38-летний Миклос Дэниел Броуди, инженер облачных сервисов (Cloud-инженер), был приговорен к 2 годам тюремного заключения и выплате компенсации в размере $529 000 за уничтожение репозиториев кода своего бывшего работодателя в отместку за увольнение из компании.
First Republic Bank был коммерческим банком в США, в котором работало более 7 000 человек, а годовой доход составлял $6,75 млрд. Банк закрылся 1 мая 2023 года и был продан JPMorgan Chase.
По данным Министерства юстиции США, Броуди был уволен 11 марта 2020 года из банка First Republic Bank (FRB) в Сан-Франциско, где он работал Cloud-инженером. В судебных документах говорится, что Броуди был уволен с работы после того, как он нарушил политику компании, подключив USB-накопитель с порнографией к компьютерам компании.
После увольнения Броуди якобы отказался вернуть свой рабочий ноутбук и вместо этого использовал свою все еще действующую учетную запись для доступа к компьютерной сети банка и причинения ущерба, который оценивается в более чем $220 000.
До прекращения доступа к сети FRB 12 марта Броуди выполнил следующие действия:
– удалил репозитории кодов банка;
– запустил вредоносный скрипт для уничтожения серверов FRB;
– запустил вредоносный сценарий для удаления журналов;
– оставил комментарии в коде банка с насмешками в адрес бывших коллег;
– выдавал себя за других сотрудников банка, чтобы получить доступ к сети компании от их имени и внести изменения в конфигурацию;
– отправил на свою электронную почту собственный код, над которым он работал в качестве сотрудника, и который был оценен в более чем $5 000.
Просто красавчик!