Amikor az adattörlés abszolút rossz gondolat

Egy ideges rendszer adminisztrátor 7 év börtönbüntetést kapott, amiért illetéktelenül törölte vállalata adatbázisát. Ez az az eset, amikor az adattörlés teljesen rossz gondolat.

2022 májusa közepén járta be a nemzetközi IT szaksajtót az a történet, mely szerint egy kínai ingatlanos óriásvállalat, a Lianjia volt adatbázis adminisztrátora 7 év börtönbüntetést kapott, mert illetéktelenül törölte a vállalat adatait.

Jogtalanul törölt adatokat

Az alkalmazott, Han Bing 2018 júniusában használta fel adminisztrátori jogosultságait arra, hogy két szerverről és további két alkalmazás szerverről törölje az adatokat, összesen 9 TB-nyit. Ennek hatására a vállalat működése azonnal akadozott, ugyanakkor hosszú ideig a cég alkalmazottai sem jutottak fizetésükhöz.

Az adatvisszaállítás közvetlen költsége nagyjából 30 ezer dollárra rúgtak, viszont az elmaradt üzletek miatt, a reputációs veszteség következtében sokkal több veszteség érte a 120 ezer ügynököt foglalkoztató vállalatot.

Alulértékeltnek érezte magát az alkalmazott

A vállalat alkalmazottja valószínű azért volt ilyen mérges, mert nem hagyták jóvá egyik IT biztonsággal kapcsolatos projektjét. A szakember többször és hosszasan figyelmeztette a céget a pénzügyi rendszerben lévő IT biztonsági problémákról, azonban senki se vette őt komolyan. A szakember azért fordult a nem mindennapi tiltakozási formához, mert alulértékeltnek tartotta magát.

A bírósági dokumentumokból kiderült, hogy az adattörlési incidensnek öt gyanúsítottja volt. Azért Han Bing lett a fő gyanúsított, mert egyedül ő nem engedélyezte, hogy a nyomozók hozzáférjenek laptopjához. A belső IP címek és MAC címek, a wifi kapcsolatok naplózásának vizsgálata azonban a szakembert hozta ki tettesnek.

A nyomozók szerint az elégedetlen alkalmazott a „shred” és az „rm” parancsok használatával törölte az adatokat. Az rm parancs a fájlok közötti jelképes kapcsolatot törli, míg a shred parancs többféle mintával, háromszor felülírja az adatokat, így azok nem állíthatók vissza.

A cikk forrása: Bleeping Computer

Published by Vass Enikő

Adatok, környezetvédelem és újrahasznosítás - kell ennél több?

Leave a comment

Your email address will not be published.