Zemsta pracownika IT. Straty firmy sięgnęły 200 tys. funtów

Autor. Cliff Hang/Pixabay
Sąd w Leeds skazał brytyjskiego pracownika IT na karę 7,5 miesiąca więzienia za… zemstę na władzach swojej firmy, które go zawiesiły. Mężczyzna pozmieniał dane logowania, powodując straty w wysokości co najmniej 200 tys. funtów.
Zabezpieczanie systemów przed atakami grup cyberprzestępczych powinno być jednym z głównych priorytetów każdej organizacji. Pytanie jednak, ile z nich spodziewa się incydentu ze strony… pracownika.
Zemsta w postaci cyberataku
Ciekawym przypadkiem jest sytuacja, która miała miejsce w Wielkiej Brytanii. Jak podaje The Record, w lipcu 2022 roku jedna z tamtejszych firm zawiesiła swojego pracownika IT. Ten z kolei zdecydował, że zemści się na swoim pracodawcy za podjęte przez niego kroki. Najprostszą drogą były właśnie systemy jego firmy.
Ponieważ nie odcięto mu od razu dostępu oraz wysokich uprawnień, „zbuntowany” pracownik w ciągu kilku godzin od decyzji pozmieniał loginy znajdujące w systemie firmowym. Nie poprzestał jednak na tym – następnego dnia zalogował się ponownie i zmienił hasła dostępu oraz ustawienia weryfikacji wieloskładnikowej.
Czytaj też
Wszystko było udokumentowane
Spowodowało to bardzo duże zamieszanie w firmie, która oprócz Wielkiej Brytanii działała również w Niemczech i Bahrajnie. Wyrządził tym samym szkody w wysokości co najmniej 200 tys. funtów (ok. 990 tys. zł w przeliczeniu).
Po 3 latach sprawa dobiegła końca. Sąd w Leeds skazał Brytyjczyka na karę 7,5 miesiąca więzienia za popełnione czyny. Okazuje się, że policjantom z West Yorkshire (WYP) w ustaleniu szczegółów pomogło dokumentowanie działań przez pracownika, jak również poruszanie przez niego tego tematu w rozmowach telefonicznych. Specjaliści uzyskali bowiem ich nagrania.
Według wypowiedzi sierż. Lindsey’a Brantsa z zespołu cyberprzestępstw WYP, zabezpieczanie sieci chroni przed utratą danych i kosztownymi cyberatakami. Pomaga także budować zaufanie z klientami i udziałowcami.
„Apelujemy do wszystkich firm o przyjrzenie się swoim systemom oraz ich zabezpieczeniom” – wskazał funkcjonariusz.
Czytaj też
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
SK@NER: Jak przestępcy czyszczą nasze konta?