思科前员工删库跑路,损失达 1600 多万

程序员书单

共 980字,需浏览 2分钟

 ·

2020-09-21 16:57




思科一名叫 Ramesh 的前员工,于周三上午在圣何塞联邦法院认罪,供认非法访问了思科的 AWS 基础架构,并破坏了大量云计算资源。


根据检察官的说明,Ramesh 的行为导致超过 16000 个 WebEx Teams 账户被异常关闭,持续时间达两个星期。


思科方面共计损失 240 万美元(约合 1650 万人民币),其中包括对问题进行修复所支付的约 140 万美元人力成本和超过 100 万美元的客户退款损失。


椐了解,2016 年 7 月至 2018 年 4 月,Sudhish Kasaba Ramesh 供职于思科,他在认罪协议中向检察官承认,自己离职后,于 2018 年 9 月未经授权有意连接到思科在 AWS 上的系统。删除了 456 台虚拟机。据了解,这些虚拟机主要用于交付视频会议、视频消息收发、文件共享等服务。该员工的行为导致思科的直接损失高达 240 万美元(约合人民币 1652 万)。


这类事件,很多企业都发生过,比如今年比较大的“微盟事件”。2 月 23 日删库发生,到 3 月 3 日恢复上线,一共需要整整十天时间。数百万商户因此无法营业,造成的损失和影响十分巨大。微盟的市值因此蒸发掉 21.5 亿,再加上 1.5 亿的赔款,损失了 23 亿。

如何避免此类事件

  • 首先,就是备份,而且是需要多地备份,对于比较重要的数据,

  • 其次,对于权限管理,比如:一些危险操作需要上一级领导审批等权限制度。

结语
不过,对于员工来说,这种删库跑路的事情是不可取的,有问题可以与公司协商,或者经过司法手来处理,一旦走上删库跑路的路上,不仅仅是经济损失,而且还涉及法律问题。
— 【 THE END 】—
本公众号全部博文已整理成一个目录,请在公众号里回复「m」获取!

魔幻的2020年,请程序员们收下这份秋招建议!


《最受欢迎的男友职业排行榜Top10》


雷军推荐的互联网书单


3T技术资源大放送!包括但不限于:Java、C/C++,Linux,Python,大数据,人工智能等等。在公众号内回复「1024」,即可免费获取!!





浏览 19
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报