Android

Fired Fannie Mae Contractor Tried to Crash Network

No More Firewalls! How Zero-Trust Networks Are Reshaping Cybersecurity

No More Firewalls! How Zero-Trust Networks Are Reshaping Cybersecurity
Anonim

Seorang bekas kontraktor IT Fannie Mae telah ditugaskan menanam perisian berniat jahat pada sistem gergasi gadai janji pada hari dia kehilangan pekerjaan pada Oktober lalu.

Rajendrasinh Makwana, 35, yang pada waktu itu merupakan pekerja kontrak di Fannie Mae, menanam skrip adat jahat yang direka untuk menghapuskan kira-kira 4,000 pelayan syarikat pada 31 Jan 2009, menurut afidavit sumpah dari Biro Penyiasatan Khas Persekutuan Jessica Nye. Makwana didakwa Selasa oleh mahkamah persekutuan di Maryland atas pertuduhan pencerobohan komputer.

Skrip itu dipasang pada pelayan Fannie Mae kurang dari satu jam selepas Makwana diberitahu bahawa 24 Oktober akan menjadi hari terakhirnya di syarikat itu, Nye kata. Ia ditemui lima hari kemudian oleh pentadbir Fannie Mae Unix, yang mendapati ia ditandakan pada akhir skrip yang sah yang direka untuk memeriksa bahawa rangkaian kawasan penyimpanan pusat data berjalan dengan betul.

[Bacaan lanjut: Kotak NAS terbaik untuk streaming media dan sandaran]

"Skrip jahat adalah di bawah skrip yang sah, dipisahkan oleh kira-kira satu halaman baris kosong, nampaknya dalam usaha menyembunyikan skrip jahat dalam skrip yang sah. bahawa [pentadbir Fannie Mae] menatal ke bawah skrip yang sah untuk mengetahui skrip jahat, "kata Nye.

Makwana telah bekerja sebagai pentadbir Unix di Urbana, Maryland, pusat data selama hampir tiga tahun pada masa kejadian. Jurucakap Fannie Mae enggan mengulas tentang perkara itu.

Dia nampaknya berada di dalam air panas sebelum penamatannya. Nye berkata bahawa dia telah dipecat kerana dua minggu sebelum kejadian itu dia telah "tersilap mencipta skrip komputer yang menukar tetapan pada pelayan Unix tanpa pihak berkuasa yang sepatutnya."

Dari akaun Nye, kod itu jahat. Ia ditetapkan untuk bersembunyi dengan senyap di rangkaian komputer sehingga 31 Jan 2009, apabila ia akan mengkatalog semua pelayan di pusat data syarikat, menetapkan semula kata laluan root, memusnahkan perisian sandaran dan menghapuskan semua data pada server, dan kemudian memulihkannya. "Sekiranya skrip jahat ini dilaksanakan, jurutera [Fannie Mae] mengharapkan ia akan menyebabkan berjuta-juta dolar kerosakan dan dikurangkan jika tidak melakukan operasi shutdown di [Fannie Mae] selama sekurang-kurangnya satu minggu Jika skrip ini dilaksanakan, jumlah kerosakan akan termasuk membersihkan dan memulihkan semua 4,000 … pelayan, memulihkan dan mengamankan automasi gadai janji, dan memulihkan semua data yang telah dipadamkan, "kata Nye.

Jurutera yang cuba masuk ke pelayan akan dinafikan akses dan hanya diberi mesej"

Makwana ditangkap di Richmond, Virginia, pada 7 Januari. Peguam yang dilantik oleh mahkamahnya tidak mengembalikan panggilan untuk mendapatkan komen untuk kisah ini.