思科前員工惡意刪除456個虛擬機,造成直接損失1652萬人民幣
思科的一名前員工周三上午在圣何塞聯邦法院認罪,供認非法訪問了思科的 AWS 基礎架構,并破壞了云計算資源。
2016 年 7 月至 2018 年 4 月,Sudhish Kasaba Ramesh 供職于思科,他在認罪協議中向檢察官承認,自己在離職后于 2018 年 9 月未經授權有意連接到思科在 AWS 上的系統。
加利福尼亞北區美國檢察官辦公室在一份聲明中說:“在未經授權擅自訪問期間,Ramesh 承認從其谷歌云項目帳戶部署了一段代碼,導致刪除了用于思科 WebEx Teams 視頻會議和協作應用軟件的 456 個虛擬機,該應用軟件提供視頻會議、視頻消息傳遞、文件共享及其他協作工具。”
據檢察官聲稱,Ramesh 的行為導致 16000 多個 WebEx Teams 帳戶關閉時間長達兩周,這使思科花費約 140 萬美元的工時用于修復問題,并向客戶退款逾 100 萬美元。
據說 Ramesh 已承認他通過部署代碼做出了“不顧后果”的行為,他“有意無視其行為可能損害思科的重大風險。”
認罪協議的細節仍未解封,可查閱得到的法庭動議文件也只字未提。不過 Ramesh 目前的雇主:個性化時裝公司 Stitch Fix 似乎很希望把他留下來。
據法院文件顯示,以 5 萬美元保釋金獲釋的 Ramesh 人在美國,持有H-1B 簽證,綠卡正在申請中。法院文件顯示:“雖然他和其雇主認識到他在此案中認罪可能會有移民方面的后果,嚴重的話甚至驅逐出境,但其雇主……愿意繼續雇他,考慮到他有可能留在美國,繼續為該公司工作。”
就思科而言,最主要的是客戶數據并沒有丟失或被盜。
思科發言人在通過電子郵件發來的一份聲明中表示:“思科于 2018 年 9 月盡快解決了該問題,確保沒有丟失或泄露任何客戶信息,并實施了另外的保護措施。”
“我們將這個問題直接上報給執法部門,為執法部門迅速將此人繩之以法點贊。我們確信,落實的程序可以防止此類事再次發生。”
Ramesh 的辯護律師、律師事務所 Summit Defense 的 James Reilly 稱,此案律師已同意將犯罪級別定為 19 級;按照美國《聯邦判刑指南》的規定,該犯罪級別對應的刑期在 30 個月到 37 個月。
Ramesh 面臨長達五年的有期徒刑和 25 萬美元的罰金,此案定于 12 月判決。