Sudhish Kasaba Ramesh อดีตพนักงาน Cisco วัย 30 ปี ยอมรับผิดต่อศาลว่าได้แอบเข้าถึง Cloud Infrastructure ของ Cisco โดยไม่ได้รับอนุญาต แล้วทำการลบข้อมูลบัญชีผู้ใช้ Webex Teams กว่า 16,000 บัญชี ส่งผลให้ Cisco ต้องปิดบัญชีเหล่านั้นชั่วคราวนานถึง 2 สัปดาห์และสูญเงินค่าเสียหายสูงถึง 75 ล้านบาท

เหตุการณ์นี้เกิดขึ้นเมื่อวันที่ 24 กันยายน 2018 5 เดือนหลังจากที่ Ramesh ลาออกจากการเป็นวิศวกรระบบของ Cisco โดย Ramesh ยอมรับว่าเขาได้ลอบวางโค้ดจากบัญชี Google Cloud Project ของเขา เพื่อทำการลบข้อมูล Virtual Machines ที่ใช้รัน Cisco Webex Team (ระบบ Collaboration, Video Conference, File Sharing และ Instant Messaging ของ Cisco) รวม 456 เครื่อง ส่งผลให้บัญชี Webex Teams กว่า 16,000 บัญชีถูกปิดการใช้งานนานถึง 2 สัปดาห์ และ Cisco ต้องจ่ายเงินราว 44 ล้านบาทเพื่อกู้คืนความเสียหายที่เกิดขึ้นบนระบบดังกล่าว และจ่ายค่าเสียหายอีกราว 31 ล้านบาทแก่ลูกค้าที่ได้รับผลกระทบ
Cisco ตรวจพบความเสียหายที่เกิดขึ้นอย่างรวดเร็วในเดือนกันยายนนั้นเอง และยืนยันว่าข้อมูลของลูกค้าไม่ได้ถูกแฮ็กหรือสูญหาย ทั้งยังเพิ่มมาตรการควบคุมในการป้องกันระบบ Webex Teams ให้แข็งแกร่งขึ้นกว่าเดิม
Ramesh จ่ายเงินประกันตัวด้วยมูลค่า 1,560,000 บาท และจะเข้าฟังคำตัดสินในวันที่ 9 ธันวาคม 2020 นี้ โดยโทษจากการรุกล้ำระบบคอมพิวเตอร์โดยไม่มีสิทธิ์ และก่อให้เกิดความเสียหายแก่ระบบดังกล่าวอย่างตั้งใจ คือ จำคุกสูงสุด 5 ปีและปรับสูงสุด 7,800,000 บาท
ที่มา: https://threatpost.com/ex-cisco-employee-pleads-guilty-to-deleting-16k-webex-teams-accounts/
One comment
Pingback: อดีตพนักงาน Cisco รับผิด ลบข้อมูล Webex Teams กว่า 16,000 บัญชี | | อัพเดทเครื่องใช้ไฟฟ้าและอุปกรณ์ไอทีรุ่น