中年|思科前员工为报复恶意删除400多台虚拟机,公司损失超1600万


作者 |褚杏娟
一位前思科员工于本周三在圣何塞联邦法院认罪 , 称其曾非法访问思科公司的 Amazon Web Services 基础设施 , 并对其云计算资源施以破坏 。
事件回顾
Sudhish Kasaba Ramesh 于 2016 年 7 月入职思科 , 2018 年 4 月离职 。 Ramesh 在与检察官议定的认罪书中坦言 , 离职之后 , “他曾使用个人 Google Cloud Project 账户部署代码 , 删除掉了 456 台虚拟机 。 这部分虚拟机主要用于交付视频会议、视频消息收发、文件共享以及其他协作工具服务 。 ”
Ramesh 承认自己“鲁莽地”部署了恶意代码 , 而且“明确意识到自己的行为可能给思科业务带来巨大风险 。 ”
根据检察官的说明 , Ramesh 的行为导致超过 16000 个 WebEx Teams 账户被异常关闭 , 持续时间达两个星期 。 为此 , 思科方面共计损失 240 万美元(约合 1650 万人民币) , 其中包括对问题进行修复所支付的约 140 万美元人力成本和超过 100 万美元的客户退款损失 。
对此 , 思科方面表示 , 值得庆幸的是此次事件并未导致客户信息丢失或泄露 。

思科公司发言人在一份邮件声明中表示 , “思科已经于 2018 年 9 月快速解决了此次问题 , 保证不存在任何客户信息丢失或泄露的状况 , 并及时引入了其他保护措施 。 ”同时 , 思科表示:“我们将这个问题提交给了执法部门 , 并在能力配合之下成功将其绳之以法 。 我们相信整改之后的机制足以防止此类事件的再次发生 。 ”
由于认罪协议的更多细节尚未公开 , Ramesh 此举的动机还不明确 。 但更令人意外的是 , Ramesh 的现任雇主、个性化时装公司 Stitch Fix 似乎一副无所谓的态度 , 甚至希望他能继续正常上班 。
根据法院文件 , Ramesh 在美国持有 H-1B 签证 , 而且正在申请绿卡 。 法院文件提到 , “尽管他和他的雇主了解目前的认罪结果有可能影响其正常移民 , 甚至导致其被驱逐出境 , 但雇主方……仍然愿意为他保留工作岗位 , 考虑其继续留在美国并为公司效力的可能性 。 ”
据悉 , 30 岁的 Ramesh 或将面临五年有期徒刑与 25 万美元的罚款 。 目前 , Ramesh 已被保释 , 保释金为 5 万美元 , 其宣判会将于 2020 年 12 月 9 日举行 。
中年|思科前员工为报复恶意删除400多台虚拟机,公司损失超1600万
本文插图
【中年|思科前员工为报复恶意删除400多台虚拟机,公司损失超1600万】

法院文件说明
员工“报复”事件频发

思科遭员工“删虚拟机跑路”并不新鲜 , 此前微盟遭员工“删库跑路”事件更是轰动一时 。
今年 2 月 , 微盟研发中心核心运维人员贺某通过个人 VPN 登入公司内网跳板机对微盟线上生产环境及数据进行了严重的恶意破坏 , 导致微盟的 SaaS 业务服务突然宕机 , 商家后台的所有数据被清零 。
该事件发生后 , 微盟股价大跌 , 累计市值一度蒸发超 30 亿港元 。 300 万左右商家的数据在腾讯云协助下 , 经过七天七夜的努力才被全面找回 。 3 月初 , 微盟表示将拿出 1.5 亿元进行损失赔付 , 其中公司承担 1 亿元 , 管理层承担 5000 万元 。
虽然舆论已经平息 , 但后续赔偿事宜还在进行中 。 由于赔偿金额等问题 , 微盟遭到了大量商家的集体投诉 , 这些投诉已被立案审理 。 据微盟集团发布的 2020 年上半年财报显示 , 由该赔付计划带来的预计赔付支出对微盟带来的损益影响达 0.87 亿元 。
根据微盟发布的通告 , 贺某是由于个人精神、生活等原因发起了破坏行为 。 随后 , 微盟创始人孙涛勇在接受媒体采访时解释到 , 该员工一直深陷网络贷 , 还曾有过轻生的举动 。 春节期间一个人在房间独处 30 多天 , 再加上本身经济上的困扰 , 最终做出了这样的举动 , 事后他也表示跟公司无任何仇恨 。


推荐阅读