พนักงาน IT แค้นถูกไล่ออก ลบ Server บน AWS ของบริษัท 23 เครื่อง ถูกสั่งจำคุก 2 ปี

อีกหนึ่งอุทาหรณ์ของเหล่าบริษัทที่ควรจะต้องเสริมความมั่นคงปลอดภัยให้กับระบบ IT ของตนเองให้ดี เมื่อ Steffan Needham อดีตพนักงาน IT ของ Voova ที่ Bury ใน Greater Manchester ได้ถูกศาลตัดสินจำคุกเป็นเวลา 2 ปีหลังจากที่เขาได้ทำการขโมย Account ของเพื่อนร่วมงานในบริษัทไปสั่งลบทำลาย Server บน AWS ด้วยกันถึง 23 เครื่อง เนื่องจากแค้นที่ถูกไล่ออก

Credit: ShutterStock.com

กรณีนี้เกิดขึ้นตั้งแต่เมื่อปี 2016 แล้ว โดย Voova ไล่ Steffan ออกเนื่องจากเขาทำงานได้ไม่ดี ทำให้เขาเกิดความแค้นและนำ Account ของเพื่อนร่วมงานที่ขโมยออกมา เข้าไปปรับการตั้งค่าของ Account แล้วจึงเข้าไปลบ Server บน AWS ของ Voova ออก

เหตุการณ์ครั้งนั้นสร้างความเสียหายให้กับ Voova สูงถึง 700,000 เหรียญหรือราวๆ 22.4 ล้านบาทเนื่องจากทำให้บริษัทต้องสูญเสียสัญญากับบริษัทขนส่งรายใหญ่ไป อีกทั้งข้อมูลเหล่านั้นก็ยังไม่สามารถกู้คืนกลับมาได้ด้วย จนในที่สุดบริษัทก็ได้ใช้เวลาในการสืบสวนร่วมกับภาครัฐ และจับกุมตัว Steffan ซึ่งเป็นคนร้ายที่ย้ายไปทำงานในบริษัททางด้าน DevOps ได้ในปี 2017

Voova ได้ออกมาเผยว่าหากในเหตุการณ์ครั้งนั้น ทางบริษัทตั้งค่าการทำ Two-Factor Authentication (2FA) เอาไว้ก็คงไม่เกิดเหตุการณ์เช่นนี้ เพราะถึงแม้ Account ของเพื่อนร่วมงาน Steffan จะถูกขโมยออกไปได้ แต่หากมีการทำ 2FA เอาไว้ เขาก็จะไม่สามารถ Login เข้ามาในระบบได้อยู่ดี

ส่วนสิ่งที่สามารถทำเพิ่มเติมเพื่อป้องกันกรณีเหล่านี้ได้ ก็คือการวาง Workflow ในการจัดการ Account ของพนักงานที่ลาออกหรือถูกไล่ออกให้ดี และการสำรองข้อมูลของระบบต่างๆ แม้ว่าระบบเหล่านั้นจะอยู่บน Cloud ก็ตาม

ที่มา: https://nakedsecurity.sophos.com/2019/03/22/sacked-it-guy-annihilates-23-of-his-ex-employers-aws-servers/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

5 สัญญาณเตือนว่าถึงเวลาที่คุณควรเปลี่ยนจาก Traditional Load Balancer มาเป็น VMware Avi

Load Balancer มีใช้กันมาอย่างยาวนาน ในยุคที่ผ่านมาโซลูชันฮาร์ดแวร์ถูกนำไปใช้อย่างแพร่หลาย แต่เมื่อการเปลี่ยนผ่านของ cloud native เข้ามา ก็ถึงเวลาแล้วที่องค์กรควรหาทางเลือกที่ตอบโจทย์ความคล่องตัวได้มากขึ้นอย่างทางเลือกของ Software-defined หากท่านกำลังเผชิญ 5 สัญญาณเตือนเหล่านี้ ในบทความนี้เราขอพาทุกท่านไปรู้จักกับ VMware …

WatchGuard เปิดตัว Cloud Detection & Response – หยุดความเสี่ยงบน Cloud ก่อนที่จะกลายเป็นวิกฤต

ในยุคที่ธุรกิจขับเคลื่อนด้วย Cloud ภัยคุกคามไม่ได้มาจากแฮ็กเกอร์เจาะระบบอีกต่อไป แต่ส่วนใหญ่เกิดจากสิ่งที่เรามองไม่เห็น ไม่ว่าจะเป็นการตั้งค่าที่ผิดพลาด บัญชีผู้ใช้ที่ถูกขโมย และปัญหา Shadow IT – WatchGuard ผู้ให้บริการ Unified Security Platform …