思科前程式設計師離職 5 月後「刪虛擬機跑路」,240 萬美元打水漂,網友...

2020-12-11 雷鋒網

最近幾天,一則思科員工刪庫跑路的新聞再一次引發了程式設計師們的關注。

據悉,這位程式設計師,僅憑一己之力,刪掉了思科 456 臺虛擬機,導致思科損失 240 萬美元,相當於人民幣 1650 萬。

一位程式設計師告訴雷鋒網,程式設計師刪庫無非兩種理由,一是手滑,二是受到了不公平待遇,一時衝動刪庫。

公司之視碼農如手足,則碼農視公司如腹心。公司之視碼農如土芥,則碼農視公司如寇讎。

但思科作為一家網絡解決方案供應商,發生這樣的事,也是讓吃瓜群眾很驚訝。

離職 5 個 月後,思科前員工刪掉 456 個虛擬機

事情還要從 2018 年 9 月說起,此時距離「作案人」Sudhish Kasaba Ramesh 離職已經過去了 5 個月。

據「作案人」Ramesh 描述:

2018 年 9 月 24 日,在離職五個月後,Ramesh 在未經許可的情況下,擅自訪問思科託管在 Amazon Web Services 的雲基礎設施。他從自己的 Google Cloud 項目帳戶中部署了一段代碼,導致 456 個 WebEx Teams 應用程式的虛擬機被刪除。WebEx Teams 是思科公司一款較為受歡迎的協作辦公軟體,該應用程式提供視頻會議、視頻消息、文件共享和其他協作工具等。

Ramesh 認罪時表示自己「部署代碼時行為魯莽,並有意無視了可能對思科造成傷害的巨大風險。

根據美方檢察官的說明,Ramesh 的行為導致超過 16000 個 WebEx Teams 帳戶被異常關閉,持續時間達兩個星期。

為此,思科方面共計損失 240 萬美元(約合 1650 萬人民幣),其中包括對問題進行修復所支付的約 140 萬美元人力成本和超過 100 萬美元的客戶退款損失。

所幸,此次事件並未導致客戶信息丟失或洩露。

思科公司發言人在一份郵件聲明中表示,「思科已經於 2018 年 9 月快速解決了此次問題,保證不存在任何客戶信息丟失或洩露的狀況,並及時引入了其他保護措施。」

同時,思科表示:「我們將這個問題提交給了執法部門,並在能力配合之下成功將其繩之以法。我們相信整改之後的機制足以防止此類事件的再次發生。」

而 30 歲的 Ramesh 或將面臨五年有期徒刑與 25 萬美元的罰款。目前,Ramesh 已被保釋,保釋金為 5 萬美元,其宣判會將於 2020 年 12 月 9 日舉行。

但由於認罪協議的更多細節尚未公開,Ramesh 此舉的動機還不明確。

根據上一次微盟刪庫事件,吃瓜群眾也猜測,這很可能是受到了不公平的待遇才一時衝動,否則誰會抱著葬送職業生涯的危險去做這種事呢?

不過,值得注意的是,根據法院文件,Ramesh 在美國持有 H-1B 籤證,而且正在申請綠卡。法院文件提到,「儘管他和他的僱主了解目前的認罪結果有可能影響其正常移民,甚至導致其被驅逐出境,但僱主方……仍然願意為他保留工作崗位,考慮其繼續留在美國並為公司效力的可能性。」

看來,Ramesh「一時衝動」 的原因還有待考證。

思科是家什麼樣的公司?

那麼,思科是一家什麼樣的公司?

根據百度百科的資料顯示,思科被譽為「網際網路的金門大橋」,一個是它的名字取自 San Francisco(舊金山)的最後 5 個字母,另一個是它的 Logo 源自那座著名的金門大橋,本意是「架起連接不同網絡的橋梁」。

思科成立於 1984 年 12 月,創辦者是史丹福大學的兩個老師,分別是計算機系的計算機中心主任萊昂納德·波薩克(Leonard Bosack)和商學院的計算機中心主任桑蒂·勒納(Sandy Lerner)。

作為一家 to B 的公司,思科對許多人來說,都是個既熟悉又陌生的存在,它的主要客戶幾乎全部來自企業和運營商,核心產品是交換機和企業網路由器。

思科被稱為網際網路技術的締造者,它生產製造了許多網際網路運行所必須的設備,某種程度上說,沒有思科,網際網路的浪潮是否會到來還是個問號。而思科最大的貢獻,則在於推出了網際網路核心的路由器技術。

