思科前程式設計師離職 5 月後「刪虛擬機跑路」,240 萬美元打水漂,網友...

2020-12-13 雷鋒網

最近幾天,一則思科員工刪庫跑路的新聞再一次引發了程式設計師們的關注。

據悉,這位程式設計師,僅憑一己之力,刪掉了思科 456 臺虛擬機,導致思科損失 240 萬美元,相當於人民幣 1650 萬。

一位程式設計師告訴雷鋒網,程式設計師刪庫無非兩種理由,一是手滑,二是受到了不公平待遇,一時衝動刪庫。

公司之視碼農如手足,則碼農視公司如腹心。公司之視碼農如土芥,則碼農視公司如寇讎。

但思科作為一家網絡解決方案供應商,發生這樣的事,也是讓吃瓜群眾很驚訝。

離職 5 個 月後,思科前員工刪掉 456 個虛擬機

事情還要從 2018 年 9 月說起,此時距離「作案人」Sudhish Kasaba Ramesh 離職已經過去了 5 個月。

據「作案人」Ramesh 描述:

2018 年 9 月 24 日,在離職五個月後,Ramesh 在未經許可的情況下,擅自訪問思科託管在 Amazon Web Services 的雲基礎設施。他從自己的 Google Cloud 項目帳戶中部署了一段代碼,導致 456 個 WebEx Teams 應用程式的虛擬機被刪除。WebEx Teams 是思科公司一款較為受歡迎的協作辦公軟體,該應用程式提供視頻會議、視頻消息、文件共享和其他協作工具等。

Ramesh 認罪時表示自己「部署代碼時行為魯莽,並有意無視了可能對思科造成傷害的巨大風險。

根據美方檢察官的說明,Ramesh 的行為導致超過 16000 個 WebEx Teams 帳戶被異常關閉,持續時間達兩個星期。

為此,思科方面共計損失 240 萬美元(約合 1650 萬人民幣),其中包括對問題進行修復所支付的約 140 萬美元人力成本和超過 100 萬美元的客戶退款損失。

所幸,此次事件並未導致客戶信息丟失或洩露。

思科公司發言人在一份郵件聲明中表示,「思科已經於 2018 年 9 月快速解決了此次問題,保證不存在任何客戶信息丟失或洩露的狀況,並及時引入了其他保護措施。」

同時,思科表示:「我們將這個問題提交給了執法部門,並在能力配合之下成功將其繩之以法。我們相信整改之後的機制足以防止此類事件的再次發生。」

而 30 歲的 Ramesh 或將面臨五年有期徒刑與 25 萬美元的罰款。目前,Ramesh 已被保釋,保釋金為 5 萬美元,其宣判會將於 2020 年 12 月 9 日舉行。

但由於認罪協議的更多細節尚未公開,Ramesh 此舉的動機還不明確。

根據上一次微盟刪庫事件,吃瓜群眾也猜測,這很可能是受到了不公平的待遇才一時衝動,否則誰會抱著葬送職業生涯的危險去做這種事呢?

不過,值得注意的是,根據法院文件,Ramesh 在美國持有 H-1B 籤證,而且正在申請綠卡。法院文件提到,「儘管他和他的僱主了解目前的認罪結果有可能影響其正常移民,甚至導致其被驅逐出境,但僱主方……仍然願意為他保留工作崗位,考慮其繼續留在美國並為公司效力的可能性。」

看來,Ramesh「一時衝動」 的原因還有待考證。

思科是家什麼樣的公司?

那麼,思科是一家什麼樣的公司?

根據百度百科的資料顯示,思科被譽為「網際網路的金門大橋」,一個是它的名字取自 San Francisco(舊金山)的最後 5 個字母,另一個是它的 Logo 源自那座著名的金門大橋,本意是「架起連接不同網絡的橋梁」。

思科成立於 1984 年 12 月,創辦者是史丹福大學的兩個老師,分別是計算機系的計算機中心主任萊昂納德·波薩克(Leonard Bosack)和商學院的計算機中心主任桑蒂·勒納(Sandy Lerner)。

作為一家 to B 的公司,思科對許多人來說,都是個既熟悉又陌生的存在,它的主要客戶幾乎全部來自企業和運營商,核心產品是交換機和企業網路由器。

思科被稱為網際網路技術的締造者,它生產製造了許多網際網路運行所必須的設備,某種程度上說,沒有思科,網際網路的浪潮是否會到來還是個問號。而思科最大的貢獻,則在於推出了網際網路核心的路由器技術。

