Android

Otpušten Fannie Mae izvođač pokušao mrežu sudara

Otpušteni žandarm Zlatko Gigić: Mi smo sada državni neprijatelji broj 1 | 15 minuta | Južne vesti

Otpušteni žandarm Zlatko Gigić: Mi smo sada državni neprijatelji broj 1 | 15 minuta | Južne vesti
Anonim

Bivši Fannie Mae IT izvođač je optužen za postavljanje zlonamjernog softvera na sustave hipotekarnih divova na dan kad je izgubio posao u listopadu prošle godine. Rajendrasinh Makwana, 35, koji je u to vrijeme bio zaposlenik ugovora na Fannie Mae, gadna prilagođena skripta osmišljena za brisanje oko 4.000 poslužitelja tvrtke 31. siječnja 2009. godine, prema zakletvom iz Federalnog zavoda za istrage specijalnog agenta Jessica Nye. Makwana je u utorak optužio federalni sud u Marylandu zbog optužbe za računalnu napade.

Skripta je instalirana na poslužitelje Fannie Maea manje od sat vremena nakon što mu je Makwana rekla da će 24. listopada biti njegov zadnji dan u tvrtki Nye rekao je. Otkriveno je pet dana kasnije od administratora Fannie Mae Unixa, koji je pronašao da je označen do kraja legitimne skripte osmišljene za provjeru da je mreža za pohranu podatkovnog centra ispravno pokrenuta.

[Daljnje čitanje: Najbolje NAS kutije za medijsko strujanje i backup]

"Zlonamjerna skripta bila je na dnu legitimne skripte, odvojena za otprilike jednu stranicu praznih redaka, očigledno u pokušaju skrivanja zlonamjerne skripte u zakonitom pismu. da [administrator Fannie Mae] pomiče dolje do dna legitimne skripte da otkrije zlonamjernu skriptu ", rekla je Nye." Makwana je radila kao administrator Unixa u Fannie Maeovom podatkovnom centru Urbana, Maryland, gotovo tri godine u vrijeme incidenta. Glasnogovornica Fannie Mae odbila je komentirati tu stvar.

Očito je bio u vrućoj vodi prije njegova prestanka. Nye je rekla da je otkazan jer je dva tjedna prije incidenta "pogrešno stvorio računalnu skriptu koja je promijenila postavke na Unix poslužiteljima bez odgovarajućeg ovlaštenja nadzornika."

Od Nyeovog računa, kôd je bio neugodan. Namješteno je da se tiho prisloni na računalnoj mreži do 31. siječnja 2009. kada bi katalogizirala sve poslužitelje u podatkovnom centru tvrtke, poništila root lozinke, uništila sigurnosni softver i obrišila sve podatke na poslužiteljima, a zatim ih isključili, "Da je ova zlonamjerna pismena izvršena, inženjeri [Fannie Mae-a] očekuju da će prouzročiti milijune dolara oštećenja i smanjiti ako ne zatvaraju operacije na [Fannie Mae] barem tjedan dana.Ako je ova skripta izvršena, ukupna šteta bi uključila čišćenje i obnavljanje svih 4.000 … poslužitelja, vraćanje i osiguravanje automatizacije hipoteka i obnavljanje svih podataka koji su izbrisani ", rekao je Nye.

Inženjeri koji se pokušaju prijaviti na poslužitelje bi uskratili pristup i jednostavno dobili poruku" Poslužiteljsko groblje. "

Makwana je uhićena u Richmondu u Virginiji, 7. siječnja. Njegov odvjetnik koji je postavio sud nije vratio poziv koji traži komentar za ovu priču.