路由器誕生前,由於廠商們採用的網絡協議各不相同,設備之間無法互通,網絡只能以一個個孤立的區域網形式存在,直到上世紀80年代,思科推出了多協議路由器,不同網絡協議的設備才得以相互傳輸信息,奠定了網際網路爆發的基礎。

而比路由器硬體更有價值的,則是節點之間互聯標準的制定權。對於設備製造商來說,這項授權就好比進入網際網路世界的通行證,即便強大如微軟、康柏、諾基亞,也不得不在向思科低頭。

有了這座牢不可破的技術壁壘,在隨後到來的網際網路泡沫期間,思科一舉超越微軟,登頂全球市值最高企業的寶座。

同時,思科也是華為在美國市場強有力的競爭對手。

也正是因為如此,思科發生這樣的事情,才會讓吃瓜群眾們驚訝。

刪庫事件不意外,如何防刪庫?

但事實上,類似的刪庫事件並不意外。

2018 年,順豐一位工程師在升級系統資料庫的時候,不慎將 RUSS 資料庫刪除,導致很長一段時間順豐線上發車功能無法使用,帶來了嚴重的負面影響。最後該員工被辭退。

還有位自稱阿里員工的知乎網友表示,自己剛入職的時候,資料庫可以直接用 bash 執行後臺增刪改操作,各種監管和操作日誌機制都不是很完善。有一天,在使用存儲過程進行 update 極度重要的表的時候,忘了加 where 條件,就直接敲了回車執行,所以和刪庫也差不了多少。

圖片來自知乎用戶孤盡

今年 2 月,微盟研發中心核心運維人員賀某通過個人VPN 登入公司內網跳板機對微盟線上生產環境及數據進行了嚴重的惡意破壞,導致微盟的 SaaS 業務服務突然宕機,商家後臺的所有數據被清零。

該事件發生後,微盟股價大跌,累計市值一度蒸發超 30 億港元。300 萬左右商家的數據在騰訊雲協助下,經過七天七夜的努力才被全面找回。3 月初,微盟表示將拿出1.5 億元進行損失賠付,其中公司承擔1 億元,管理層承擔 5000 萬元。

前有微盟後有思科,大企業不斷遭遇「刪庫」事故,側面也說明了企業在數據安全管理上存在一些問題。

但從根本而言,防止刪庫跑路的最佳方法,是防患於未然,是將信息安全和員工關懷做在最先。

專家給出的預防措施主要是以下三方面:

第一,事前預防:要統一運維入口,實現帳號和權限的分配和管理,並且要每人獨立帳號和權限,細化至每個人能做什麼不能做什麼。同時在統一運維平臺上把已知的高危操作都攔截掉,譬如 rm –fr 等。

第二,事中發現:通過配置審計規則,對一些會變更系統的操作進行告警,同時要對系統進行完整性等健康監控。

第三,事後容災:對於企業而言,數據是核心,有數據才能在災難後恢復系統。備份一定要全量備份、增量備份、異地備份等,最好多個機房備份。

當然,即便有這樣完備的預防措施,刪庫事件也不是一勞永逸的,還是要解決企業與員工矛盾的問題。

雷鋒網雷鋒網雷鋒網(公眾號:雷鋒網)

參考資料:

【1】https://www.justice.gov/usao-ndca/pr/san-jose-man-pleads-guilty-damaging-cisco-s-network

