Бывший инженер Cisco признался в удалении 456 виртуальных машин
Министерство юстиции США сообщило, что 30-летний инженер Судхиш Касаба Рамеш (Sudhish Kasaba Ramesh) признал себя виновным в умышленном неправомочном доступе к защищенному компьютеру и в нанесении ущерба по неосторожности.
Дело в том, что Рамеш уволился из компании Cisco в конце 2017 года, а в апреле 2018 года решил получить доступ к облачной инфраструктуре Cisco Amazon Web Services и развернуть там код, который в итоге удалил 456 виртуальных машин, связанных и Cisco Webex Teams. Так как замысел Рамеша удался, и 24 сентября 2018 года код был запущен с его аккаунта Google Cloud Project, это привело к уничтожению виртуальных машин. Из-за этого инцидента более 16 000 аккаунтов Webex Teams оказались деактивированы на срок более двух недель.
По данным американских властей, из-за этого инцидента компания Cisco потратила на устранение ущерба и оплату переработок сотрудников около 1,4 млн долларов, а также была вынуждена выплатить пострадавшим клиентам еще около 1 млн долларов.
Что подтолкнуло Рамеша к этим действиям, и каковы были его мотивы, следствие умалчивает. Представители Минюста лишь отмечают, что обвиняемый признает, что внедрил код по неосторожности, но сознательно проигнорировал риски, а также возможный ущерб, который его активность могла нанести компании Cisco.
В настоящее время Рамеш освобожден под залог в размере 50 000 долларов США. Ему грозит до пяти лет лишения свободы и штраф в размере до 250 000 долларов США. Вынесение приговора по этому делу назначено на 9 декабря 2020 года.
Источник: xakep.ru