อดีตลูกจ้างชั่วคราวของ Siemens ถูกตัดสินให้จำคุก หลังวางบั๊กในโค้ดตัวเองเพื่อให้มีงาน Maintenance เรื่อยๆ

David Tinley ชายวัย 62 ปีอดีตลูกจ้างชั่วคราวของ Siemens ได้ถูกตัดสินจำคุก 6 เดือนหลังถูกจับได้ว่าแอบวางบั๊กในโค้ดที่ตัวเองถูกจ้างเข้าไปพัฒนา เพื่อให้บริษัทต้องจ้างเขากลับไปแก้ไขปัญหาอยู่เรื่อยๆ

Credit: ShutterStock.com

โค้ดภายใน Spreadsheet ที่เขาออกแบบและพัฒนาขึ้นมาเพื่อคำนวณต้นทุนในคำสั่งซื้อของลูกค้าและ Workflow ต่างๆ นั้น ทำงานได้ดีมาโดยตลอดจนถึงปี 2014 ที่อยู่ๆ Spreadsheet นั้นก็เริ่มมีอาการ Crash และมี Glitch เกิดขึ้นแบบสุ่มโดยไม่ทราบสาเหตุ ซึ่งนั่นคือโค้ดที่เขาซ่อนเอาไว้แบบ Password-Protected ภายใน Spreadsheet เพื่อให้ทางบริษัทต้องตามตัวเขากลับไปแก้ไขปัญหาให้นั่นเอง

สิ่งที่เขาทำเพื่อแก้ไขปัญหานั้นก็คือการใส่หรัสผ่านเข้าไปแก้ไขโค้ดเพื่อเปลี่ยนวันที่ที่จะทำให้ระบบเริ่มรวนโดยอัตโนมัติเสียใหม่ ทำให้ปัญหาเหมือนถูกแก้ไขไปในปัจจุบัน แต่เมื่อเวลาผ่านไประยะหนึ่ง ปัญหาแบบเดิมๆ ก็จะกลับมาอีกและทำให้บริษัทยังคงต้องเรียกเขากลับมาอีก

อย่างไรก็ดี การกระทำของเขาถูกเปิดโปงในปี 2016 เมื่อเขาเดินทางไกลออกไปนอกตัวเมือง และที่ Siemens ก็พบกับปัญหาที่เกิดขึ้นใน Spreadsheet ของเขาและต้องการแก้ไขเร่งด่วน จนสามารถบังคับให้เขาส่งมอบรหัสผ่านเพื่อให้ทีมงานของ Siemens เข้าไปทำการแก้ไขโค้ดด้วยตัวเองได้สำเร็จ

ที่มา: https://www.bleepingcomputer.com/news/security/siemens-contractor-jailed-for-sabotage-with-logic-bombs/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ขอเชิญร่วมงาน DevSecOps Meetup: Build and Govern Agentic AI in Production with Gemini Enterprise Agent Platform | 30 Jun 2026 @ตึกพหลโยธินเพลส ชั้น 35

DevSecOps Community Thailand ร่วมกับ Ingram Micro, Google Cloud, Opsta และ TechTalkThai ขอเรียนเชิญชาว IT ในธุรกิจองค์กรที่สนใจเทคโนโลยี DevSecOps …

GitHub ปรับ npm v12 ยกเครื่องความปลอดภัย สกัด Supply-chain Attack ผ่าน npm install

GitHub ประกาศว่า npm v12 ที่จะเปิดตัวในเดือนหน้า จะมาพร้อมการเปลี่ยนแปลงด้านความปลอดภัยหลายอย่าง เพื่อสกัดการโจมตีแบบ supply-chain ที่อาศัยพฤติกรรมการทำงานอัตโนมัติของคำสั่ง npm install