Android

Fired Fannie Mae -urakoitsija yritteli Crash-verkostoa

Fired Tech Tries to Kill Fannie Mae - FrugalTech

Fired Tech Tries to Kill Fannie Mae - FrugalTech
Anonim

Rajendrasin Makwana, 35, joka tuolloin oli Fannie Maen sopimustyöntekijä, istui ilkikurinen käsikirjoitus, joka on suunniteltu pyyhittämään noin 4000 yritystä palvelimelta 31. tammikuuta 2009, Federal Bureau of Investigation Special Agentin Jessica Nyen valaehtoisen todistuksen mukaan. Makwaana syytettiin tiistaina liittovaltion tuomioistuimelta Marylandissa tietokoneen tunkeutumisesta.

Skripti asennettiin Fannie Maen palvelimiin alle tunti sen jälkeen, kun Makwaana kerrottiin, että 24 lokakuu olisi hänen viimeinen päivä yhtiössä, Nye sanoi. Se havaittiin viisi päivää myöhemmin Fannie Mae Unix -järjestelmän ylläpitäjältä, joka löysi sen merkityn laillisen komentosarjan loppuun asti, jonka tarkoituksena oli tarkistaa, että datakeskuksen varastointialueen verkko toimi oikein.

[Lue lisää: Best NAS -laatikot media-suoratoisto ja varmuuskopiointi]

"Haitallinen käsikirjoitus oli laillisen komentosarjan alareunassa, joka oli erotettu noin yhdellä sivulla tyhjillä viivoilla, ilmeisesti pyrittäessä piilottamaan haitallisen käsikirjoituksen laillisessa komentosarjassa. että [Fannie Maen ylläpitäjä] selviytyi laillisen käsikirjoituksen pohjalle havaitsemaan haitallisen käsikirjoituksen ", Nye sanoi.

Makwana oli työskennellyt Unixin pääkäyttäjänä Fannie Maen Urbana, Marylandissa datakeskuksessa lähes kolme vuotta tapahtuman aikaan. Fannie Maen tiedottaja kieltäytyi kommentoimasta asiaa.

Hän oli ilmeisesti ollut kuumassa vedessä ennen hänen irtisanomistaan. Nye sanoi, että hänet irtosi, koska kaksi viikkoa ennen tapahtumaa hän oli "luonut virheellisesti tietokonekirjoitus, joka muutti asetuksia Unix-palvelimilla ilman hänen esimiehensä asianmukaista valtuutusta."

Nyen tililtä koodi oli ikävä. Se asetettiin hiljaa tietokoneen verkkoon 31. tammikuuta 2009 asti, jolloin se luetteloi kaikki palvelimet yrityksen datakeskuksessa, nollaa root-salasanat, tuhoaa varmuuskopio-ohjelmiston ja pyyhkii kaikki palvelimelta olevat tiedot ja sitten sammuttaa ne. "Jos tämä haittaohjelma olisi toteutettu, [Fannie Maen] insinöörit odottaisivat, että se olisi aiheuttanut miljoonien dollareiden vahinkoa ja vähentäisi, jos ei ole, shutdown-operaatiota [Fannie Mae]: ssa vähintään viikossa.Jos tämä käsikirja toteutuisi, puhdistaa ja palauttaa kaikki 4 000 … palvelimet, palauttavat ja varmistavat asuntolainan automatisoinnin ja palauttavat kaikki poistetut tiedot ", Nye sanoi.

Palvelimiin kirjautumiseen yrittäjät pääsisivät pääsemään käsiksi ja antoivat vain viestin" Server Graveyard. "

Makwana pidätettiin Richmondissa Virginiassa 7. tammikuuta. Hänen tuomioistuimeltaan nimitetty asianajaja ei palauttanut puhelua, joka pyytää tätä tarinaa.