績效不及格被勸退,50歲IT技術主管刪除公司全部存儲信息後被判入獄

2020-12-25 騰訊網

編譯 | Tina

在遭到降職與解僱的雙重打擊之下,他在衝動中遠程登錄辦公室 PC 並一口氣擦除全部存儲信息。

一位負責防止前任僱員破壞企業網絡的 IT 人士,在自己遭到解僱後憤然擦除辦公室內的計算機存儲信息,並因此被判入獄。

今年 50 歲的 Shannon Stafford 於本周四收到了美國聯邦地方法官 Catherine Blake 宣讀的判決——入獄服刑十二個月零一天。此外,他還需要向前任僱主支付 193250.1 美元(約 132 萬人民幣)賠款。在為期四天的審判之後,陪審團裁定 Stafford 確有故意損壞計算機的意圖及行為。

此案源自某家匿名企業,該公司於 2015 年解僱了 Stafford。根據聯邦法庭的描述,這是一家「在全球擁有數千名員工及眾多辦事處的跨國企業。」在該公司華盛頓特區辦公室從事十多年的技術支持工作之後,Stafford 終於在 2014 年被晉升為技術現場主管,成功躋身 IT 管理團隊。遺憾的是,2015 年 3 月他因表現不佳被降職回服務臺,並於同年 8 月遭到解僱。

檢察官指出,「作為日常工作的一部分,Stafford 能夠訪問其他員工的系統登錄憑證,並有權在履行技術支持職責的過程中使用這些憑證。」

「Stafford 還負責在員工離職後,禁用相應用戶的網絡訪問憑證。」

在辦理離職的時候,Stafford 並沒有正常退還公司下發的 MacBook Pro 設備,而直接將其拿回了家。在被解僱的當天晚上,他在家中使用這臺筆記本電腦,使用他自己的登陸憑據以及他曾幫助過的前同事的憑據,反覆嘗試遠程登陸該企業的計算機網絡,但是沒有成功。

幾天之後的一個凌晨,他設法再次使用前同事憑證信息並成功遠程接入辦公室 PC。根據司法部的解釋,以此為基礎,他得以「刪除華盛頓辦公室所使用的全部文件存儲驅動器(SAN file storage drives),而後更換了訪問這套存儲管理系統的密碼。」

檢察官進一步補充道:

文件刪除行為嚴重影響到該公司的運營,並導致部分客戶與用戶數據丟失。密碼變更則阻礙了該公司及時發現問題,並對剩餘文件加以恢復的努力。由於網絡文件存儲驅動器遭到刪除,華盛頓用戶在接下來的約三天當中無法訪問其存儲文件,直到該公司使用備份副本完成數據恢復。而在 Stafford 刪除文件之前尚未被納入最新備份副本中的客戶及用戶數據,則將永久丟失。

三天之後,他再次嘗試使用同事的憑證進行登錄,但未能成功。幾天之後,該公司警告 Stafford 立即停止騷擾活動,但他仍然繼續嘗試登錄,甚至一度嘗試接入該公司巴爾的摩辦公室網絡以破壞其他業務文件。最終,聯邦法院將其緝拿歸案。

從一年零一天的刑期來看,檢察官明顯打算在不超過兩年的有期徒刑判決範圍內找到一個居中的位置。在服刑結束之後,Stafford 還將面對額外三年的監督釋放期,而且之後不太可能繼續從事 IT 方面的工作。

離職後故意犯罪案件屢屢發生

在此之前,業界也報導過多起「刪庫跑路」事件。

其中一起是上個月剛認罪的前思科員工 Ramesh,曾非法訪問思科公司的 Amazon Web Services 基礎設施,並對其雲計算資源施以破壞。

Ramesh 在認罪書中坦言,離職之後,「他曾使用個人 Google Cloud Project 帳戶部署代碼,刪除掉了 456 臺虛擬機。這部分虛擬機主要用於交付視頻會議、視頻消息收發、文件共享以及其他協作工具服務。」Ramesh 的行為導致思科思科方面共計損失 240 萬美元(約合 1650 萬人民幣)。Ramesh 本人也或將面臨五年有期徒刑與 25 萬美元的罰款。

Ramesh 承認自己「魯莽地」部署了惡意代碼,而且「明確意識到自己的行為可能給思科業務帶來巨大風險。」

另一起比較有名的是「雲合同前技術總監報復刪庫」事件。根據杭州餘杭區法院 2019 年 12 月的一份刑事判決顯示,知名第三方電子合同平臺「雲合同」曾因前技術總監邱某心生不滿而遭遇「刪庫」。

