อีกหนึ่งอุทาหรณ์ของเหล่าบริษัทที่ควรจะต้องเสริมความมั่นคงปลอดภัยให้กับระบบ IT ของตนเองให้ดี เมื่อ Steffan Needham อดีตพนักงาน IT ของ Voova ที่ Bury ใน Greater Manchester ได้ถูกศาลตัดสินจำคุกเป็นเวลา 2 ปีหลังจากที่เขาได้ทำการขโมย Account ของเพื่อนร่วมงานในบริษัทไปสั่งลบทำลาย Server บน AWS ด้วยกันถึง 23 เครื่อง เนื่องจากแค้นที่ถูกไล่ออก

กรณีนี้เกิดขึ้นตั้งแต่เมื่อปี 2016 แล้ว โดย Voova ไล่ Steffan ออกเนื่องจากเขาทำงานได้ไม่ดี ทำให้เขาเกิดความแค้นและนำ Account ของเพื่อนร่วมงานที่ขโมยออกมา เข้าไปปรับการตั้งค่าของ Account แล้วจึงเข้าไปลบ Server บน AWS ของ Voova ออก
เหตุการณ์ครั้งนั้นสร้างความเสียหายให้กับ Voova สูงถึง 700,000 เหรียญหรือราวๆ 22.4 ล้านบาทเนื่องจากทำให้บริษัทต้องสูญเสียสัญญากับบริษัทขนส่งรายใหญ่ไป อีกทั้งข้อมูลเหล่านั้นก็ยังไม่สามารถกู้คืนกลับมาได้ด้วย จนในที่สุดบริษัทก็ได้ใช้เวลาในการสืบสวนร่วมกับภาครัฐ และจับกุมตัว Steffan ซึ่งเป็นคนร้ายที่ย้ายไปทำงานในบริษัททางด้าน DevOps ได้ในปี 2017
Voova ได้ออกมาเผยว่าหากในเหตุการณ์ครั้งนั้น ทางบริษัทตั้งค่าการทำ Two-Factor Authentication (2FA) เอาไว้ก็คงไม่เกิดเหตุการณ์เช่นนี้ เพราะถึงแม้ Account ของเพื่อนร่วมงาน Steffan จะถูกขโมยออกไปได้ แต่หากมีการทำ 2FA เอาไว้ เขาก็จะไม่สามารถ Login เข้ามาในระบบได้อยู่ดี
ส่วนสิ่งที่สามารถทำเพิ่มเติมเพื่อป้องกันกรณีเหล่านี้ได้ ก็คือการวาง Workflow ในการจัดการ Account ของพนักงานที่ลาออกหรือถูกไล่ออกให้ดี และการสำรองข้อมูลของระบบต่างๆ แม้ว่าระบบเหล่านั้นจะอยู่บน Cloud ก็ตาม