Из офиса за решётку: уволенный инженер разрушил ИТ-инфраструктуру коммерческого банка США

Из офиса за решётку: уволенный инженер разрушил ИТ-инфраструктуру коммерческого банка США

Мстительный сотрудник проведёт 2 года в тюрьме и выплатит компенсацию компании.

image

38-летний Миклос Дэниел Броуди, инженер облачных сервисов (Cloud-инженер), был приговорен к 2 годам тюремного заключения и выплате компенсации в размере $529 000 за уничтожение репозиториев кода своего бывшего работодателя в отместку за увольнение из компании.

First Republic Bank был коммерческим банком в США, в котором работало более 7 000 человек, а годовой доход составлял $6,75 млрд. Банк закрылся 1 мая 2023 года и был продан JPMorgan Chase.

По данным Министерства юстиции США, Броуди был уволен 11 марта 2020 года из банка First Republic Bank (FRB) в Сан-Франциско, где он работал Cloud-инженером. В судебных документах говорится, что Броуди был уволен с работы после того, как он нарушил политику компании, подключив USB-накопитель с порнографией к компьютерам компании.

После увольнения Броуди якобы отказался вернуть свой рабочий ноутбук и вместо этого использовал свою все еще действующую учетную запись для доступа к компьютерной сети банка и причинения ущерба, который оценивается в более чем $220 000.

До прекращения доступа к сети FRB 12 марта Броуди выполнил следующие действия:

  • удалил репозитории кодов банка;
  • запустил вредоносный скрипт для уничтожения серверов FRB;
  • запустил вредоносный сценарий для удаления журналов;
  • оставил комментарии в коде банка с насмешками в адрес бывших коллег;
  • выдавал себя за других сотрудников банка, чтобы получить доступ к сети компании от их имени и внести изменения в конфигурацию;
  • отправил на свою электронную почту собственный код, над которым он работал в качестве сотрудника, и который был оценен в более чем $5 000.

После инцидента Броуди ложно сообщил в полицейское управление Сан-Франциско, что из его машины украли ноутбук, выданный FRB. Он продолжал поддерживать эту версию, когда давал показания агентам Секретной службы США (United States Secret Service, USSS) после его ареста в марте 2021 года.

В конце концов, в апреле 2023 года Броуди признал себя виновным в обмане с историей о ноутбуке и по двум обвинениям в нарушении закона о компьютерном мошенничестве и злоупотреблениях (Computer Fraud and Abuse Act). Помимо 2-ухлетнего тюремного заключения и выплаты компенсации, Броуди назначено 3 года освобождения под надзором (Supervised Release).

Тени в интернете всегда следят за вами

Станьте невидимкой – подключайтесь к нашему каналу.