Уволенный сисадмин разгромил ИТ-систему компании, надеясь, что его вернут на работу и повысят зарплату
Уволенный американский системный администратор устроил настоящий хаос в ИТ-инфраструктуре своего бывшего работодателя в надежде получить предложение вернуться на свою должность. Однако вместо того, чтобы прибегнуть к помощи экс-сотрудника, руководство крупной финансовой компании, в которой трудился ИТ-шник, обратилось в правоохранительные органы. Теперь незадачливому комбинатору светят внушительные срок и денежный штраф.Дерзкий план
Американский системный администратор Кейси Умэцу (Casey K. Umetsu), саботировавший работу крупной финансовой компании, на которую сам же и работал, признал свою вину. Об этом говорится в пресс-релизе, опубликованном на официальном сайте Министерства юстиции США.
40-летний Умэцу из Гонолулу (Гавайи, США) с 2017 по 2019 гг. работал сисадмином в одной из крупных финансовых компаний. В его задачи входили обеспечение нормального функционирование корпоративной сети и оказание помощи персоналу в решении вопросов технического характера.
Когда работодатель отказался продлевать с ним трудовые отношения, у специалиста родился план того, каким образом можно заставить начальство поменять свое мнение и принять его обратно на работу. Умэцу решил, что если он сумеет саботировать работу компании, частично выведя из строя ее ИТ-инфраструктуру, то бывшее начальство немедленно начнет упрашивать его вернуться и все исправить и, более того, повысит ему заработную плату, следует из материалов дела.
Наказание за безалаберность
Имея на руках по-прежнему актуальные «ключи» – логины и пароли от различных элементов инфраструктуры, – принялся за дело. Как отмечает Минюст, Умэцу вмешался в нормальную работу сайта компании, перенаправив почтовый и веб-трафик, идущий с него, на компьютеры, не имеющие отношения к фирме. Это привело к неработоспособности как сайта, так и сервисов электронной почты, используемых сотрудниками.

В таком состоянии сайт и сервисы электронной почты пребывали в течение нескольких дней. Этому способствовал Умэцу, предпринимая различные шаги, которые не позволяли ИТ-отделу компании восстановить нормальную работу сети.
Хоть действия Умэцу и являются преступными, а также заслуживающими порицания, руководству компании, вероятно, следовало бы скорректировать принятые в ней политики безопасности, если те позволяют уволенному сотруднику сохранять доступ к каким-либо электронным ресурсам фирмы.
Печальный конец
В конце концов в компании сообразили, кто именно стоит за атакой, и обратились в Федеральное бюро расследований (ФБР) США. Правоохранители сумели разыскать Умэцу, и теперь ему придется предстать перед судом.
Свою вину сисадмин-авантюрист уже признал, и ему грозит до 10 лет лишения свободы и штраф до $250 тыс. Приговор будет оглашен 19 января 2023 г.
Не стоит злить ИТ-специалистов
Выведенный из себя ИТ-специалист с широкими полномочиями способен нанести своему работодателю колоссальный ущерб.
В мае 2022 г. CNews писал о том, как ИТ-специалист китайского гиганта по операциям с недвижимостью Lianjia Хань Бин (Han Bing) удалил всю информацию с жестких дисков двух серверов компании. В результате работа некоторых отделов оказалась парализована. Одно лишь восстановление удаленных данных обошлось фирме в $30 тыс. Хань Бина за его проступки отправили в тюрьму на 7 лет.
В конце марта 2021 г. бывший сотрудник американской компании, оказывающей услуги ИТ-консалтинга, Дипаншу Кхер (Deepanshu Kher) взломал сеть компании-клиента, повлиявшей на его увольнение, и удалил 1,2 тыс. учетных записей в Microsoft 365 из 1,5 тыс. Это полностью парализовало работу компании. На восстановление данных ушло $600 тыс. и три недели.