主要观点总结
文章介绍了前新加坡IT公司员工Kandula Nagaraju因被解雇对前雇主产生不满,非法访问并删除公司虚拟服务器的事件。该事件导致公司经济损失近67.8万美元,Kandula因此被判处两年零八个月监禁。该事件引起了业内安全人士的重视,提醒企业在员工离职过程中存在疏漏,并强调企业安全与个人在特定情绪状态下的反应有关。
关键观点总结
关键观点1: 事件背景
介绍当今科技行业的就业环境动荡及程序员面临的职业危机。
关键观点2: 事件过程
描述Kandula因被解雇心生不满,非法访问前司内部系统并删除180台虚拟服务器的事件经过。
关键观点3: 事件结果
Kandula的行为导致公司经济损失近67.8万美元,并被判处两年零八个月监禁。
关键观点4: 安全专业人士的看法
全球知名 EDA 解决方案供应商 Synopsys 高级安全工程师 Boris Cipot 和 KnowBe4 的首席安全意识倡导者 Javvad Malik 指出,该事件应成为企业网络安全中关于人为因素的重大提醒,并强调企业安全与个人在特定情绪状态下的反应有关。
正文
(一家提供信息通信和技术服务的公司)
的质量保证
(QA)
团队任职。据悉,该团队规模为 20 人,负责管理 NCS 质量保证
(QA)
计算机系统,主要工作内容是在新软件和程序发布前对其进行测试,以确保其质量和稳定性。
然而,NCS 方面认为 Kandula“工作表现不佳”,选择在 2022 年 10 月终止与他的合同,且正式离职日期为 2022 年 11 月 16 日。根据法庭文件内容,Kandula 在被裁时深感“困惑和不安”,他认为自己在工作期间表现出色,并为 NCS “做出了很大的贡献”。
失业后的 Kandula 没能在新加坡找到一份新工作,只能回到印度——但是,他的不满情绪并未因此消散。
在 2023 年 1 月 6-17 日期间,也就是 Kandula 刚离开 NCS 后不久,他就用他自己的笔记本电脑,在未经授权的情况下多次使用管理员登录凭证进入 NCS 内部系统。后据警方调查,在这期间他曾 6 次非法访问前东家的计算机测试系统。
2023 年 2 月,Kandula 终于在新加坡找到了一份新工作。本以为他会就此停止、专心投入下一段崭新的职业生涯,但他还是无法忘记 NCS 对他的“不公”。同月 23 日,Kandula 与一名 NCS 前同事合租了一间房,并利用其 Wi-Fi 网络再次访问了 NCS 系统。
在持续两个月的未授权访问中,Kandula 编写并测试了一些计算机脚本,以验证是否可以通过这些脚本删除服务器——据统计,仅 2023 年 3 月,他进入 NCS 公司 QA 系统的次数就高达 13 次。