image

Programmeur krijgt vier jaar cel voor 'kill-switch' in Active Directory ex-werkgever

vrijdag 22 augustus 2025, 09:56 door Redactie, 8 reacties

En 55-jarige Amerikaanse man is wegens het aanbrengen van een 'kill-switch' in de Active Directory van zijn ex-werkgever veroordeeld tot een gevangenisstraf van vier jaar. De code werd actief op de dag van zijn ontslag en raakte duizenden bedrijfsmedewerkers wereldwijd. De man was van november 2007 tot oktober 2019 werkzaam voor het bedrijf. In 2018 vond er een reorganisatie plaats waardoor zijn verantwoordelijkheden en systeemtoegang werden beperkt.

Daarop besloot de man de systemen van zijn werkgever te saboteren, aldus de aanklager. Zo introduceerde hij malafide code die systemen liet crashen en ervoor zorgde dat gebruikers niet konden inloggen. In augustus 2019 voegde hij 'infinite loops' die ervoor zorgden dat er continu nieuwe Java threads werden aangemaakt, wat ertoe leidde dat servers vastliepen of crashten. Ook verwijderde de malafide code profielbestanden van collega's en voegde hij een 'kill-switch' aan de Active Directory toe.

Deze 'kill-switch' werd automatisch op de dag van zijn ontslag actief. Nadat zijn account in de Active Directory was verwijderd vond er een lock out plaats van alle gebruikers. In de naam van 'kill-switch'-code had de man zijn eigen initialen gebruikt. Uit onderzoek naar zijn zoekgeschiedenis bleek dat hij naar manieren had gezocht om zijn rechten te verhogen, processen te verbergen en snel bestanden te verwijderen. De acties van de man zorgden voor honderdduizenden dollars aan schade bij zijn ex-werkgever.

Reacties (8)
22-08-2025, 10:46 door Anoniem
Amerikaanse vaststelling is totaal fictief natuurlijk.
4 jaar vind ik erg hoog voor iets waarvan hij duidelijk emotioneel handelde en de schade is eigenlijk alleen wat ongemak. In de offline wereld is dit vergelijkbaar met een gebouw blokkeren als protest.
22-08-2025, 10:50 door Anoniem
Een echte "Bastard Operator From Hell" (BOFH)
22-08-2025, 11:03 door Anoniem
Had dan een jaar gewacht
22-08-2025, 12:53 door Anoniem
Amerika al lang geen fijn land meer om te wonen en te werken. Je mag vrouwen bij de pussy grijpen maar als je aan Microsoft's software kom krijg je jaren gevangenis straf.
22-08-2025, 16:14 door Anoniem
In de naam van 'kill-switch'-code had de man zijn eigen initialen gebruikt.
Dat is niet zo slim.

Uit onderzoek naar zijn zoekgeschiedenis bleek dat hij naar manieren had gezocht om zijn rechten te verhogen, processen te verbergen en snel bestanden te verwijderen.
Lekker slim om dat uit te zoeken op je werkplek.

Eigenlijk mag die werkgever van geluk spreken dat die werknemer fouten heeft gemaakt in zijn destructieve handelen.

Als er minder sporen waren te herleiden, dan ging de werknemer vrijuit.
22-08-2025, 18:59 door Anoniem
Dus voortaan de initialen van je collega gebruiken.
22-08-2025, 21:10 door Anoniem
Door Anoniem: Amerika al lang geen fijn land meer om te wonen en te werken. Je mag vrouwen bij de pussy grijpen maar als je aan Microsoft's software kom krijg je jaren gevangenis straf.

Prima land, kantoorcriminelen krijgen tenminste een echte straf in plaats van een zalvende knuffel.

Ben je trouwens echt dom ? Straf is niet omdat het een microsoft product was. Als ie een dd if=/dev/zero of=/dev/sdc bs=1M (ofzo) in een cronjob gezet had hij ook 4 jaar had mogen bukken .
Gisteren, 11:13 door Anoniem
Door Anoniem:
Door Anoniem: Amerika al lang geen fijn land meer om te wonen en te werken. Je mag vrouwen bij de pussy grijpen maar als je aan Microsoft's software kom krijg je jaren gevangenis straf.

Prima land, kantoorcriminelen krijgen tenminste een echte straf in plaats van een zalvende knuffel.

Ben je trouwens echt dom ? Straf is niet omdat het een microsoft product was. Als ie een dd if=/dev/zero of=/dev/sdc bs=1M (ofzo) in een cronjob gezet had hij ook 4 jaar had mogen bukken .
De producten van bigtech zijn heilig en de ogen van de NSA. DD kan je beperken tot removable media met een SELinux policy, Daarnaast is een Overlay filesystem handig, waarmee je jouw sdc readonly kan mounten. Soms wordt daar ook wel readonly media voor gebruikt (IoT) .
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.