《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 業(yè)界動(dòng)態(tài) > 某知名大廠遭離職員工報(bào)復(fù),直接刪除400多臺個(gè)虛擬機(jī)

某知名大廠遭離職員工報(bào)復(fù),直接刪除400多臺個(gè)虛擬機(jī)

2020-10-15
來源: e安在線
關(guān)鍵詞: 思科 刪庫跑路

 微信圖片_20201015141212.gif

   這年頭因?yàn)闇贤ń涣饔袉栴}常常出事的除了醫(yī)患關(guān)系以外,就要數(shù)程序員和公司的關(guān)系了。談不攏就來一手rm - rf *,真男人從不回頭看爆炸,一套刪庫跑路行云流水。

  雖然一條命令只有幾個(gè)字母加字符,一旦執(zhí)行后造成的后果可大了,系統(tǒng)瞬間崩潰,所有功能癱瘓,公司業(yè)務(wù)停止運(yùn)轉(zhuǎn)。相當(dāng)于直接把一棟樓的下幾層都抽掉,輕則公司損失幾百上千萬,重則直接倒閉。

  一般“刪庫跑路”這事基本就違背了一個(gè)程序員的職業(yè)操守,而且刪庫之后面臨的牢底坐穿的代價(jià)也是非常巨大的。今天這位來自印度的前思科員工Sudhish Kasaba Ramesh則是來了一手刪庫跑路的升級版本,把系統(tǒng)都給你刪沒了!

微信圖片_20201015141216.jpg

  Ramesh于2016年7月至2018年4月在全球網(wǎng)絡(luò)科技巨頭之一的思科任職。一般來說,能夠在互聯(lián)網(wǎng)行業(yè)的翹楚工作應(yīng)該是一件很愉快的事,但這哥們可能在在職期間和公司發(fā)生了很大的不愉快或其他原因,干出了一件讓思科16000個(gè)WebEx Teams 賬戶被異常關(guān)閉長達(dá)兩個(gè)星期,直接損失高達(dá)240萬美金(折合人民幣約1650萬人民幣)。

  事情發(fā)生在Ramesh辭職的第五個(gè)月,一次他無意的嘗試遠(yuǎn)程登錄思科在AWS上的系統(tǒng)時(shí)發(fā)現(xiàn),任職時(shí)使用的賬號密碼竟然還可以登錄(由此可見科技巨頭在權(quán)限管理方面也有疏忽),也不知道這哥們在思科的時(shí)候究竟經(jīng)歷了什么,他直接在Google Cloud Project 帳戶中部署了一個(gè)命令,這個(gè)命令直接刪除了思科在AWS上的456個(gè)用于Cisco WebEx Teams應(yīng)用程序的虛擬機(jī),這些虛擬機(jī)提供了視頻會(huì)議,視頻消息傳遞,文件共享和其他協(xié)作工具。

  這邊執(zhí)行完操作之后,思科那邊直接就炸了,在恢復(fù)程序方面花費(fèi)了140萬美金,還退還給了在受此次事件影響的客戶100萬美金。

  萬幸的是,這些客戶的數(shù)據(jù)都沒有丟失或者泄露。

  他在干完這件大事之后也沒有選擇跑路,而是繼續(xù)回到當(dāng)時(shí)所任職的公司Stitch Fix上班,直到思科這邊把事情處理好之后,起訴了這哥們,這件事才迅速擴(kuò)散到整個(gè)IT圈乃至全球。

  第一次開庭在2020年8月26日,Ramesh在圣何塞聯(lián)邦法院認(rèn)罪,承認(rèn)自己在從思科離職5個(gè)月后,非法訪問了思科的AWS基礎(chǔ)架構(gòu),并對其云計(jì)算資源施以破壞。

微信圖片_20201015141219.jpg

  在庭審中,Ramesh表示自己清楚的知道他的行為“存在可能損害思科的重大風(fēng)險(xiǎn)”。但是并沒有說出這么干的的動(dòng)機(jī)是什么。案件將會(huì)在2020年12月9日宣判,目前Ramesh已被人以5萬美金保釋回到了住所。

  有意思的是,這個(gè)掏錢保釋他的人正是現(xiàn)在在職的公司Stitch Fix的老板。而且這位老板似乎格外欣賞Ramesh,還希望他可以繼續(xù)回到公司上班。

  思科對此表示會(huì)交由警方處理,并會(huì)進(jìn)行內(nèi)部整改,防止類似的事件再次發(fā)生。

  近幾年,“刪庫跑路”這句話從行業(yè)內(nèi)部的一句調(diào)侃到被越來越多的人去不顧后果的實(shí)施,企業(yè)除了要多加注意數(shù)據(jù)備份和權(quán)限管理的保護(hù)公司財(cái)產(chǎn)的行為以外,也應(yīng)該多思考思考如何處理員工思想建設(shè),員工待遇,公司文化等內(nèi)容,畢竟如果員工對公司懷有感情,并不會(huì)干出這種殺敵一千,自損八萬的事情。

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。