Android

Zwolniony Fannie Mae Wykonawca próbował sieci Crash

Gaming PC Crashes at Random - LFC#217

Gaming PC Crashes at Random - LFC#217
Anonim

Były informatyk firmy Fannie Mae został oskarżony o umieszczanie złośliwego oprogramowania na systemach giganta hipotecznego w dniu, w którym stracił pracę w październiku.

Rajendrasinh Makwana, 35 lat, który w tym czasie był pracownikiem kontraktowym w Fannie Mae, zasiał nieprzyzwoity niestandardowy skrypt zaprojektowany do usunięcia około 4000 serwerów firmy 31 stycznia 2009 r., zgodnie z zaprzysiężonym oświadczeniem złożonym przez Federalną Komisję Śledczą, agenta specjalnego Jessikę Nye. Makwana został oskarżony we wtorek przez sąd federalny w stanie Maryland pod zarzutem włamań komputerowych.

Scenariusz został zainstalowany na serwerach Fannie Mae mniej niż godzinę po tym, jak Makwana dowiedział się, że 24 października będzie jego ostatnim dniem w firmie, Nye powiedziany. Został odkryty pięć dni później przez administratora Fannie Mae Unix, który znalazł go pod koniec legalnego skryptu, który miał sprawdzić, czy sieć pamięci masowej centrum danych działa poprawnie.

[Czytaj dalej: Najlepsze pudełka NAS do strumieniowego przesyłania multimediów i tworzenia kopii zapasowych]

"Szkodliwy skrypt znajdował się na samym końcu legalnego skryptu, oddzielony mniej więcej jedną stroną pustych wierszy, najwyraźniej w celu ukrycia złośliwego skryptu w legalnym skrypcie. że [administrator Fannie Mae] przewinął się na sam dół legalnego skryptu, aby odkryć złośliwy skrypt "- powiedział Nye.

Makwana pracował jako administrator Unix w Fannie Mae's Urbana, Maryland, centrum danych od prawie trzech lat w momencie incydentu. Rzeczniczka Fannie Mae odmówiła komentarza w tej sprawie.

Najwyraźniej był w gorącej wodzie przed zakończeniem. Nye powiedział, że został zwolniony, ponieważ dwa tygodnie przed incydentem "błędnie stworzył skrypt komputerowy, który zmienił ustawienia na serwerach Uniksa bez odpowiedniej władzy swojego przełożonego".

Z konta Nye kod był paskudny. Został ustawiony tak, by czaić się w sieci komputerowej do 31 stycznia 2009 r., Kiedy katalogował wszystkie serwery w centrum danych firmy, resetował hasła root'a, niszczał oprogramowanie do tworzenia kopii zapasowych i usuwał wszystkie dane z serwerów, a następnie je wyłączał. "Gdyby ten złośliwy skrypt został wykonany, inżynierowie [Fannie Mae] spodziewają się, że spowodowałoby to straty o wartości milionów dolarów, a jeśli nie zamknęłoby ich w Fannie Mae przez co najmniej jeden tydzień. Jeśli ten skrypt zostałby wykonany, łączne obrażenia obejmowałyby: oczyścić i przywrócić wszystkie 4000 serwerów, przywracając i zabezpieczając automatyzację kredytów hipotecznych oraz przywracając wszystkie dane, które zostały wymazane, "powiedział Nye.

Inżynierowie próbujący zalogować się na serwerach będą pozbawieni dostępu i po prostu otrzymają wiadomość" Serwer Graveyard. "

Makwana został aresztowany w Richmond w stanie Virginia w dniu 7 stycznia. Jego wyznaczony przez sąd adwokat nie zwrócił zaproszenia, by uzyskać komentarz do tej historii.