Сегодня 27 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → active directory

Айтишник заложил в систему работодателя «код мести» на случай увольнения — за обрушение серверов он получил 4 года тюрьмы

Американского программиста приговорили к четырём годам тюрьмы за создание и запуск вредоносной функции, которая вывела из строя сеть компьютеров под Windows и заблокировала учётные записи сотрудников, когда его уволили.

 Источник изображения: FlyD / unsplash.com

Источник изображения: FlyD / unsplash.com

Китаец по происхождению Дэвис Лу (Davis Lu), официально зарегистрированный в Хьюстоне, с 2007 по 2019 год работал в Eaton Corporation со штаб-квартирой в штате Огайо. В 2018 году, когда в компании произошла реструктуризация, и программиста понизили в должности, он, по версии следствия, внедрил в корпоративную сеть компьютеров под управлением Windows вредоносный код.

Этот код запускал цикл бесконечного выполнения Java-потока, который создавал чрезмерную нагрузку на серверы компании, которая приводила к сбою систем. Лу также развернул функцию IsDLEnabledinAD («Действителен ли аккаунт Дэвиса Лу в Active Directory»), которая автоматически блокирует учётные записи всех пользователей при отключении его аккаунта в Active Directory.

Программиста уволили 9 сентября 2019 года, и когда его учётную запись отключили, несколько тысяч пользователей не смогли зайти в систему. Материальный ущерб от действий Дэвиса Лу составил несколько сотен тысяч долларов, заявили в прокуратуре. Когда программисту велели вернуть ноутбук, тот удалил с него зашифрованные данные. Позже следствие обнаружило на компьютере поисковые запросы, связанные с механизмами повышения привилегий, переводами процессов в скрытый режим и быстрым удалением файлов.

В этом году Дэвис Лу был признан виновным в намеренном причинении ущерба охраняемым законом компьютерам, приговорён к четырём годам лишения свободы и последующим трём годам административного надзора.


window-new
Soft
Hard
Тренды 🔥
Средневековый коронавирус и завершение истории Индржиха: новые детали сюжетного аддона Mysteria Ecclesiae для Kingdom Come: Deliverance 2 3 ч.
Россияне смогут блокировать звонки из-за рубежа — представлены новые меры против кибермошенников 4 ч.
Google оштрафовали на 7 млн рублей за работу в России без регистрации в Роскомнадзоре 5 ч.
Без русского языка и офлайн-режима, зато с монетизацией: геймплейный трейлер раскрыл дату выхода в раннем доступе скейтерского симулятора Skate 5 ч.
ИИ усложнил старт в IT: программистам-новичкам стало труднее найти работу 6 ч.
Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения 6 ч.
«Абеляр, неси мой кошелёк»: новый трейлер Warhammer 40,000: Dark Heresy собрал всё, что нужно знать о следующей RPG от авторов Rogue Trader 8 ч.
В Spotify появился мессенджер, но пользоваться им могут не все 9 ч.
Нелепый симулятор ходьбы Baby Steps ушагал подальше от Hollow Knight: Silksong — новая игра авторов Ape Out и Getting Over It не выйдет 8 сентября 9 ч.
Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных 10 ч.