據(jù)外媒報道,通常情況下,當(dāng)某位員工即將離職,公司需要停用掉他的賬號以及系統(tǒng)登錄憑證,這樣確保該名員工未來不會再公司帶來任何損害。但是,如果離職的剛好是管理這些賬號的IT系統(tǒng)部門主管呢?制造商Lucchese就曾遭遇過這樣一場網(wǎng)絡(luò)浩劫。
事發(fā)當(dāng)日,前IT部門主管Joe Venzor于早上10點半離開公司,過了1個小時后,這家公司的郵件以及應(yīng)用服務(wù)器突然關(guān)閉。最后,工廠所有的生產(chǎn)工作都不得不暫時停止,工人們也都只能回家,只有IT部門的工作人員繼續(xù)留下來解決問題。
他們發(fā)現(xiàn),系統(tǒng)的核心文件都已被刪除,另外他們所用的賬號許可權(quán)限也都被降了級。最終,Lucchese不得不聘請承包商來幫他們收拾殘局。這項工作花費了好幾個星期時間才完成,而這段時間讓他們損失了大量的訂單、積壓了大量的存貨。
雖然有這場網(wǎng)絡(luò)攻擊帶來的恢復(fù)工作非常難,但找到罪魁禍首卻簡單多了。Venzor離開的時間點跟事件發(fā)生的時間剛剛吻合,于是公司對他的賬號使用記錄進行了檢查。結(jié)果他們發(fā)現(xiàn),Venzor在離開之前收集了IT部門所有職工的用戶名和密碼然后偽裝成一臺辦公室打印機創(chuàng)建了一個密碼賬號,并在其辦公室內(nèi)使用該賬號進行了一系列的違規(guī)操作。
據(jù)悉,Venzor已于去年被捕。昨日,他承認了自己犯下的罪行。接下來,他將需要面臨最高達10年的監(jiān)禁生活以及25萬美元的罰款。