พนักงาน IT แค้นถูกไล่ออก ลบ Server บน AWS ของบริษัท 23 เครื่อง ถูกสั่งจำคุก 2 ปี

อีกหนึ่งอุทาหรณ์ของเหล่าบริษัทที่ควรจะต้องเสริมความมั่นคงปลอดภัยให้กับระบบ IT ของตนเองให้ดี เมื่อ Steffan Needham อดีตพนักงาน IT ของ Voova ที่ Bury ใน Greater Manchester ได้ถูกศาลตัดสินจำคุกเป็นเวลา 2 ปีหลังจากที่เขาได้ทำการขโมย Account ของเพื่อนร่วมงานในบริษัทไปสั่งลบทำลาย Server บน AWS ด้วยกันถึง 23 เครื่อง เนื่องจากแค้นที่ถูกไล่ออก

Credit: ShutterStock.com

กรณีนี้เกิดขึ้นตั้งแต่เมื่อปี 2016 แล้ว โดย Voova ไล่ Steffan ออกเนื่องจากเขาทำงานได้ไม่ดี ทำให้เขาเกิดความแค้นและนำ Account ของเพื่อนร่วมงานที่ขโมยออกมา เข้าไปปรับการตั้งค่าของ Account แล้วจึงเข้าไปลบ Server บน AWS ของ Voova ออก

เหตุการณ์ครั้งนั้นสร้างความเสียหายให้กับ Voova สูงถึง 700,000 เหรียญหรือราวๆ 22.4 ล้านบาทเนื่องจากทำให้บริษัทต้องสูญเสียสัญญากับบริษัทขนส่งรายใหญ่ไป อีกทั้งข้อมูลเหล่านั้นก็ยังไม่สามารถกู้คืนกลับมาได้ด้วย จนในที่สุดบริษัทก็ได้ใช้เวลาในการสืบสวนร่วมกับภาครัฐ และจับกุมตัว Steffan ซึ่งเป็นคนร้ายที่ย้ายไปทำงานในบริษัททางด้าน DevOps ได้ในปี 2017

Voova ได้ออกมาเผยว่าหากในเหตุการณ์ครั้งนั้น ทางบริษัทตั้งค่าการทำ Two-Factor Authentication (2FA) เอาไว้ก็คงไม่เกิดเหตุการณ์เช่นนี้ เพราะถึงแม้ Account ของเพื่อนร่วมงาน Steffan จะถูกขโมยออกไปได้ แต่หากมีการทำ 2FA เอาไว้ เขาก็จะไม่สามารถ Login เข้ามาในระบบได้อยู่ดี

ส่วนสิ่งที่สามารถทำเพิ่มเติมเพื่อป้องกันกรณีเหล่านี้ได้ ก็คือการวาง Workflow ในการจัดการ Account ของพนักงานที่ลาออกหรือถูกไล่ออกให้ดี และการสำรองข้อมูลของระบบต่างๆ แม้ว่าระบบเหล่านั้นจะอยู่บน Cloud ก็ตาม

ที่มา: https://nakedsecurity.sophos.com/2019/03/22/sacked-it-guy-annihilates-23-of-his-ex-employers-aws-servers/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Broadcom ปล่อยแพตช์แก้ช่องโหว่ Critical บน VMware ESX และ vCenter เปิดทางให้ Bypass Authentication และหลุดออกจาก VM

Broadcom ออกอัปเดตความปลอดภัยแก้ช่องโหว่หลายรายการบน VMware ESX, vCenter, Workstation และ Fusion โดยมี 3 รายการที่ถูกจัดอยู่ในระดับ Critical ทั้งการ bypass authentication, …

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …