфликт злоумышленника с руководителем ИТ-отдела, а сам инцидент произошел 14 февраля 2017 г. Для уничтожения базы данных он использовал свой ПК, откуда имелся доступ к серверу компании, где хранилась база. Против него было заведено уголовное дело, расследованием которого занялось ГУ МВД России по Санкт-Петербургу и Ленобласти. Хакеру грозило до четырех лет лишения свободы.
В апреле 2017 г. в США завели уголовное дело против Нимеша Пателя (Nimesh Patel), который в течение 14 лет работал системным администратором в компании Allegro MicroSystems. Ему пришлось уйти из компании, и он решил отомстить бывшему работодателю путем заражения вирусом базы данных его бухгалтерии на СУБД Oracle.
В сентябре 2016 г. системный администратор Джо Вито Вензор (Joe Vito Venzor), уволенный из компании по производству обуви Lucchese Bootmaker, в отместку обрушил ее сервер. Он также удалил файлы, необходимые для его восстановления. Производство ковбойских сапог Lucchese Bootmaker, существующее с 1883 г., простаивало, пока сторонний подрядчик не починил сервер, и компании пришлось потратить две недели, чтобы полностью восстановить производство и наверстать упущенные заказы.
Если работодатель недостаточно платит своим сотрудникам, то он тоже рискует стать жертвой ИТ-мести. На себе это испытал в 2002 г. банк UBS Paine Webber. Когда «логическая бомба» удалила все файлы на главном сервере его центральной базы данных и двух тысячах серверов в 400 филиалах, при этом отключив систему резервного копирования. Виновником случившегося оказался системный администратор банка – он получил вдвое меньшую премию по итогам года, что и заставило его отомстить работодателю.
OmichTV нью йорк Америка США манхеттен Wall St биржа архитектура
Гуляем по Финансовому Району, смотрим на заход солнца и едем домой
Здарова народ. Перед тем, как перейти непосредственно к анонсу - я специально завел тэг "OmichTV", чтобы вы могли его заблочить, если подобного рода контент вам не интересен. Не стреляй из минусомета, подумой! Ведь омич не делает тебе ничего плохого.Я думаю, что в этом, сжатом до 25 минут видео, мне удалось охватить от силы одну двадцатую от всего, что можно показать и рассказать о Финансовом Районе. Я даже как-то забыл упомянуть в ходе прогулки, что большая часть Нижнего Манхеттена - это "насыпь" и в ванильной версии остров выглядел несколько иначе. В этом видео, мы немного прогуляемся по району "изнутри", посмотрим как он выглядит для тех, кто там собственно живет и работает. Поглядим пару достопримечательностей, понаблюдаем за солнцем и поедем домой. Приятного просмотра и хэппи фрайдэй!
OmichTV нью йорк Америка США бруклин Bensonhurst города улицы еда
Короткая прогулка до Бэнсонхерста под дождем
Спонтанно, вчера случилось продолжение первого видео (http://joyreactor.cc/post/4705413)Прислушался к вашим словам - в этот раз сделал чуть покороче и приглушил музыку. На обратном пути немного поснимал в сумерках - все таки нужно еще потренироваться и как-то настроить свет на камере.
В целом, буду рад услышать ваши пожелания! Хотя даже к прошлому видосу вы не хило так отсыпали годных идей, которые нужно будет придумать как-то реализовать.
Всем добра!
OmichTV нью йорк Америка США бруклин Bay Ridge цены Стейки мясо
В дополнение и завершение грустнопоста (Можно смело скипать)
Шалом, народ. Как некоторые могут помнить, не так давно я сделал то, что рано или поздно обязан был сделать любой взрослый, уважающий себя мужчина - запостил TL;DR пост о душевных муках, страданиях и разводе. Пусть сам пост и заминусили (удивленный пикачу джипег), но я ни разу не пожалел, так как среди "ну ты и пидор" комментов было очень приличное количество действительно дельных советов. Отдельное спасибо тем, кто написал в личку - на такое я даже не рассчитывал.
Проанализировав ситуацию в очередной раз, я пришел к выводу, что необходимо найти себе занятие не связанное с работой и музыкой. Что-то, что не оставляло бы времени на саморефлексию и подталкивало к новому; не давало сидеть на жопе ровно. Что-то, что может быть в долгосрочной перспективе даже помогло как-то улучшить ситуацию дома в глобальном плане (при достаточном приложении усилий во всех других направлениях). На этом я заканчиваю story of my life, больше я возвращаться к обсуждениям на эту тему не буду.
О контЕнте (сильная "е")
Помню, несколько раз я выкладывал разные фотки NY, а так же других мест США. Тогда в комментах несколько раз всплывала тема "а че не снимешь видео?". И вот вчера я подумал, а чому б і ні? Так как какой-то конкретной идеи, что сопсно снимать у меня не было, то я просто решил пройтись до магазина и поснимать окресности, совсем немного рассказать про район. Получилось так, как и должен был получится первый блин - у меня совсем нету опыта работы с камерой и тем более, с монтажом. Но где-то уже ближе к концу прогулки я прямо почувствовал, что меня начинает затягивать и хотелось бы продолжить снимать и для себя, и для людей. Так что чуть ниже, моя первая попытка показать какие-то аспекты нью йоркской жизни глазами обычного обывателя.
Ну а к вам, у меня огромная просьба - напишите, что бы вам было интересно посмотреть или о чем рассказать. Не обязательно только в Нью Йорке.
Мне было бы интересно устроить себе подобного рода челлендж, ведь я и сам много чего еще не знаю. Заранее, спасибо!