據相關資料顯示,邱某在 2014 年入職後,該公司系統均由其負責搭建,主要的系統有 SAAS 系統、API3.0 系統、API4.0 系統、唱遊系統,主要實現的是電子合同的籤署。2017 年,該公司步入正軌,所以大部分營業額都發生在 2017 年以後的一年多時間裡。2018 年 4 月,老闆宓某某找到邱某,讓其離職,理由是「想換個領導班子搏一搏」。雖然邱某遞交了辭職報告,但心裡一直不舒服。

同年 6 月 23 日 10 時許,邱某在家中打開聯想筆記本電腦,用之前工作中掌握的阿里雲帳號登錄了公司的阿里雲,然後用資料庫帳號登錄,訪問阿里雲的資料庫,刪除了資料庫中的索引及部分表格,導致系統不能正常使用,公司業務因此不能正常開展。

而最後邱某本人也受到了法律處罰,根據質證證據顯示,該次「刪庫」造成的直接經濟損失為 225 萬元,故障處理人力成本 7.12 萬元。一審法院判決邱某犯破壞計算機信息系統罪,判處有期徒刑二年六個月,緩刑三年。

在權限管理之外更值得深思的事

很明顯的是,離職員工能訪問公司網絡,表明上述企業的權限管理都存在比較嚴重的問題。企業需明確權限管理人員的職責,遵循最小權限原則(Principle of Least Privilege),該原則適用於最終用戶、系統、流程、網絡、資料庫、應用程式以及 IT 環境的所有其他方面。

如果給用戶或程序配置的權限超出規定的級別,會造成數據丟失或數據盜竊,給企業帶來損失。而造成損失後,對程式設計師的處罰相對而言卻都比較重,比如入獄、巨額罰款以及可能涉及到的「職業禁止」。

按《刑法》第 286 條和相關司法解釋,「刪庫跑路」等行為,如果造成 10 臺以上的系統無法正常運行就可以判刑,如果造成 50 臺以上則至少判處 5 年。除去入獄、巨額罰款之外,新修訂的刑法還規定「職業禁止」,針對犯罪行為人利用職務所從事犯罪,可以附加判決的懲罰措施,如程式設計師開發惡意軟體、利用黑客技術幹擾、破壞網絡安全、洩露公司商業機密等等,可以判決其幾年禁止從事相關行業。

廣大 IT 從業者,由於常年高薪高壓的生活,經常成為網絡上調侃的對象。特別近幾年大齡危機言論盛行、暴力裁員等惡性事件頻發、常年 996 情緒壓抑過度,程式設計師遭遇到這些不公平待遇卻又訴訟無門。很多程式設計師也都表示:「刪庫跑路等就是說說而已,跑得了和尚跑不了廟。」但為什麼還是有人甘願冒著坐牢的風險破壞公司系統,是每個管理人員應該深思的事情。

「刪庫跑路」是無奈後的死局,無論是員工還是企業都應極力避免。

參考閱讀:

