androide

Contattore Fannie Mae licenziato per blocco della rete

Fired Tech Tries to Kill Fannie Mae - FrugalTech

Fired Tech Tries to Kill Fannie Mae - FrugalTech
Anonim

Un ex contraente IT di Fannie Mae è stato accusato di aver piantato software dannoso sui sistemi del gigante ipotecario il giorno in cui ha perso il lavoro lo scorso ottobre.

Rajendrasinh Makwana, 35 anni, che all'epoca era un impiegato a contratto presso Fannie Mae, piantò un brutta sceneggiatura personalizzata progettata per spazzare via circa 4.000 server della compagnia il 31 gennaio 2009, secondo un affidavit giurato dall'agente speciale del Bureau of Investigation federale Jessica Nye. Makwana è stato incriminato martedì da un tribunale federale del Maryland per accusa di intrusione informatica.

La sceneggiatura è stata installata sui server di Fannie Mae meno di un'ora dopo che a Makwana è stato detto che il 24 ottobre sarebbe stato il suo ultimo giorno in compagnia, Nye disse. Fu scoperto cinque giorni dopo da un amministratore Unix Fannie Mae, che lo trovò taggato alla fine di uno script legittimo progettato per verificare che la rete di archiviazione del data center funzionasse correttamente.

[Ulteriori letture: I migliori NAS box per lo streaming multimediale e il backup]

"Lo script dannoso era in fondo allo script legittimo, separato da circa una pagina di righe vuote, apparentemente nel tentativo di nascondere lo script dannoso all'interno di uno script legittimo. Era solo per caso che [l'amministratore di Fannie Mae] scorreva fino al fondo dello script legittimo per scoprire lo script malevolo ", ha detto Nye.

Makwana aveva lavorato come amministratore Unix presso il centro dati di Fannie Mae a Urbana, nel Maryland, per quasi tre anni al momento dell'incidente. Una portavoce di Fannie Mae ha rifiutato di commentare l'argomento.

Apparentemente era stato in acqua calda prima della sua cessazione. Nye ha detto che è stato licenziato perché due settimane prima dell'incidente aveva "erroneamente creato uno script per computer che modificava le impostazioni sui server Unix senza l'autorizzazione del suo supervisore."

Dall'account di Nye, il codice era sgradevole. Era impostato per nascondersi silenziosamente sulla rete del computer fino al 31 gennaio 2009, quando avrebbe catalogato tutti i server nel data center della società, ripristinato le password di root, distrutto il software di backup e cancellato tutti i dati sui server e quindi spento. "Se questo script malevolo fosse stato eseguito, gli ingegneri di [Fannie Mae] si aspettavano che avrebbe causato milioni di dollari di danni e ridotto se non fosse stato arrestato [Fannie Mae] per almeno una settimana. Se questo script fosse eseguito, il danno totale includerebbe pulizia e ripristino di tutti i 4.000 … server, ripristino e protezione dell'automazione dei mutui e ripristino di tutti i dati cancellati ", ha detto Nye.

Gli ingegneri che tentano di accedere ai server non possono accedere e ricevono semplicemente il messaggio" Server Graveyard. "

Makwana è stato arrestato a Richmond, in Virginia, il 7 gennaio. Il suo avvocato nominato dal tribunale non ha risposto a una richiesta di commento per questa storia.