路由器誕生前,由於廠商們採用的網絡協議各不相同,設備之間無法互通,網絡只能以一個個孤立的區域網形式存在,直到上世紀80年代,思科推出了多協議路由器,不同網絡協議的設備才得以相互傳輸信息,奠定了網際網路爆發的基礎。

而比路由器硬體更有價值的,則是節點之間互聯標準的制定權。對於設備製造商來說,這項授權就好比進入網際網路世界的通行證,即便強大如微軟、康柏、諾基亞,也不得不在向思科低頭。

有了這座牢不可破的技術壁壘,在隨後到來的網際網路泡沫期間,思科一舉超越微軟,登頂全球市值最高企業的寶座。

同時,思科也是華為在美國市場強有力的競爭對手。

也正是因為如此,思科發生這樣的事情,才會讓吃瓜群眾們驚訝。

刪庫事件不意外,如何防刪庫?

但事實上,類似的刪庫事件並不意外。

2018 年,順豐一位工程師在升級系統資料庫的時候,不慎將 RUSS 資料庫刪除,導致很長一段時間順豐線上發車功能無法使用,帶來了嚴重的負面影響。最後該員工被辭退。

還有位自稱阿里員工的知乎網友表示,自己剛入職的時候,資料庫可以直接用 bash 執行後臺增刪改操作,各種監管和操作日誌機制都不是很完善。有一天,在使用存儲過程進行 update 極度重要的表的時候,忘了加 where 條件,就直接敲了回車執行,所以和刪庫也差不了多少。

圖片來自知乎用戶孤盡

今年 2 月,微盟研發中心核心運維人員賀某通過個人VPN 登入公司內網跳板機對微盟線上生產環境及數據進行了嚴重的惡意破壞,導致微盟的 SaaS 業務服務突然宕機,商家後臺的所有數據被清零。

該事件發生後,微盟股價大跌,累計市值一度蒸發超 30 億港元。300 萬左右商家的數據在騰訊雲協助下,經過七天七夜的努力才被全面找回。3 月初,微盟表示將拿出1.5 億元進行損失賠付,其中公司承擔1 億元,管理層承擔 5000 萬元。

前有微盟後有思科,大企業不斷遭遇「刪庫」事故,側面也說明了企業在數據安全管理上存在一些問題。

但從根本而言,防止刪庫跑路的最佳方法,是防患於未然,是將信息安全和員工關懷做在最先。

專家給出的預防措施主要是以下三方面:

第一,事前預防:要統一運維入口,實現帳號和權限的分配和管理,並且要每人獨立帳號和權限,細化至每個人能做什麼不能做什麼。同時在統一運維平臺上把已知的高危操作都攔截掉,譬如 rm –fr 等。

第二,事中發現:通過配置審計規則,對一些會變更系統的操作進行告警,同時要對系統進行完整性等健康監控。

第三,事後容災:對於企業而言,數據是核心,有數據才能在災難後恢復系統。備份一定要全量備份、增量備份、異地備份等,最好多個機房備份。

當然,即便有這樣完備的預防措施,刪庫事件也不是一勞永逸的,還是要解決企業與員工矛盾的問題。

雷鋒網雷鋒網雷鋒網

參考資料:

【1】https://www.justice.gov/usao-ndca/pr/san-jose-man-pleads-guilty-damaging-cisco-s-network