【2】https://www.zhihu.com/question/308154180

【3】https://www.zhihu.com/question/375447541

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 程式設計師離職5個月,心懷不滿刪除456臺虛擬機,公司損失慘重
    01 傳說的刪庫跑路發生了,這個青年有點狠都說離職見人品。無路是公司還是員工,在離職的時候是否能夠微笑著說再見?不管內心如何想,大部分還是能夠好聚好散。但是思科的一個員工在離職後,顯然還「掛念」著老東家。
  • 漫話:如何給女朋友解釋什麼是刪庫跑路?
    最近幾年,經常會出現各種刪庫跑路的事件發生,前幾天還有報導說思科離職5個月的程式設計師,為了報復公司,刪虛擬機跑路了。這位思科的離職員工,僅憑一己之力,刪掉了思科 456 臺虛擬機,導致思科損失 240 萬美元,相當於人民幣 1650 萬。對於這些事件,程式設計師之所以會刪庫跑路無外乎兩個原因,第一種可能是真的手誤;那第二種可能就是蓄謀的了。
  • 大話快評|思科前員工怒刪456臺虛機,rm -rf /*的怒吼:還有誰?
    1.思科被刪的 456 臺虛擬機一頓操作猛如虎,IT 人似乎聽到 rm -rf /* 的怒吼:還有誰?!今天,一則「刪字訣」爆文再次猛烈撞擊了 IT 人脆弱心弦。2018 年 9 月,從思科離職 5 個月的 Sudhish Kasaba Ramesh,將魔爪伸向了他曾使用的個人Google Cloud Project 帳戶,並使出了一招葵花寶典式的口訣 「rm -rf /*,將 WebEx Teams 視頻會議和協作應用軟體的 456 個虛擬機刪除了。
  • 績效不及格被勸退,50歲IT技術主管刪除公司全部存儲信息後被判入獄
    離職後故意犯罪案件屢屢發生 在此之前,業界也報導過多起「刪庫跑路」事件。 其中一起是上個月剛認罪的前思科員工 Ramesh,曾非法訪問思科公司的 Amazon Web Services 基礎設施,並對其雲計算資源施以破壞。
  • 程序媛知道過不了試用期後……網友:刪庫跑路你以為說著玩的嗎
    今天在程式設計師論壇看到一個貼,一程序媛知道自己試用期過不了之後,竟然開始在伺服器裡面搞破壞。5月15日,和我們的一個研發聊了下工作,她目前是處於試用期。真刪庫跑路啊,這是一般人還真幹不出來,畢竟這會影響自己以後的工作的吧。這個責任可大可小了沒rm -rf *你就該偷著樂了刪庫跑路沒做權限控制就很**了,還讓試用可以碰。別人沒寫個後門慢慢搞你都算好的了,那人道德不好,你們是真正的**。
  • 入門刪庫到跑路?看HR在面試考察時如何避免錄用這類程式設計師
    「入門刪庫到跑路」是程式設計師中的一個梗,很多程式設計師在工作幹到崩潰的時候經常會開玩笑說想「刪庫跑路」,但更多時候出現刪庫的情況都是無心之過。不過,也確實有程式設計師幹了這件事,如:●某論壇的資料庫管理員抱怨自己老闆一直虐待他,結果他一氣之下就刪庫跑路了……●2017年6月,一家荷蘭海牙的雲主機商verelox.com,一名前任管理員刪光了該公司所有客戶的數據,並且擦除了大多數伺服器上面的內容……●還有順豐工程師在升級系統資料庫時不慎將
  • 程式設計師離職後收到前東家2400元,後被告違反競業協議賠35萬
    近日,一則有關程式設計師離職後收到前東家 2400 元,沒幾天後,原公司以該程式設計師違反競業協議的名義申請了勞動仲裁,要求賠償公司損失 35 萬元的消息引起了程式設計師群體的關注。最終,勞動仲裁結果是原公司勝訴,該程式設計師需賠償公司 183378 元。
  • 程式設計師離職收到前東家2400元後,被告違反競業協議賠35萬
    近日,一則有關程式設計師離職後收到前東家 2400 元,沒幾天後,原公司以該程式設計師違反競業協議的名義申請了勞動仲裁,要求賠償公司損失 35 萬元的消息引起了程式設計師群體的關注。最終,勞動仲裁結果是原公司勝訴,該程式設計師需賠償公司 183378 元。事件回溯根據國內多家媒體報導,該程式設計師於 2019 年 10 月 31 日從原公司正常離職,離職時籤署保密協議,其中一項條款為:離職兩年內不得從事有同業競爭關係的工作。
  • 月薪3萬的程式設計師離職後去送外賣,說個人感覺沒比敲代碼差多少
    這位大廠的程式設計師因為在原來的工作單位中堅持不站隊的緣故,沒有討好領導,工作中處處被穿小鞋,經常背鍋,所以憤然辭職。月薪3萬的程式設計師離職後去送外賣,說個人感覺沒比敲代碼差多少月薪3萬的程式設計師離職後去送外賣,說個人感覺沒比敲代碼差多少離職後,該程式設計師由於沒能在短時間內找到滿意的工作,就決定去當外賣小哥謀生。送了一個多月外賣,他大概賺了2萬塊錢。
