遭解雇后,云工程师开启报复:删库、冒充同事、留言嘲讽,法院判罚 52.9 万美元、2 年监禁!

近日,美国司法部(DoJ)发布了一则判决公告,一名云工程师 Miklos Daniel Brody 因被公司解雇后展开蓄意报复,故删除这家公司的代码存储库,最终被判两年监禁并赔偿 529,000 美元。

图片

工程师“删库跑路”,于企业而言,无疑是一场噩梦。然而,这样的事件在行业中却屡见不鲜,同样引发深思。

图片

38 岁工程师删库跑路的前因

现年 38 岁的 Miklos Daniel Brody,来自旧金山,此前入职美国的一家商业银行——第一共和银行(FRB),担任云工程师一职。

这家银行曾拥有七千多名员工,年收入达 67.5 亿美元。遗憾的是,该银行于 2023 年 5 月 1 日倒闭,并被出售给摩根大楼,成为美国史上第二大银行倒闭案件。当然这些都是该银行命运走向的后话了。

当目光回归到 Miklos Daniel Brody 这名工程师的身上,其实他在 2020 年 3 月 11 日便遭到了 FRB 的解雇。

至于其中的原因,根据一份法庭文件显示,Brody 违反公司政策,将包含色情等内容的 USB 驱动器连接到公司的计算机,在被发现之后的第二天,公司终止了与 Brody 的雇佣关系,让其在下午四点半左右离开了办公室。

令人没有想到的是,Brody 被解雇之后拒绝归还他工作的笔记本电脑,并在被解雇的当晚使用他仍然有效的账户访问银行的计算机网络,开始了他一系列的报复行为。

图片

多项报复行为以及撒谎,损失估计超过 22 万美元

根据调查发现,当银行在 2020 年 3 月 12 日最终终止 Brody 对 FRB 网络的访问之前,他早已做完自己想做的“坏事”了。起诉书显示,Brody 利用这段时间:

  1. 运行一个名为 dar.sh 的“恶意脚本”来删除 FRB 服务器上的信息。

  2. 删除了特定脚本的 git 日志和 git 提交历史记录

  3. 访问 FRB 的 GitHub 存储库并删除托管代码

  4. 在银行代码中留下对前同事的嘲讽,包括对“grok”的引用

  5. 冒充 FRB 的另一位云工程师 Alex Apke,分别在 3 月 11 日和 12 日访问该公司的网络并进行配置更改,造成了损害

  6. 通过电子邮件向自己发送了他作为员工时编写的银行专有代码,价值超过 5,000 美元。

在量刑听证会上,法官判定银行系统受损的总成本至少为 220,621.22 美元。

不仅如此, Brody 在被解雇后的几天和几周内,当面对警方的问询时,其采取了一系列回避和欺骗行为,包括向警方报案,谎称他在健身房锻炼时,公司配发的笔记本电脑从他的车中被盗了。

2021 年 3 月被捕后,他在接受美国特勤局特工调查时继续坚持这一说法。

图片

判决:罚金 52.9 万美元,监禁 2 年, 3 年监督释放

最终,Brody 于 2023 年 4 月在认罪申请中承认对公司配发的笔记本电脑做了虚假陈述,并承认两项违反《计算机欺诈和滥用法》的指控:

  • 从受保护的计算机中获取信息,违反了《美国法典》第 18 编第 1030(a)(2)(C) 和 (c)(2)(B) 条

  • 故意损坏受保护的计算机,违反了《美国法典》第18编第1030(a)(5)(A)和(c)(4)(B)(i)条。

以及还有一项向政府机构做出虚假陈述的指控, 违反了《美国法典》第 18 编第1001(a)(2)条。

基于以上,法官最终判决 Brody 除了两年监禁和支付 529266.37 美元的赔偿金之外,需要在服刑期满后开始三年的监督释放。

图片

删库跑路为何时常发生,问题出在了哪里?

此事披露之后,也引发了众多 IT 人的讨论,也有人提出质疑,「银行的 IT 部门形同虚设?为什么在员工离职的第一时间未能进行足够的检查和将权限收回,导致该员工仍然拥有一个有效的公司账户,可以用来访问存储库,最终带来了一定的损失」。

对于这种情况,很多网友吐槽道,不止是银行,还有其他很多其他行业,都存在这种情况,一定程度上来看,IT 的“失败”只是管理的失败。

sonicanatidae 表示:

HR 和 IT 之间存在共生关系。在我的组织中,当 HR 提前告诉我们时,我们会在他们与人力资源部讨论访问权限取消,以及信用问题。

如果人力资源部门不告诉我们,我们就没有办法知道是否要删除他们的账户。如果他们不告诉我们,那么被解雇的用户将继续拥有访问权......同样......因为我们无法知道是否要终止访问权。”

