思科員工離職后刪掉虛擬機(jī)
美國檢察官辦公室和聯(lián)邦調(diào)查局于當(dāng)?shù)貢r(shí)間8月26日發(fā)公告,稱思科前員工 Sudhish Kasaba Ramesh 當(dāng)日在圣何塞聯(lián)邦法院認(rèn)罪,承認(rèn)自己非法入侵思科公司的云基礎(chǔ)設(shè)施,并破壞大量資源,造成難以挽回的損失。Sudhish Kasaba Ramesh 曾于2016年7月至2018年4月供職于思科。
2018年9月24日,Ramesh在離職五個(gè)月后,未經(jīng)許可擅自訪問思科托管在 Amazon Web Services 的云基礎(chǔ)設(shè)施。他從自己的 Google Cloud 項(xiàng)目賬戶中部署了一段代碼,導(dǎo)致456個(gè) WebEx Teams 應(yīng)用程序的虛擬機(jī)被刪除。WebEx Teams 是思科公司一款較為受歡迎的協(xié)作辦公軟件,該應(yīng)用程序提供視頻會議、視頻消息、文件共享和其他協(xié)作工具等。
由于 Ramesh 的行為,超過16,000個(gè) WebEx Teams 帳戶被關(guān)閉長達(dá)兩周,導(dǎo)致思科花費(fèi)約1400000美元的員工時(shí)間來恢復(fù)應(yīng)用程序,并向受影響的客戶退款超過1,000000美元。
目前,此次事件沒有造成客戶數(shù)據(jù)泄露。Ramesh 被控違反《美國法典》第18篇第1030(a)(5)(B) 和 (c)(4)(A)(i)(I) 條,“故意未經(jīng)授權(quán)訪問受保護(hù)的計(jì)算機(jī)并輕率地造成損害”。這項(xiàng)罪名的最高法定刑罰是5年監(jiān)禁和25萬美元的罰款。