【2】https://www.zhihu.com/question/308154180

【3】https://www.zhihu.com/question/375447541

相關焦點

  • 程序人生:你以為「刪庫」就能跑得了路?跑得了和尚跑不了廟
    大家應該還記得,在今年 2 月份的時候,國內一則程式設計師刪庫的消息傳遍了全網。 這則消息刷屏的原因很簡單——他的幾行代碼,直接讓上市公司微盟的市值一天之內蒸發超 10 億元,數百萬用戶受到直接影響。 可以說,這是國內IT界史上最牛逼的刪庫跑路案例了。
  • 程式設計師錯扔7500枚比特幣,2.4億美元打水漂!
    程式設計師錯扔7500枚比特幣,2.4億美元打水漂! 自進入2021年以來,比特幣繼續保持了去年年底的強勁漲勢。根據最新數據顯示,1月6日,比特幣價格漲至3.5萬美元,一度達到35700美元;1月7日,比特幣價格突破3.6萬美元,漲幅約為8%,續創歷史新高。
  • 上海連續10個月17家機構跑路!數萬學費打水漂,眾多家長無處維權!
    貝易雙語教育,多家門店關門,老闆失聯,兩百多名家長上萬學費打水漂;悅寶園早教中心,上海北外灘突然關門,百名家長陷入困境 5月巧恩兒童美語多家校區突然關門,近千名家長學費不知所蹤 6月明翼舞蹈、寶知成兒童成長中心上海老品牌機構跑路,家長深受信任危機,學費難以找回
  • 入職沒見過P8領導,3月後他帶著份769頁虛擬機筆記出關了
    運行程序的物理機千差萬別,而Java虛擬機則在千差萬別的物理機上面建立了統一的運行平臺,實現了在任意-臺Java虛擬機上編譯的程序,都能在任何其他Java虛擬機上正常運行。這一極大的優勢使得Java應用的開發比傳統C/C + +應用的開發更高效快捷,程式設計師可以把主要精力放在具體業務邏輯,而不是放在保障物理硬體的兼容性上。
  • 沒有遣散費,但波音前 CEO 因 737 MAX 離職後仍能帶走 8000 萬美元
    北京時間1月12日訊,因為737 MAX飛機事件,波音公司被解職的首席執行長穆倫伯格(Dennis Muilenburg)無法得到任何遣散費和獎金,但他仍能從公司帶走將帶著總價值約8000萬美元的退休金與股票期權。
  • 3.5萬美元 比特幣瘋狂!有人錯失2.4億巨額財富 有人賺了幾百萬卻...
    更驚人的是,2020年3月份,比特幣的價格最低只有3800多美元!時間再拉遠些,2011年2月,比特幣價格雖僅1美元,但已引起了關注,繼而開啟了被爆炒的一生。   可以說,十年時間,比特幣的身價漲幅已超3萬倍!   換句話說,十年前,花10美元買十枚比特幣,十年後就能收穫30多萬美元!
  • 達州某婚紗影樓老闆關門、刪微信,攜款「跑路」了?
    近日,多位網友爆料:達州市大竹縣某婚紗影樓老闆「跑路」了?據網友報料,他們是4月20日左右發現該影樓關門!事情的發現還是一對剛剛拍完婚紗照的年輕人,到約定時間去選照片時,才發現:該影樓已經關門了!一問旁邊的鄰居才知道,影樓老闆早走了,連店內家具前幾天都低價處理了!甚至大家的微信都被老闆刪除!隨即聯繫到店鋪的房東,結果,連房東對租客搬走都一無所知…隨著事情的傳開,越來越多此前在該影樓交過定金但沒有拍攝的消費者才知道自己的錢「打水漂」了!
  • 程式設計師「離職小技巧」
    最近暢遊網際網路,發現一些離職小技巧,讀後,內心被深深的打動了但是細細的品過之後,發現對我們程式設計師不太適用。例如:都是妙計,但是咱程式設計師不好學。然後難不倒我,我又學來了下面 6 條建議。『縱橫職場秘籍』Leader 說 「辛苦了」,你就回「你也別閒著,幫我倒杯水」,表示對領導關懷的認可。
  • 前字節跳動程式設計師 28 歲提前退休引熱議,網友:我也想!
    的帖子引發網友熱議,話題已有近1000萬瀏覽量:今年2月,郭宇在個人微博發文稱:「我選擇在28歲的末尾退休,擁抱山間清泉與峽谷的風,去感受春秋冬夏。有緣人自會再相逢,朋友,願我們在更廣闊的世界再會!」現在,Facebook已成為世界上最重要的社交網站之一,就連前美國總統歐巴馬、英國女王伊莉莎白二世等政界要人都成了Facebook 的用戶。2012年5月18日,Facebook將正式上市,其首次公開發行的售股規模上調至大約4.21億股。按照每股38美元計算,Facebook超過谷歌成為矽谷有史以來規模最大的IPO。
  • 思科預測2025年越南5G用戶人數預計達到630萬
    原標題:思科預測,2025年越南5G用戶人數預計達到630萬 來源:駐胡志明市總領事館經濟商務處《越通社》12月17日援引Techwireasia.com網站報導稱,網絡設備製造商思科(Cisco)預測,到2025年,越南5G用戶人數預計將達到
