作者 | 李雪敬

出品 | 程序人生(ID:coder_life)

8月26日,思科前员工 Sudhish Kasaba Ramesh 于圣何塞联邦法院认罪,承认自己非法入侵思科公司的云基础设施,并破坏大量资源。下面小编为大家回顾这事的来龙去脉:

恶意删库带来的损失

2016年7月至2018年4月,Ramesh 曾供职于思科,在离职5个月后,也就是2018年9月,在未经许可的情况下,访问了思科托管在 AWS 的云基础设施。并从自己的谷歌云账户中部署了一段代码,这段代码最终导致456个 WebEx Teams 的虚拟机被删除。

WebEx Teams 是思科的一款用于协作办公的软件,该软件可以提供视频会议、视频消息传递、文件共享以及其他一些协作办公的功能。此次恶意删除导致 1600多个 WebEx Teams 账户两周内被关闭,程序修复大约需花费140万美元,除此之外还有高达100万美元的客户退款,累计损失估计240万美元。

思科表示:“思科于2018年9月尽快解决了该问题,确保没有丢失或泄露任何客户信息,并实施了另外的保护措施。”“我们将这个问题直接上报给执法部门,为执法部门迅速将此人绳之以法点赞。我们确信,落实的程序可以防止此类事再次发生。”

Ramesh的辩护律师、律师事务所Summit Defense的James Reilly称,此案律师已同意将犯罪级别定为19级;按照美国《联邦判刑指南》的规定,该犯罪级别对应的刑期在30个月到37个月。

企业该如何更好的进行防范?

由于恶意删除数据具有高破坏性、高随机性以及高突发性,容易给企业带来不可承受的打击。今年2月份微盟也发生过类似的事件,其研发中心运维部某位员工因个人原因对微盟的线上生产环境进行了恶意破坏,我们在《腾讯云“抢救”微盟!开 766 次在线会议、调拨 100 多台服务器、闹钟只敢定 2 小时》中报道过,腾讯云基本和微盟同时发现事故,随后双方立马建立虚拟团队商量对策。微盟和腾讯云的专业人员在发现事故后立马进行了抢救,共花了7天7夜的时间才完成了此次的数据恢复。

既然恶意删库事件后果如此严重,企业该从哪些方面来采取措施尽量避免此类事件的发生呢?

参与过微盟抢救事件的腾讯云技术人员此前针对恶意删除数据事件给出过如下建议:

建议企业从整体上梳理风险点,进行统筹和联动防御,并对外部、内部、大数据等不同场景,准备出相应的解决方案。

如果企业已经上云,就要做好云主机的定期快照、云账号权限管控,并对重要数据实施分级管理,同时还要做好加密,从而建立全生命周期的数据安全防护。

如果企业使用自建数据库,建议把通过Binlog或其他备份文件进行恢复的详细步骤制定成预案,并且定期演练,毕竟养兵千日,用兵一时。

对于开发者,可以多关注云计算领域的最新进展,包括云安全、数据防护、加密、恶意攻击等知识,还可以多关注数据恢复的案例实践。

除此之外,企业也应注意能直达数据的人员分工问题,避免人员分工不合理的情况。除此之外还有权限分配问题,应按照数据的重要度、影响度、人员分工情况,合理按照安全原则去分配权限。但归根结底要想真正地解决删库跑路问题,最终还是要靠技术的提高、更好的员工管理和对技术风险的有效识别。

参考:思科前员工恶意删除 456 个虚拟机,造成直接损失 1652 万人民币:面临至少 5 年有期徒刑

更多精彩推荐
☞为效能而生,企业级敏捷研发管理工具PingCode正式发布!
☞GitHub 标星 20000+,国产 AI 开源从算法开始突破 | 专访商汤联合创始人林达华☞微软三杰☞性能超越GPU、FPGA,华人学者提出软件算法架构加速AI实时化
☞进入编译器后,一个函数经历了什么?
☞直播平台防盗链探究
点分享点点赞点在看

跑路后再删库?思科前员工离职后恶意删库,损失达 240 万美元!相关推荐

  1. 思科前员工为报复恶意删除400多台虚拟机,公司损失超1600万

    作者 |褚杏娟 一位前思科员工在圣何塞联邦法院认罪,称其曾非法访问思科公司的 Amazon Web Services 基础设施,并对其云计算资源施以破坏. 事件回顾 Sudhish Kasaba Ra ...

  2. 从删库到跑路,就是这么迅速!程序员为了报复同事删了公司数据库

    从删库到跑路,就是这么迅速!程序员为了报复同事删了公司数据库 一只有头发的程序猿 2019-08-23 09:38 做过互联网行业的都知道,数据库对公司是至关重要的,存储了大量的数据在里面,要是没有这 ...