https://www.theregister.com/2020/09/25/it_support_jailed_storage/

http://www.cocoachina.com/articles/896683

相關焦點

  • 盤點存儲技術:重複數據刪除技術漫談
    將這個散列值與現有的散列值索引相比較,如果它已經存在於索引中,那麼這個數據就是重複的,不需要進行存儲。否則,這個新的散列值將被添加到索引中,這個新的數據也因此被存儲。要使重複刪除平臺處理更精確,就需要更大的索引。例如,基於文件的重複刪除只需要一個百萬大小或千萬大小的單一散列值索引。相比之下基於塊的重複刪除會涉及到更多的單一數據塊,這個數字通常會達到十億級。
  • 英國34歲男子發不雅信息給12歲女孩,被判入獄12年,法官:不緩刑
    一名男子去女友家拜訪時看到女友12歲的女兒,之後,用手機給小女孩發送色情信息。該名男子以「試圖煽動13歲以下女孩進行性活動」的罪名被起訴,面臨十年以上監禁。來看《每日星報》1月6日消息。現年34歲的約瑟夫·卡特(Joseph Carter)在博斯沃思市場一家聖誕樹店工作,有一個兒子。他在約會軟體上與這位母親配對成功,經過一段時間接觸之後,去年5月,這位母親邀請卡特去她位於萊斯特郡的家中。在女友家裡,他遇到了女友12歲的女兒。檢控官安德魯·沃特(Andrew Vout)說,他走後,這名女孩正和母親一起看電視時,收到了好友請求,她接受了請求。
  • 女員工50歲後被終止合同,公司賠了31萬,只因忘記她是女幹部
    第二,馬春花於1967年3月21日出生,於2017年3月21日已達50歲。在2017年3月22日至2019年3月20日期間,公司、馬春花按勞動合同履行,公司為馬春花繳納社會保險,很明顯雙方之間的關係是勞動合同關係。公司於2019年3月20日才提出馬春花已達50歲退休年齡,不能繼續建立勞動關係,依據不足,該理由不成立。
  • 加州華裔女子盜竊他人身份開信用卡 被判入獄3年
    摘要: 美國中文網報導:sfgate網消息,本周三,加州檢察官 Brian Stretch宣布,舊金山36歲華裔女子Yee Man Lui因身份盜竊罪名被判入獄40個月。美國中文網報導:sfgate網消息,本周三,加州檢察官 Brian Stretch宣布,舊金山36歲華裔女子Yee Man Lui因身份盜竊罪名被判入獄40個月。
  • 英國34歲男子發不雅信息給12歲女孩,被判入獄12年,法官稱凡事有代價
    一名男子去女友家拜訪時看到女友12歲的女兒,之後,用手機給小女孩發送色情信息。該名男子以「試圖煽動13歲以下女孩進行性活動」的罪名被起訴,面臨十年以上監禁。來看《每日星報》1月6日消息。
  • 女員工50歲後被終止合同,公司賠了31萬,只因忘記她是女幹部!
    公司於2019年3月20日才提出馬春花已達50歲退休年齡,不能繼續建立勞動關係,依據不足,該理由不成立。 判後,公司不服,向廣州中院提起上訴。公司認為馬春花在50周歲時已經達到法定退休年齡,故在雙方勞動合同終止時,無須支付馬春花解除勞動關係的賠償金。
  • 「老賴」出獄後若不還錢,還能再判入獄
    我們知道:「老賴」會因拒執罪而入獄,一個是刑事責任,一個是民事賠償,入獄後不僅要坐牢,還需要還錢。但很多人不知道的是:出獄後如果「老賴」不還錢,法院是可以再次送他進監獄的!即:「一罪不二罰」的事對於「老賴」來說並不管用!為什麼會認為「老賴」不能坐兩次牢?
  • 惠生工程華邦嵩被判入獄3年
    早報記者 王心馨  在被帶走調查16個月之後,惠生工程技術服務有限公司(02236.HK,惠生工程)實際控制人華邦嵩再次回到了公眾視野。  惠生工程8月5日夜間公告,該公司及其控股股東華邦嵩被中國法院判行賄罪成立。惠生工程稱,該公司被判罰款人民幣3000萬元,華邦嵩被判入獄36個月,根據羈押時間計算,華邦嵩將於2016年第四季度獲釋。
  • 人民日報發聲,「亂港」三人組被判入獄
    據悉,現在除了黃之鋒之外,周庭、林朗彥二人都相繼承認了全部罪行,而黃之鋒只承認了其中兩項罪名。對此,相關法院將拘留三人至12月2日再判刑。亂港分子黃之鋒被判入獄據相關新聞報導,在案發當天的7點,大批示威群眾聚集在立法會的綜合大樓附近,要求政府回應「五大訴求」。
  • 賣家涉案2380萬美元,或判50年,2020,穩中求「生」才是王道