  • 程式設計師鎖死伺服器、刪庫跑路,公司解散虧600萬
    公告稱:螃蟹網絡的一款遊戲在上線測試當天,遭後端主程式設計師燕飛宏鎖死伺服器與電腦,當事人惡意失蹤、拒不交接工作,最終耗費兩年,導致 600 萬投入的遊戲項目泡湯,公司也因項目失敗解散。公告裡稱燕飛宏"心智異於常人"。據網友信息顯示,燕飛宏在之前的面試,曾要求3.5W、4.5W的薪資。
  • 上海連續10個月17家機構跑路!數萬學費打水漂,眾多家長無處維權!
    貝易雙語教育,多家門店關門,老闆失聯,兩百多名家長上萬學費打水漂;悅寶園早教中心,上海北外灘突然關門,百名家長陷入困境 5月巧恩兒童美語多家校區突然關門,近千名家長學費不知所蹤 6月明翼舞蹈、寶知成兒童成長中心上海老品牌機構跑路,家長深受信任危機,學費難以找回
  • 思科以2.7億美元收購Accompany公司
    打開APP 思科以2.7億美元收購Accompany公司 胡薇 發表於 2018-05-03 10:23:35 5月2日,思科公司宣布收購商業智能創業公司
  • 微盟「刪庫」程式設計師被判6年:無力償還網貸,酒後感覺生活不如意
    important}賈浩楠 發自 凹非寺量子位 報導 | 公眾號 QbitAI還記得那個「刪庫跑路」,憑「一己之力」讓微盟一夜之間市值蒸發超10億、300萬商鋪慘遭癱瘓的程式設計師嗎?刪庫跑路原因:無力償還網貸,酒後生活不如意賀某的「刪庫」行為,判6年的依據是什麼呢?
  • 思科以2.7億美元收購商業智能創業公司Accompany
    【TechWeb報導】5月2日消息,今日上午思科對外宣布了收購商業智能創業公司Accompany的協議,思科將支付2.7億美元的現金和股票,收購後Accompany團隊將加入思科合作技術集團。
  • 微盟「刪庫」程式設計師被判6年,無力償還網貸,酒後感覺生活不如意
    還記得那個「刪庫跑路」,憑「一己之力」讓微盟一夜之間市值蒸發超 10 億、300萬商鋪慘遭癱瘓的程式設計師嗎?  刪庫跑路原因2020 年 2 月 23 日 19 時起癱瘓,300 餘萬用戶(其中付費用戶 7 萬餘戶)無法正常使用該公司 SaaS 產品,經搶修於 3 月 3 日 9 時恢復運營(故障時間 8 天 14 個小時)。
  • 月薪七千程式設計師離職後被公司索賠幾十萬,籤了競業協議還能跳槽嗎
    爆料稱,一名程式設計師從原公司離職入職新公司後,一個多月後收到原公司2400元競業協議補償款,沒過幾天又收到原公司的勞動仲裁,理由是該員工違反競業協議,並要求其賠償公司損失35萬元。最終勞動仲裁結果為原公司勝訴,該程式設計師賠償公司18萬多。
  • 思科為達目的斥資2.7億美元收購Accompany
    打開APP 思科為達目的斥資2.7億美元收購Accompany 工程師1 發表於 2018-05-05 08:27:00 思科斥資
  • 公司跑路,前端程式設計師從入門到入獄,網友:也是高危職業呀
    有很多關於程式設計師被抓甚至被判刑的新聞曾一度在朋友圈瘋傳:"某程式設計師因為接了個外包,幫別人寫了個軟體,結果這個軟體被用於賭博導致被抓。某公司利用爬蟲抓取用戶信息,最後被發現,導致該公司的程式設計師被抓。那麼,作為一個程式設計師,如何避免這些坑呢?怎樣儘可能地保護自己呢?前段時間,P2P頻繁暴雷,因為是網絡借D,所以這些暴雷的公司必然是有程式設計師的,所以,對於這種P2P公司如果涉及違法,那麼參與開發的程式設計師到底算不算從犯?比如下面這個帖子:一鐵哥們公司老闆跑路了,他是前端程式設計師。
  • 從入門到刪庫跑路?這回真有人幹了!
    刪庫跑路,這一幾乎每個程式設計師都懂得一個都市傳說,讓sudo rm -rf成了大佬矇騙萌新的高頻詞彙,甚至還有極致快樂版的sudo dd if =/dev/zreo of=/。此前,也有過一起刪庫跑路事件,某科技公司技術總監,因離職不滿,便「刪除資料庫索引和部分表」,導致SaaS服務癱瘓。
  • 交付程序不給錢,程式設計師一怒之下開源客戶項目代碼
    不給錢就開源最近,外國一位名叫 Jason Werner 的程式設計師小哥過得很鬧心。事件的起因是自由職業的他接了個外包需求,給一位客戶開發一個名為 OneFraction 的平臺。在跟客戶溝通好需求後,他開始寫這個項目,結果項目完成後客戶擺了他一道,最後也沒給他錢。