  • 入手M1 MacBook當主力開發機:程式設計師使用半個月後如是說
    MacBook換成ARM晶片後,它還是程式設計師的開發利器嗎?經過國外程式設計師半個多月來的嘗試,一些常見開發工具的兼容狀況也得到披露。HomebrewHomebrew可以通過Rosetta 2轉換的方式進行安裝,方法也很簡單,只需在過去的安裝命令前加上arch -x86_64即可。這種通過轉制的Homebrew在某些軟體上可能有一些兼容性問題,因此建議安裝另一個手動編譯版。
  • 舊數據資產的新商機,美國急聘「古董」程式語言COBOL程式設計師
    《COBOL, a 60-year-old computer language, is in the COVID-19 spotlight》受疫情影響,660萬美國人申請失業救濟,堪薩斯、新澤西和康乃狄克等州相關系統都因技術問題崩潰。
  • 房屋託管公司頻頻捲款跑路,有租客幾萬元房租打水漂
    這類公司頻頻捲款跑路!房東、租客都被坑慘,有人幾萬元房租打水漂…近日,上海有多名租客和房東向警方報案稱,一家名為嵐越的房屋託管公司倒閉,將他們交付了幾個月甚至一年的租金一起捲款跑路。調查發現,這家房屋託管公司以「高租金吸引房東、低租金吸引租客」的方式,聚攏了大量房屋租金,而這些租金絕大部分沒有交給房東。
  • 月薪22W:程式設計師禿頂失眠,你願意嗎?網友直呼,我可以住公司
    月薪22W:程式設計師禿頂失眠,你願意嗎?網友直呼,我可以住公司結果,網友更關心的是,他曬出來的工資單,網友直呼:這薪資,我可以住公司。是的,你沒有看錯,他曬出來的薪資是:22萬(月薪)。程式設計師加班禿頂,被認為是常態。前幾天,字節跳動的員工也在脈脈發帖表示:31歲,求推薦加班少的網際網路公司,平衡家庭關係,也想傳宗接代了。月薪22W:程式設計師禿頂失眠,你願意嗎?網友直呼,我可以住公司看完以上兩條信息,作為程式設計師的你們,現在的心情是怎麼樣的?我們都在羨慕他人的高薪,卻不知道他們,默默地為高薪付出了多少努力。
  • 關門「培訓」後失聯,深圳一美髮店200萬會員預付款「打水漂」
    近日,位於深圳福田的一家美髮店貼出「外出培訓三天」的告示,而理髮師、美容師又聯繫不上,這才讓會員恍悟自己可能面臨預付費用「打水漂」的局面。據不完全統計,目前有超過200人在該美髮店消費,涉及金額超200萬。
  • 離職程式設計師交接工作被同事懟:每一行代碼都必須講清楚,不然投訴
    離職是職場中在所難免的事,如果工作不合適那當然是要及時止損,說走就走了,但是離職並不是簡簡單單籤個字就能解決的。在不少行業或是公司中,離職都要完善好交接工作,這樣才能保證接替工作的人順利完成自己沒有完成的任務,從而把對公司的損失降到最低,這是義務。而在職業論壇上有這麼一則帖子,講述的就是一位程式設計師,他在離職交接工作時出現了一些小插曲,而這究竟是怎麼一回事呢?
  • 寧花5.5億美元遣散費也要裁員,可口可樂怎麼了?
    據介紹,可口可樂裁掉的這2200人中,包括了自願離職和非自願離職員工,因此,該公司共需要支付3.5億美元至5.5億美元左右的員工遣散費。生意慘澹,被迫裁員10月22日,可口可樂發布的2020年第三季度財報顯示,第三季度營收為86.52億美元,同比下降9%;歸屬公司股東淨利潤為17.37億美元,經營利潤為22.98億美元。
  • 深圳一美髮店關門「培訓」,會員200萬預付款「打水漂」
    原標題:深圳一美髮店關門「培訓」,會員200萬預付款「打水漂」南方網2020年9月17日訊 近日,位於深圳福田的一家美髮店貼出「外出培訓三天」的告示,而理髮師、美容師又聯繫不上,這才讓會員恍悟自己可能面臨預付費用「打水漂」的局面。據不完全統計,目前有超過200人在該美髮店消費,涉及金額超200萬。
  • 美國最高法院就侵權案對思科做出不利裁決
    【環球科技報導 記者 陳薇】據美國《華爾街日報》5月27日消息,美國最高法院(U.S. Supreme Court)做出對思科系統的不利判決,駁回了一項該公司用來反駁侵犯另外一家公司智慧財產權指控的理由。
  • 來看看程式設計師【離職小技巧】吧
    最近暢遊網際網路,發現一些離職小技巧,讀後,內心被深深的打動了但是細細的品過之後,發現對我們程式設計師不太適用。例如:領導夾菜你轉桌,我們程式設計師一般不和領導在一桌;領導開門你上車,咱程式設計師都是坐班,一般不出差,出差一般也領導開車;領導 K 歌你切歌,哦~ KTV 唱歌,我一般都躲在角落;領導敬酒你不喝,……;領導聽牌你自摸,……;領導喝水你剎車,……。都是妙計,但是咱程式設計師不好學。