还有一位网友表示,「永远不要低估一位愚蠢的经理在这方面的影响力。早在我管理一家公司的 IT 部门时,我们在解雇一名员工时就发生过类似事件。人力资源部给我们提了醒,告诉我们何时会发生这种情况,我们也派了人随时准备取消他们的资格(会议开始时,有人会最后批准)。然而,他们的经理决定“速战速决”,没有告诉我们,当该员工询问是否可以从他们的工作电脑上获取一些信息时,这个经理就坐在他们旁边,结果该员工试图删除他们的所有工作。

我从 OneDrives 的第二个回收站中恢复了这些信息,因此没有丢失任何东西,但我的脸色很难看。这名员工实际上被解雇了,因为他们出于“工作保障目的”而拒绝培训其他人的工作,我们并不是没有警告过这样做是不体面的。」

面对很多企业都存在的管理混乱、流程不清晰问题,还有网友直接推荐了解决方案,即利用现代 IT 集成将 HR 系统连接到 IT 系统,以近乎实时的自动配置(即雇用)和自动取消配置(即终止)用户访问。在这种情况下,一旦在 HR 系统中完成(并批准)终止,用户将立即失去访问权限,无需任何 IT 维护者的参与。

参考:

https://www.bleepingcomputer.com/news/security/cloud-engineer-gets-2-years-for-wiping-ex-employers-code-repos/

https://www.documentcloud.org/documents/24215622-united-states-v-brody?responsive=1&title=1

https://news.ycombinator.com/item?id=38614624

https://www.justice.gov/usao-ndca/pr/disgruntled-cloud-engineer-sentenced-two-years-prison-intentionally-damaging-his

