米ヒューストンの電力会社で、解雇されたDB管理者がハッキングを行って懲役1年かつ罰金10万ドルの判決を受けた。
Database Admin Gets 12 Months For Hacking Employer -- InformationWeek
犯人はSteven Jinwoo Kim、隣の国あたりの方ですかね、不適切な内容の通信を行ったために解雇された。Kimのネットワークアクセスは停止されたものの、VPN接続で認証なしで(?)ネットワークに侵入。DB管理者のアカウントでDBにアクセス。
DBに破壊工作を行ない、顧客データ15万人分をダウンロードした。
どうやって発覚したんだろう。


Leave a comment