安全動態(tài)

因被解雇心生不滿,一員工利用“爬蟲”刪公司數(shù)據(jù)

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2021-11-09    瀏覽次數(shù):
 

信息來源:Cnbeta

因被公司解雇心生不滿,編寫“爬蟲”程序植入控制平臺網(wǎng)站后,對公司的相關(guān)數(shù)據(jù)代碼進(jìn)行刪除,造成公司經(jīng)濟(jì)損失10余萬元。近日,錄某某因涉嫌破壞計算機(jī)信息系統(tǒng)罪,被上海市楊浦區(qū)檢察院提起公訴。

今年3月,錄某某應(yīng)聘到北京某信息技術(shù)有限公司楊浦子公司工作,負(fù)責(zé)某網(wǎng)購平臺優(yōu)惠券、預(yù)算等系統(tǒng)的代碼研發(fā)。同年6月中旬,錄某某因工作不符合要求被公司解雇。

“這些代碼是我起早貪黑參與編寫的,好好的工作就這樣黃了?!苯拥街鞴芡ㄖ?,錄某某越想越氣,覺得不能就這么算了,要做點事情報復(fù)一下,給公司造成混亂。

于是,錄某某利用本人賬戶還未注銷的機(jī)會登錄公司電腦系統(tǒng)代碼控制平臺,將自己編寫的“爬蟲”程序植入上述系統(tǒng)中,造成原先存檔在該平臺上的優(yōu)惠券、預(yù)算系統(tǒng)和補(bǔ)貼規(guī)則等代碼被刪除。

6月下旬,公司將預(yù)算系統(tǒng)上線時,才發(fā)現(xiàn)來歷不明的“爬蟲”程序已植入該系統(tǒng),造成很多數(shù)據(jù)和代碼被刪除。

“我們花了很大精力對被刪除的數(shù)據(jù)進(jìn)行排查,發(fā)現(xiàn)錄某某原先負(fù)責(zé)的三個部分的相關(guān)數(shù)據(jù)和代碼都被刪除了,導(dǎo)致線上系統(tǒng)無法交付商家使用?!痹摴狙邪l(fā)部主管稱。

公司隨即組織研發(fā)人員對電腦系統(tǒng)進(jìn)行篩查,發(fā)現(xiàn)服務(wù)器日志上顯示刪除時間正是錄某某離職當(dāng)天,且當(dāng)時錄某某正在工位上操作計算機(jī),于是認(rèn)為錄某某有重大作案嫌疑,立即向公安機(jī)關(guān)報案。

公安機(jī)關(guān)將該案移送楊浦區(qū)檢察院審查起訴后,檢察官走訪了多家計算機(jī)技術(shù)專業(yè)機(jī)構(gòu),了解抓取數(shù)據(jù)對計算機(jī)系統(tǒng)數(shù)據(jù)安全造成的影響,研討行為人對研發(fā)該“爬蟲”程序植入系統(tǒng)的動機(jī)和造成的后果。辦案檢察官稱,如果行為人將網(wǎng)絡(luò)“爬蟲”程序植入目標(biāo)網(wǎng)站,會對目標(biāo)網(wǎng)站的計算機(jī)信息系統(tǒng)功能和數(shù)據(jù)進(jìn)行增加、刪除、修改、干擾,進(jìn)而導(dǎo)致計算機(jī)信息系統(tǒng)產(chǎn)生大量不正常的數(shù)據(jù),以致不能正常運(yùn)行,也會對目標(biāo)網(wǎng)站所存儲、運(yùn)算或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加等處理,后果嚴(yán)重的,將構(gòu)成破壞計算機(jī)信息系統(tǒng)罪。

辦案檢察官認(rèn)為錄某某利用“爬蟲”程序刪除代碼,導(dǎo)致該公司優(yōu)惠券等商業(yè)活動延期發(fā)布6天,第三方數(shù)據(jù)公司恢復(fù)數(shù)據(jù)庫花費(fèi)2.2萬余元,支付員工加班費(fèi)2萬余元,活動延期導(dǎo)致經(jīng)濟(jì)損失10萬余元,應(yīng)對錄某某以破壞計算機(jī)信息系統(tǒng)罪追究刑事責(zé)任。


 
 

上一篇:警惕!Deepfakes正在成為網(wǎng)絡(luò)犯罪的幫兇

下一篇:2021年11月9日聚銘安全速遞