刪庫跑路升級版,著名大廠員工離職為報復公司,直接刪虛擬機!
全世界的程序員都一樣,被逼急了都會做出毀滅性的行為...
1.來自印度的程序員
在大西洋的加利福尼亞州,有一個程序員叫做 Sudhish Kasaba Ramesh,因為名字比較長,后面我們稱他為 SKR。
SKR 是一名來自印度的程序員,在美國拿著 HB-1 簽證(美國的工作簽證)在美國工作,跟我差不多一樣大今年30歲。
如果不是因為入職了思科,估計他就是一個普通的程序員,誰也不認識他,他也更不可能兩年后在行業搞出這么大一個事情來。
SKR之前的經歷不太清楚,但在2016年7月他入職當時的思科,估計在這家公司干的也不咋地,很快到2018年4月離職了。
2.干了驚天大事
可能是和前雇主思科分手的時候鬧得不太愉快,以至于SKR在離職5個月后心里面還是很不爽,于是未經授權遠程連接到思科在 AWS 上的系統上。
可能它也沒想到離職這么久,竟然還可以直接登錄到公司的服務器,可見全球的大公司權限管理做的也很一般呀。
可能當時心情也不太美麗,于是在 Google Cloud Project 帳戶中部署了一個代碼,這段代碼的功能很爆炸。
這段代碼運行后,直接刪除了456個用于Cisco WebEx Teams應用程序的虛擬機,該虛擬機提供了視頻會議,視頻消息傳遞,文件共享和其他協作工具。
由于 SKR 牛X閃閃的行為,導致超過16000個WebEx Teams帳戶被關閉了長達兩個星期,同時思科花費了140萬美元來恢復程序。
最后思科對受影響的客戶退還了超過1,000,000美元,幸運的是:這些客戶的數據都沒用丟失或者泄露,可能數據還做的比較好吧。
3.繼續上班
刪完虛擬機之后,SKR 并沒有像大家想象的那樣“刪庫跑路”,而是繼續找了一個工作在西海岸上班。
并且他新的老板(Stitch Fix 公司)很欣賞他,聽說了這件事情之后,甚至希望他能繼續正常上班(心真大呀)。
到了現在這個社會,做了壞事肯定是跑不掉的,等思科把這個大窟窿補上之后,轉眼就把 SKR 給告了。
于是這個事情搞的全世界的IT圈都知道了...第一次庭審之后,法官拉梅什(Ramesh)宣判,最終的聽證會在2020年12月9日年判決,目前SKR交了5萬美元回到住所。SKR的辯護律師James Reilly稱,此案律師已同意將犯罪級別定為19級;按照美國《聯邦判刑指南》的規定,該犯罪級別對應的刑期在30個月到37個月。SKR 可能面臨長達五年的有期徒刑和25萬美元的罰金。
4.最后
這些年國內“刪庫跑路”的案例并不少,有的還造成上市公司公司損失巨大;同時上面這個案例可以看出美國知名公司權限管理也沒有做到位。
知乎上有一個問題是:如何預防程序員刪庫跑路。
相對很多的客觀條件,比如嚴格的權限管理、嚴格的流程規范、嚴格的數據備份、雙活方案。
這都是從技術或者管理層面來進行的預防和措施,但不管怎么管理終究很難避免在職的程序員擁有這些權限。
所以本質是:真正“刪庫跑路”的發生歸根到底是公司和員工之間矛盾不可調和的爆發。如果不是受到非常大的委屈,沒有程序員愿意干出這么牛逼的事業!
避免兩敗俱傷的做好方式,就是把問題消滅在萌芽中...
作者簡介:純潔的微笑,一個有故事的程序員(👈詳細了解)。曾在互聯網金融,第三方支付公司工作,現為一名自由職業者,和你一起用技術的角度去看這個世界。我的微信號puresmilea,歡迎大家找我聊天,記錄你我的故事。
【本文為51CTO專欄作者“純潔的微笑”的原創稿件,轉載請通過微信公眾號聯系作者獲取授權】