这名 39 岁的男子被解雇后备感“困惑和沮丧”,于是从 NCS 的计算机系统中删除了 180 个虚拟服务器。
一名员工因被公司解雇而心烦意乱,于是访问了前雇主的计算机测试系统,删除了 180 个虚拟服务器,造成了约 91.8 万新元(493.4 万元人民币)的损失。
6 月 10 日,39 岁的 Kandula Nagaraju 被判两年零八个月监禁,罪名是未经授权访问计算机资料。
另一项指控正在审理中、有待判刑。
由于工作表现不佳,他与 NCS 所签的工作合同于 2022 年 10 月终止,正式离职日期为 2022 年 11 月 16 日。
据法庭文件显示,Kandula 在被解雇后备感“困惑和沮丧”,他觉得自己在受雇期间表现良好,为 NCS “做出了相当大的贡献”。
离开 NCS 后,他在新加坡没找到下一份工作,于是回到了印度。
具体发生了什么?
在 2021 年 11 月至 2022 年 10月这段期间,Kandula 是负责管理 NCS 质量保证(QA)计算机系统的 20 人团队的一员。
NCS 是一家提供信息通信和技术服务的公司。
Kandula 以前所在的团队管理的系统用来在新软件和程序发布前进行测试。
NCS 在周三发给媒体的一份声明中表示,这是一个“独立的测试系统”。
它由大约 180 个虚拟服务器组成,没有敏感信息存储在上面。
Kandula 在合同终止后回到了印度,利用其笔记本电脑使用管理员登录信息未经授权访问了该系统。
在 2023 年 1 月 6 日至 1 月 17 日这段期间,他曾六次这么干。
2023 年 2 月,Kandula 找到了一份新工作,回到了新加坡。
他与 NCS 的一名前同事合租了一间房间,并在 2023 年 2 月 23 日使用其 Wi-Fi 网络访问了 NCS 的系统。
在这两个月的未授权访问期间,他编写了一些计算机脚本,以测试是否可以用在该系统上以删除服务器。
在 2023 年 3 月,他访问了 NCS 的 QA 系统先后多达 13 次。
在 3 月 18 日和 19 日,他运行了一个程序脚本,以删除系统中的 180 个虚拟服务器。他编写的脚本可以一次删除一个服务器。
第二天,NCS 团队意识到系统无法访问,并试图排除故障,但无济于事。
他们随后发现服务器已被删除。
2023 年 4 月 11 日,NCS 向警方报案,内部调查发现的几个 IP 地址被移交给警方。
Kandula 的笔记本电脑随后被警方缴获,警方在电脑里面找到了用于删除服务器的脚本。
调查显示,他曾在谷歌上搜索删除虚拟服务器的脚本,然后利用这些脚本编写了删除服务器的脚本。
在与 NCS 的雇佣关系结束后,Kandula 一直知道自己无权访问系统。
由于他的行为,NCS 遭受了 917832 新元(493.4 万元人民币)的损失。