據外媒報道,通常情況下,當某位員工即將離職,公司需要停用掉他的賬號以及系統登錄憑證,這樣確保該名員工未來不會再公司帶來任何損害。但是,如果離職的剛好是管理這些賬號的IT系統部門主管呢?制造商Lucchese就曾遭遇過這樣一場網絡浩劫。
事發當日,前IT部門主管Joe Venzor于早上10點半離開公司,過了1個小時后,這家公司的郵件以及應用服務器突然關閉。最后,工廠所有的生產工作都不得不暫時停止,工人們也都只能回家,只有IT部門的工作人員繼續留下來解決問題。
他們發現,系統的核心文件都已被刪除,另外他們所用的賬號許可權限也都被降了級。最終,Lucchese不得不聘請承包商來幫他們收拾殘局。這項工作花費了好幾個星期時間才完成,而這段時間讓他們損失了大量的訂單、積壓了大量的存貨。
雖然有這場網絡攻擊帶來的恢復工作非常難,但找到罪魁禍首卻簡單多了。Venzor離開的時間點跟事件發生的時間剛剛吻合,于是公司對他的賬號使用記錄進行了檢查。結果他們發現,Venzor在離開之前收集了IT部門所有職工的用戶名和密碼然后偽裝成一臺辦公室打印機創建了一個密碼賬號,并在其辦公室內使用該賬號進行了一系列的違規操作。
據悉,Venzor已于去年被捕。昨日,他承認了自己犯下的罪行。接下來,他將需要面臨最高達10年的監禁生活以及25萬美元的罰款。