摘 要 随着互联网影视产业的迅速发展,电影资源呈指数级增长,类型也愈加多样化,但是用户面对如此庞大的影片时,会遇到信息过载、筛选效率低下、观影决策成本高这些难题,而传统的电影平台大多只是对基本的分类和热度进行展示,并没有提供个性化的推荐服务,社交互动以及一体化管理的能力也比较薄弱。 该系统使用的是Spring Boot+Vue前后端分离的方式进行开发,设计并开发了一个电影推荐和评论系统。开发系统中存在三个问题,即无法准确地判断出用户的喜好、电影推荐功能上线之初没有用户数据,因此推荐效果不佳、大量用户同时评论打分时系统容易出现不稳定的情况。为了克服上述问题,本文查阅相关资料,不断迭代开发原型,并进行实际测试,完成整个系统的全部过程,即系统需求分析、架构设计、功能开发、系统测试。系统分为普通用户和管理员两种身份,具有注册登录、电影浏览、电影推荐、评分评论、影片收藏、个人中心、后台管理等功能,采用结合用户喜好和电影热度的简单推荐方式,提供热门电影推荐和个性化推荐,很好地解决了推荐功能初始没有数据、数据较少的问题。项目用接口来完成前后端的数据交互,使用MySQL数据存储用户、电影、评论、收藏等各种数据,并且加入权限验证、密码加密等安全措施,保证系统安全稳定并且便于后期扩展。除此之外,系统还增加了电影资讯查看、首页轮播图设置、编辑资讯等功能,使整个电影平台的服务更加全面,使用更加高效。经过全面的功能测试、接口测试和性能测试,系统各个模块运行稳定,推荐接口响应时间小于300ms,主要的互动操作成功率大于98%,可以大大降低用户的选片成本,提高观影决策的速度和社区互动的效果。 本文给出一套轻量级、易部署、可复用的电影推荐类Web应用工程实现方案,相比于传统的单一列表展示型平台,个性化服务、社交互动体验和后台管理效率都有明显的提高,可以给影视文化数字化传播、推荐算法轻量化工程实践
源码直接下载地址: https://pan.quark.cn/s/a4b39357ea24 在 Excel 中进行阳历与阴历的相互转换,对于处理集体信息(例如通讯录)统计工作具有显著的实用性。本文将具体阐述如何借助 VBA 编辑器在 Excel 环境下完成阳历与阴历的互换转换。首先,需要打开相应的 Excel 文件,通过按 Alt+F11 激活 VBA 编辑器,随后选择插入菜单下的模块选项,将提供的代码片段复制到新模块中,并保存更改后关闭编辑器。完成上述步骤后,即可在指定单元格中调用以下四个函数以达成转换目标。 1. 阴阳历转换功能: 函数 `Lunar(SolarDate[, Part = 0 | 1 | 2 | 3])` 负责将阳历日期转换为对应的阴历日期。参数 `Part` 决定转换内容的详略程度,其值可为 0、1、2 或 3,分别对应完整日期、阴历、阴历月及阴历日的转换。 函数 `Solar(LunarDate[, LunarMonth = 0 | 1])` 适用于将阴历日期转换为阳历日期。参数 `LunarMonth` 用于指定月份的归属,可为 0 或 1,分别代表转换至阳历月份或保留阴历月份。 2. 生日日期转换功能: 函数 `lunarbirth("1975-5-6")` 能够计算出阴历生日所对应的阳历日期。相对地,函数 `solarbirth("1975-5-6")` 用于推算阳历生日对应的阴历日期。 3. 日期信息计算功能: 函数 `LunarData(q_year)` 提供阴历日期的详细数据,涵盖阴历、阴历月、阴历日等信息。函数 `ConvDataA` 存储了阴历与阳历的日期数据,包括阴历、阴历月、阴历日、阳历月、阳历日等字段。 4. 应用...
下载代码方式:https://pan.quark.cn/s/a4b39357ea24 在信息技术行业中,特别是在人工智能(AI)的子领域——计算机视觉方面,动作分析是一个至关重要的组成部分。这一议题与“Python-PyTorch动作分析模型”有着紧密的联系,它涵盖了运用Python编程语言和PyTorch框架来构建和应用深度学习模型,旨在解析和判定视频中的行为。接下来,我们将详细研究这一领域的重要概念。 **PyTorch** 是由Facebook开发的一个开源且功能强大的深度学习平台,它具备动态计算图特性,从而让模型构建和调试过程更加便捷。PyTorch的关键在于Tensor类,该类是数值运算的基础,同时支持自动计算梯度,为神经网络的训练提供了便利。 **动作分析** 是计算机视觉中的一个核心任务,其目的是识别视频中的特定行为,例如奔跑、跳跃、招手等。这项任务通常包括从视频材料中提取图像帧,然后对单个帧或帧序列进行特征提取,最终借助已训练的模型进行分类。 在描述中提及的“流行动作分析模型”,或许涵盖了当前研究领域的主流模型,例如**双流卷积网络**,这种模型融合了空间和时间信息,通过分别处理RGB图像和光流图像来提高行为分析的精确度。还可能包括**时间分割网络(TSN)**,它通过跨长时间范围的样本选择来把握行为的整体特征。另外,更前沿的模型如**时间迁移模块(TSM)** 和 **非局部神经网络** 也可能被纳入其中,这些模型通过创新的网络构造来更有效地捕捉时间序列中的动态变化。 **某类数据集** 可能是指像UCF-101或Kinetics这样的标准动作分析数据集,它们包含了大量标注好的视频片段,用于模型的训练和性能评估。这些数据集在动作分析研究中被...
打开链接下载源码: https://pan.quark.cn/s/a4b39357ea24 MATLAB深度学习工具箱是为在MATLAB平台中开展深度学习活动而研发的一套功能完备的软件,其内置了大量的函数和类,使用户能够轻松地建立、训练并实施各类深度学习模型。该工具箱涵盖了神经网络、卷积神经网络(CNN)、循环神经网络(RNN)、长短时记忆网络(LSTM)等多种深度学习体系结构,适用于图像识别、语音识别、自然语言处理等多种应用场景。 1. **神经网络基础**:MATLAB深度学习工具箱能够支持构建和训练基础的前馈神经网络(Feedforward Networks)。这些网络可用于执行简单的分类和回归任务,通过设定层数、节点数、激活函数(如sigmoid、ReLU等)以及优化器(如梯度下降、Adam等)来调整网络构造和性能表现。 2. **卷积神经网络(CNN)**:CNN是图像处理中的核心架构,工具箱提供了构建、训练和应用CNN的功能。用户可以定义不同类型的卷积层、池化层、全连接层,以及借助数据增强技术来提升模型的泛化性能。 3. **循环神经网络(RNN)与LSTM**:RNN及其变体LSTM在序列数据处理中展现出优异的性能,例如文本分析和语音识别。MATLAB深度学习工具箱提供了构建和训练RNN及LSTM网络的接口,允许用户处理变长输入序列,并能捕捉长期的依赖关系。 4. **预训练模型**:工具箱内集成了预训练的深度学习模型,如VGG、ResNet等,可以直接应用于图像分类任务,或者作为迁移学习的基础,通过微调来适应特定任务需求。 5. **自动求梯度**:MATLAB深度学习工具箱支持自动求梯度,这是反向传播算法的关键环节,使得用户无需手动计算梯度,能更...
评论 9
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值