    此次群發警告信波及範圍相當大,有的賣家公司幾個店鋪同時收到警告信。 亞馬遜實現跨國追蹤打假,最高或判50年 亞馬遜對於自身平臺的合規化化發展一向較為重視,也有其不能觸碰的紅線,特別是安全方面。今年6月24日,亞馬遜宣布成立全球打假團隊來幫助亞馬遜平臺打造安全合規的購物環境。 亞馬遜新組建這支全球性的跨職能團隊由前美國聯邦檢察官、資深調查人員和數據分析師組成。
  • 判了,「港獨」黃之鋒等人被判入獄
    香港民眾開香檳慶祝黃之鋒等人入獄在黃之鋒等人入獄之後,英國外交大臣呼籲香港特區以及北京,要求在調查這些事情的時候要不偏不倚。這三人全部都是罪有應得,因為他們香港民眾很長一段時間不敢出門。當市民團體「市民心聲」及「和諧力量」得知黃之鋒等人被判入獄之後,直接開香檳慶祝
  • 騎自行車撞死人,被判入獄一周!新加坡交通判罰惹爭議
    在新加坡撞死人,會被判什麼罪?是死刑、是坐牢、還是罰款?一名42歲的芬蘭籍男子在新加坡騎自行車,撞死了一名53歲的新加坡籍男子。法院昨天(12月10日)宣布,判他入獄一周。這個結果公開後 ,在網上引起了爭議。
  • 女員工50歲後被終止合同,公司賠了31萬
    第二,馬春華出生於1967年3月21日,於2017年3月21日達到50歲。2017年3月22日至2019年3月20日期間,公司與馬春華按照勞動合同約定履行,公司為馬春華繳納了社會保險。可見,雙方之間的關係是一種勞動合同關係。該公司直到2019年3月20日才提出,馬春華已經達到50歲的退休年齡,不能繼續建立勞動關係。
  • 績效管理從入門到精通:考核主管對績效面談效果的自我評估
    1.考核主管對績效面談效果的自我評估績效反饋面談後,面談主管需要對面談效果進行自檢,以便調整績效反饋面談的方式,取得更好的面談效果。主管自我評估績效面談的要點,如表所示。因此,對於部分員工,如高績效員工、低績效員工、績效突變的員工,在績效面談後,我們可以進行行為觀察以了解反饋效果。一般而言,員工在績效反饋後的工作行為方面會有以下4種反應。
  • 俄羅斯黑客Aleksei Burkov在美國被判入獄9年
    說起這個不知道大家看沒看過一部電影:《貓鼠遊戲》(英語名:Catch Me If You Can),由萊昂納多·迪卡普裡奧(對,就是那個小李子)、湯姆·漢克斯主演,2002年12月25日在美國上映。
  • 19歲男孩持刀進漢堡炸雞店,只為搶劫一份薯條,被抓後被判入獄
    19歲男孩持刀進漢堡炸雞店,只為搶劫一份薯條,被抓後被判入獄。根據外媒報導,近日英國19歲的馬修·霍金斯(MatthewHawkins)拿著刀闖進了威爾斯斯旺西的一家商店,把刀砸在櫃檯上。這位19歲的少年告訴比薩餅和烤肉外賣的員工,如果他們不迅速交出薯條,他會「砍掉」他們。
  • 小米手機存儲空間其他存儲怎麼刪除?
    手上使用的是紅米k30U,128G,新手機沒使用一個月,存儲就報警了。我翻翻使用情況,看到存儲空間其他選項,存儲使用了80G,這個其他到底是什麼呢?原來手機能識別照片,視頻,應用,固件等,不能識別的文件統統算在其他存儲裡面,怪不得這麼大的存量。那這些空間能不能刪除呢?小編親測可以刪除,對系統及使用毫無影響。怎麼刪除呢?我試過系統自帶的刪除方法,但都不能刪除其他存儲文件。今天就給大家介紹一款軟體,那就是ES文件瀏覽器,這個軟體想用全功能的話,手機最好root,但刪除一些文件還是用不到這個功能,所以手機不需要root。
  • 一名非法勞工在港被判入獄 兩罪行共判監禁16個月
    6月1日,該名非法勞工承認非法在港接受僱傭工作及使用虛假文書,在沙田裁判法院被判入獄16個月。5月30日,香港入境處調查人員在進行的「曙光行動」中,於一間餐廳內拘捕一名越南籍男子,年齡為31歲。被捕時,他正從事雜務工作。一名涉嫌聘用非法勞工的僱主也被拘捕,有關案件仍在調查中。
  • 央視最美主持人,丈夫性侵入獄弟弟酒後肇事入獄,父親騙百億入獄
    這個金女士是一個高爾夫球教練,也是一家培訓公司的老闆,當時只有29歲。李女士認為兩個人都非常優秀,而且都是單身,於是就撮合兩個人走到一起。隨後金女士從西安出差回來,吳志陽還特意去機場接她。這是兩個人第一次正式見面。不過讓金女士沒有想到的就是,第二次見面的時候,吳志陽就性侵了自己。當時吳志陽直接去了金女士的家裡,敲開門之後就對金女士做了不應該做的事情。
  • 出獄後若不還錢,還能再判入獄!你都了解了嗎?
    我們知道:失信被執行人會因拒執罪而入獄,一個是刑事責任,一個是民事賠償,不僅會入獄,還需要還錢。但很多人不知道的是:出獄後如果失信被執行人不還錢,法院是可以再次送他進監獄的!經常能從失信被執行人口中聽到這兩句話:「判就判吧