這年頭經營好一家公司真是越來越難了,不僅要防止外部黑客攻擊,避免信息外泄,還得提防自自家內鬼。
近日,全球最大的在線旅游公司之一的Expedia公司就經歷一次“內鬼事件”,一名員工通過黑進公司高管的郵箱賬戶,實現了“快速致富”,既沒偷也沒搶,撈金數十萬美金。
沒偷沒搶,撈金數十萬?
事件的主人公Jonnathan Ly是一位年輕的IT技術小哥,他破解了公司首席財務官和投資關系主管的郵箱密碼,登錄郵箱賬戶后,他看到了公司還未對外公布的財務報告,以及對市場影響的內部總結報告,然后他用利用這些信息,用自己的賬戶來買賣證券,從而獲得超過30萬美元的收益。
沒偷沒搶就實現了“快速致富”,然后,Ly就因為證券欺詐等罪名被抓了。
根據檢察官描述:
Jonathan Ly偷了他們首席財務官的和投資者關系主管的的賬號密碼和認證設備,然后他通過獲取投資交易的內幕信息來進行投資,從而獲得了331,000美元的收益。
Ly目前已經承認了其在12月5日進行的內幕交易行為,面對他的將是美國西雅圖地區法院的判決,他不得不償還從內部交易中獲取的非法利潤、支付250,000美元的罰單,還將面臨25年的監禁,預期明年的2月就會被判刑。
檢察官說,2013年至2016年期間,Ly曾多次遠程訪問一臺含有Expedia公司機密文檔和電子郵件的機器,這類秘密信息在公開之前是非常寶貴的,因為可能會影響股市大幅波動。
Ly的律師為其辯護時表示他只是一個出身貧困的年輕人,已經吸取了教訓。然而根據案件詳情,這個技術小哥在去年離開Expedia之后就開始多次繼續遠程連接進入公司的網絡,甚至他還試圖偽造出其他員工連接這臺機器的假象。
據悉,Expeida發現該情況之后立馬告訴了FBI聯邦調查局,此后 Expedia發布了一份聲明,表示將采用了更加嚴格的內部監控手段,并和執法機關密切合作,堅決制止這些行為。
同樣是大型在線旅游公司,Expedia發生的內鬼事件不由讓編輯聯想到去年攜程網服務器癱瘓事件。
當時攜程因部分服務器遭遇不明攻擊,官網和手機APP全部陷入癱瘓。按照攜程財報數據,攜程宕機損失大約為平均每小時106.48美元。當時就有許多安全專家推測極有可能是內部管理失控導致,外部攻擊很難做到數據大量丟失。
想到這里,編輯也只能感慨一句:日防夜防,家賊難防,員工里面有壞人啊!