Dipendenti infedeli: licenziata, cancella 21 GB di dati dall'azienda.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
Banner Mobile
Dipendenti infedeli: licenziata, cancella 21 GB di dati dall’azienda.

Dipendenti infedeli: licenziata, cancella 21 GB di dati dall’azienda.

Redazione RHC : 3 Settembre 2021 10:55

L’ex dipendente di un’anonima cooperativa di credito di New York, si è dichiarata colpevole di accesso non autorizzato ai sistemi informatici di un istituto finanziario e della distruzione di circa 21 GB di dati (più di 20.000 file e quasi 3.500 cartelle), che ha cancellato per rappresaglia per licenziamento.

Il Dipartimento di Giustizia riferisce che la donna è stata licenziata il 19 maggio 2021 e, sebbene un ex datore di lavoro abbia chiesto di disabilitare il suo accesso remoto, ciò non è stato fatto in tempo.

Di conseguenza, due giorni dopo, il 21 maggio, la donna si è connessa al sistema per circa 40 minuti e ha cancellato una serie di documenti, comprese le richieste di mutui, nonché un software speciale che proteggeva l’organizzazione dai ransomware (che si trovava in un cartella denominata “NON ELIMINARE!”).

Secondo i documenti del tribunale, la donna si è poi vantata con un’amica di aver cancellato i documenti della rete condivisa dell’azienda. Sebbene l’unione di credito avesse un backup di alcuni dei dati cancellati, è costato all’istituto finanziario circa 10.000 dollari sistemare quanto accaduto,

“La signora probabilmente pensava di vendicarsi verso il suo datore di lavoro cancellando questi file, ma ha fatto altrettanto male ai clienti dell’azienda. La sua piccola vendetta non solo ha rappresentato un enorme rischio per la sicurezza della banca, ma i clienti che si affidano a scartoffie e permessi per pagare l’alloggio, sono stati bloccati “

Ha scritto il vicedirettore ad interim dell’FBI Michael Driscoll. Ora la donna rischia fino a 10 anni di carcere e una multa.

Importante tenere in considerazione che le credenziali di accesso ai sistemi devono essere cancellate nel più breve tempo possibile dopo che un dipendente cessa di lavorare all’interno di una organizzazione. probabilmente in questo caso, se le credenziali fossero state cancellate il giorno stesso, questo problema si sarebbe potuto evitare.

Fonte

https://www.justice.gov/usao-edny/pr/brooklyn-woman-pleads-guilty-unauthorized-intrusion-credit-union-s-computer-system

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
888: il data-leaker seriale! L’outsider del darkweb che ha costruito un impero di dati rubati
Di Luca Stivali - 02/12/2025

Nel panorama dei forum underground esistono attori che operano in modo episodico, alla ricerca di un singolo colpo mediatico, e altri che costruiscono nel tempo una pipeline quasi industriale di comp...

Immagine del sito
Anatomia di una Violazione Wi-Fi: Dalla Pre-connessione alla Difesa Attiva
Di Francesco Demarcus - 02/12/2025

Nel contesto odierno, proteggere una rete richiede molto più che impostare una password complessa. Un attacco informatico contro una rete wireless segue un percorso strutturato che evolve dal monitor...

Immagine del sito
La verità scomoda sul DPO: il problema non è l’IT… è proprio lui!
Di Stefano Gazzella - 02/12/2025

Il DPO, ma anche il consulente privacy, interagisce in modo significativo con il mondo dell’IT. Purtroppo non sempre lo fa in modo corretto, soprattutto perché alcuni falsi miti provocano quel rumo...

Immagine del sito
Durov avverte: “È finita! Addio Internet libero” — L’urlo che sta facendo tremare l’Europa
Di Sandro Sana - 02/12/2025

Il post 462 del canale ufficiale di Durov ha attivato subito la “modalità urlo”: “Fine dell’internet libero. L’internet libero sta diventando uno strumento di controllo”. Niente auguri pe...

Immagine del sito
Nuova ondata di PhaaS: KrakenBite lancia 5 pagine false per banche marocchine
Di Redazione RHC - 01/12/2025

Il mercato clandestino del cybercrime continua a evolversi rapidamente, alimentato da gruppi specializzati che progettano e vendono strumenti per truffe digitali sempre più sofisticate. Tra questi, u...