image

Ex-werknemer installeert logische bom op 1000 servers

donderdag 15 januari 2009, 10:29 door Redactie, 2 reacties

Een 21-jarige Amerikaanse man moet mogelijk tien jaar de cel in omdat hij de servers van zijn vorige werkgever saboteerde. Drie weken na zijn ontslag bij Wand, een bedrijf dat geïntegreerde oplossingen voor fastfoodketens ontwikkelt, voerde David Ernest Everett Jr. een aanval uit op de systemen van Wand's klanten. Hij installeerde op duizend servers een logische bom die de systemen moest laten crashen. De man was werkzaam als helpdeskmedewerker en wilde oorspronkelijk 3000 servers aanvallen.

Op 10 april crashte bij 25 restaurants de servers, waarbij de logische bom ontdekt werd. Toen het bedrijf zag wat de boosdoener was, kon het de kwaadaardige bestanden ook op de andere servers verwijderen, voordat die verdere schade veroorzaakte. Everett wist de logische bom via een beveiligingslek in de software te plaatsen. Inmiddels zou dit lek gedicht zijn. Toch moeten bedrijven beter opletten dat vertrekkende werknemers niet langer toegang tot systemen hebben, zegt beveiligingsexpert Andrew Ambrose.

Het kostte Wand 49.000 dollar om de crashes te onderzoeken en het probleem op te lossen. Waren alle duizend servers gecrasht, dan zou de schade rond de 4,25 miljoen dollar liggen. Everett kan maximaal tot een gevangenisstraf van 10 jaar worden veroordeeld.

Reacties (2)
15-01-2009, 11:51 door [Account Verwijderd]
[Verwijderd]
15-01-2009, 11:52 door Anoniem
Black hat
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.