查看原文
其他

一程序员、被判 2 年:色情 U 盘插入电脑被开除、报复(删除)银行代码库

小云 云头条 2023-12-17
云计算工程师 Miklos Daniel Brody 被判处两年监禁和 52.9 万美元的赔偿金,原因是他为了报复被公司解雇而删除了前雇主的代码库。

First Republic Bank (第一共和国银行)是美国的一家商业银行,雇有 7000 多名员工,年收入高达 67.5 亿美元。该银行于 2023 年 5 月 1 日被出售给了摩根大通。

据美国司法部近日的公告显示,Brody 于 2020 年 3 月 11 日被旧金山第一共和国银行解雇,当时他任职云计算工程师。

法庭文件声称,Brody 将一只含有色情内容的 U 盘连接到公司电脑上,因此违反了公司政策,随后雇佣关系被终止。

据称 Brody 在被解雇后,拒绝归还工作笔记本电脑,而是使用其仍然有效的帐户进入该银行的计算机网络,造成的损失估计超过了 22 万美元。

美国司法部在声明中称:“除了其他罪行外,Brody 还删除了银行的代码库,运行恶意脚本以删除日志,在银行代码中对前同事冷嘲热讽,还冒充银行其他员工以他们的名义开启会话。

“他还将其在任职时负责编写的专有银行代码发到了自己的电子邮箱,代码价值超过 5000 美元。”

在直到 2020 年 3 月 12 日他对第一共和国银行的访问权最终被终止之前,Brody 一直在执行以下行动:

(1)运行一个名为“dar.sh”的恶意脚本以清除第一共和国银行的服务器。

(2)删除该特定脚本的 git 日志和 git 提交历史记录。

(3)访问第一共和国银行的 GitHub 代码库,并删除托管的代码。

(4)在代码中插入“嘲讽内容”,包括对“ grok ”的引用。

(5)冒充第一共和国银行的另一位云计算工程师,进入公司的网络,并更改配置。

事件发生后,Brody 向旧金山警察局谎称,第一共和国银行发放的笔记本电脑从其车里被人偷走。

在他于 2021 年 3 月被捕后接受美国特勤局特工盘问时,他仍然坚持这一说法。

最终在 2023 年 4 月,Brody 承认就笔记本电脑被盗一事撒谎,并承认违反了《反计算机欺诈和滥用法案》的两项指控。

除了两年监禁和支付赔偿金外,Brody 还将接受三年的监督看管。
继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存