9月2日消息,一家紐約信貸聯(lián)盟的前雇員朱莉安娜·巴里爾(Juliana Barile)承認(rèn),她被解雇后曾未經(jīng)授權(quán)進(jìn)入前公司的計算機(jī)系統(tǒng),報復(fù)性銷毀了超過21GB的數(shù)據(jù)。
美國代理檢察官杰奎琳·卡蘇里斯(Jacquelyn M. Kasulis)稱,朱莉安娜·巴里爾刪除了保存在文件服務(wù)器上的抵押貸款申請和其他敏感信息。
根據(jù)法庭文件,朱莉安娜·巴里爾是信貸聯(lián)盟遠(yuǎn)程工作的兼職員工,于2021年5月19日被解雇。
雖然信貸聯(lián)盟的一名內(nèi)部員工曾要求銀行的信息技術(shù)支持公司,禁用巴里爾的遠(yuǎn)程訪問憑證,但巴里爾的訪問權(quán)并沒有被取消。
5月21日,巴里爾登錄了大約40分鐘,在此期間她刪除了共享驅(qū)動器商超過2萬份文件和約3500個目錄,總計約21.3 GB數(shù)據(jù)。
被刪除的文件包括客戶的抵押貸款申請和該金融機(jī)構(gòu)的反勒索保護(hù)軟件相關(guān)文件。巴里爾還打開了各種機(jī)密的Word文件,包括信貸聯(lián)盟董事會會議記錄文件。
5月26日,她還通過短信告訴一個朋友,她是如何銷毀前雇主服務(wù)器上的數(shù)千份文件,她說:"他們沒有撤銷我的權(quán)限,所以我刪除了他們的共享網(wǎng)絡(luò)文件。"
法庭文件中顯示,巴里爾曾給朋友發(fā)短信告知此事
雖然紐約信貸聯(lián)盟對被刪除的部分文件有備份,但它仍需花費(fèi)超過1萬美元來恢復(fù)被破壞的數(shù)據(jù)。
"巴里爾通過刪除文件來報復(fù)她的雇主,但她的舉動同樣對客戶造成了傷害。這給銀行帶來了巨大的安全風(fēng)險,那些依賴信貸支付房租的客戶也被弄得手忙腳亂。"聯(lián)邦調(diào)查局主管助理德里斯科爾表示。
"內(nèi)部威脅同樣可以造成大破壞,甚至比外部罪犯更多。銀行和客戶現(xiàn)在面臨著修復(fù)一個爛攤子。"
文章轉(zhuǎn)載自FreeBuf.COM