离职报复型网络攻击

搜索文档
被停职后“复仇”发难,篡改系统权限导致近200万损失,31岁程序员获刑7个月
36氪· 2025-07-02 10:09
事件概述 - IT工程师Mohammed Umar Taj因被公司停职后恶意修改系统权限,导致公司业务中断并造成至少20万英镑(约197万元)损失 [1][3][5][6][7] - 攻击波及德国和巴林的客户,导致员工及客户被踢出系统 [6][7] - 涉事工程师最终被判入狱7个月零14天 [7] 类似案例 - 2021年英国IT技术员Adam Georgeson因被解雇后连续攻击两家前雇主系统,包括删除学校数据及篡改IT公司密码 [8] - 攻击导致疫情期间网课中断及客户电话系统瘫痪 [8] - 涉事者承认因"无聊"和"怨气"实施破坏,但行为仍属违法 [9] 行业管理漏洞 - 公司未及时撤销被停职员工的系统权限,为报复行为创造条件 [5][11] - 历史案例显示,90年代零售公司因未监督被开除员工,导致服务器数据被篡改且无备份,修复耗时一周 [14][15][16] - 部分企业甚至在员工被开除时未收回物理权限(如机房钥匙),造成硬件破坏 [18][19] 影响与后果 - 此类事件直接导致企业经济损失(如20万英镑)及品牌信誉受损 [7] - 业务中断可能影响跨国客户,形成连锁反应 [6][7] - 技术漏洞与人为因素叠加,暴露权限管理的关键缺陷 [11][16][19]