  3. 技术员工离职后留下的坑,再找一个人填上,就万事大吉了吗

    一个技术员工离职后留下的坑,并不是再找一个人填上就万事大吉了. 一般来说,核心技术人才的流失,至少有1-2个月的招聘期.3个月的适应期,6个月的融入期:此外,还有超过40%的失败率. 入职多年想离职的 ...

  4. 京东员工离职后吐槽:已提离职,明天面试阿里,京东再也不见

    "相逢总有千言.临别仅需二字"在一家企业工作几年离职,心中或多或少会有诸多的不舍,舍不得一起并肩作战的同时,不舍曾经对自己辛勤栽培的公司,心中满是感恩之情,但凡事都有例外,近日在职 ...

  5. 苹果损失超 1000 万美元,前员工被控收回扣、盗窃、欺诈!

    整理 | 苏宓 出品 | CSDN(ID:CSDNnews) 人在欲望面前往往有难以逾越的障碍. 近期,因为开源无法获得报酬,开发者 Marak Squires 冲动之下删除了自己维护的主流开源 NP ...

  6. 自一位员工离职后的感想和我对企业、公司的几点看法

    自一位员工离职后的感想和我对企业.公司的几点看法 众所周知,见利忘义往往是一个让人觉得有几分责怪,也就是企业正在转变发展,企图正是用人之际,某家企业公司正在生产改良中,也就是生产线上换新,用人之际,而 ...

  7. 苹果损失超 1000 万美元,前员工被控收回扣、盗窃、欺诈

    整理 | 苏宓 出品 | CSDN(ID:CSDNnews) 人在欲望面前往往有难以逾越的障碍. 近期,因为开源无法获得报酬,开发者 Marak Squires 冲动之下删除了自己维护的主流开源 NP ...

  8. 思科前员工恶意删除456个虚拟机,造成直接损失1652万人民币

    思科的一名前员工周三上午在圣何塞联邦法院认罪,供认非法访问了思科的 AWS 基础架构,并破坏了云计算资源. 2016 年 7 月至 2018 年 4 月,Sudhish Kasaba Ramesh 供 ...

  9. Pickle Finance遭攻击损失近2000万美元DAI,未经严格审计的DeFi路在何方?

    这一周,"科学家"们(利用技术实力和知识门槛专薅 DeFi 的羊毛的黑客)很忙. 11月14日,黑客攻击 Value DeFi 的 MultiStablesVault 池子,获得近 ...

最新文章

  1. CLoudCompare--评估三维重建模型的精度
  2. 三星C8手机如何关闭语言自动报号,三星手机解锁
  3. abstract不能和哪些关键字共存 学习
  4. selenium java 验证码_如何使用Selenium WebDriver和Java从图像(验证码)中读取文本
  5. php上传图文,php+ajax实现异步上传图文功能详解
  6. java抽象工厂模式_Java 抽象工厂模式
  7. mysql默认乐观锁悲观锁_MySQL中悲观锁和乐观锁到底是什么?-阿里云开发者社区...
  8. java中生成1000~10000之间的随机数
  9. Qt工作笔记-以配置文件的方式动态获取Mysql数据库中的数据
  10. 分享一些方便实用的素材网站
  11. 红旗linux6.0安装不了,在红旗linux6.0中安装vmware tools遇到的问题
  12. 电脑系统如何锁定计算机,如何删除“解除计算机锁定”页面?
  13. 本地使用TensorBoard
  14. C++ 设计模式 —— 策略模式(Strategy)
  15. linux 查看网卡单双工,Linux 查看网卡全双工 还是半双工 以及设置网卡为半双工...
  16. excel单元格内容拆分_Excel技巧:帮你把单元格内容颠倒顺序显示
  17. 3.音视频工作流程分析 — OSD
  18. InnoDB基于MVCC和next-key锁解决幻读问题
  19. 【火车头采集教程】轻而易举学会火车头采集(附带采集案例)
  20. 快看世界公布“神笔马良”工程 国漫借AI技术走向世界

热门文章

  1. SharePoint 2007:该表单无法显示,因为会话状态不可用。
  2. React Echarts 点击事件
  3. python os
  4. c++11 常用语法
  5. [tf] config.gpu_options.allow_growth=True
  6. python捕捉warning_python – 如何格式化logging.captureWarnings捕获的警告?
  7. python3 数组转字符串_Q:与python3交互中字符串转gbk的问题
  8. 排序——冒泡、选择、插入、希尔、快速、计数
  9. leetcode python3 简单题141. Linked List Cycle
  10. java面试题常见的坑_java那些年踩过面试题的坑,你是否依旧记忆犹新!