员工和管理者变成危险的信息窃贼或信息系统破坏者。以下是8个最著名的内部网络攻击故事,其中主角被载入历史,最糟糕的甚至终身待在监狱铁窗后。

Terry Child - 密码?什么密码?

2008年,网络管理员Terry Child更改FibreWAN网络中router和switch的密码,随后拒绝告诉上级。这个举动阻塞了网络,并让旧金山电信和信息服务部门十分头疼。Child被逮捕并定罪。

Jerome Kerviel - 72亿美元男人

Kerviel是造成法国最大银行之一Societe Generale72亿美元损失的exploit制造者。Kerviel成为法国最被讨厌的人,他的嫌犯照也成为金融行业和全球经济灾难的象征。

出狱后,Kerviel开始在一家网络安全和系统开发公司工作。

Shawn Carpenter - 临时私人侦探

2004年,Sandia Nation Laboratories遭受一系列hacker攻击。当时作为Sandia网络安全分析师的Shawn Carpenter决定展开私人调查。他发现,一组中国人从公司server盗取了美国政府文件。Carpenter把信息分享给美国军方和FBI;作为回应,Sandia在2005年以“不当使用机密信息”为由解雇了他。

但在2007年,陪审团认可了他的贡献,并判给他470万美元,使他成为国家英雄。

Bruce Gabbard - 未授权电话监听

2007年,Wal-Mart声明,在2006年4个月内,其一名技术人员Gabbard监控并录音了Wal-Mart公共关系人员与New York Time记者之间的电话交谈。Gabbard被解雇并受到上级处罚,公司称这些录音从未得到授权。

目前,Gabbard是计算机调查公司Forensic Survey的所有者。

Sergey Aleynikov - Golden Code窃贼

Sergey Aleynikov曾是Goldman Sachs高级程序员,他试图窃取一段能够执行大宗商品和股票市场高速大容量交易的代码。

Aleynikov被逮捕,但在声明自己无罪后保释出狱。

Robert Hanssen - 叛徒

Robert Hanssen的故事像电影一样:他是FBI特工,曾为苏联以及现在的俄罗斯从事间谍活动。出卖他的是他的PDA掌上设备,里面藏着被盗信息。现在他因叛国罪在监狱服无期徒刑且不得假释。

Rajendrasinh Makwana - 预谋攻击

Rajendrasinh Makwana被联邦检方指控在Fannie Mae server上植入程序炸弹。2009年1月31日,该代码本会禁用监控警报和所有登录,删除约400台server的root密码,移除所有数据,并用零覆盖备份数据。这是一次会造成数百万美元损失的攻击,但不幸(对他而言)被一名偶然发现的员工阻止。Makwana被逮捕,随后以100,000美元保释,目前等待审判。

Arthur Riel - “这是为了正当理由”

2003年,Morgan Stanley IT高管Arthur Riel窥探同事email,发现一些对业务不道德的情况:利益冲突以及针对其他MS高管的性玩笑。Riel一直声称自己是在履行职责,但“被窥探者”并不这么认为。该高管被解雇并被起诉,但他赢得诉讼,并被一家email安全公司聘用。

想知道您的网站暴露到什么程度吗?

EasyAudit WEB为中小企业检查网站、门户和电子商务,提供专业外部审计。

了解EasyAudit WEB