Lenj ili genijalan: Bezbednosna provera umesto malvera otkrila Kineze
Ostale vesti, 18.01.2013, 06:52 AM
Bezbednosna provera u jednoj američkoj kompaniji otkrila je nešto zanimljivo: jedan od zaposlenih unajmio je kinesku firmu da obavlja njegov posao a kineski „podizvođač“ je za taj posao dobijao petinu njegove godišnje plate, piše britanski BBC.
Četrdesetogodišnji programer, koga u kompaniji opisuju kao mirnog i tihog, ali veoma talentovanog radnika, koji poznaje nekoliko programskih jezika, provodio je svoje radno vreme surfujući internetom, gledajući video snimke sa mačkama na YouTube-u i pretražujući eBay i Reddit.
On je kineskoj kompaniji sa sedištem u Šenjangu davao petinu svoje šestocifrene godišnje plate.
Genijalni plan je otkriven kada je kompanija u kojoj je radio ovaj programer zatražila od telekomunikacione kompanije Verizon bezbednosnu proveru, zbog sumnje da je neko neovlašćeno upao u sistem.
Od Verizon-ovog tima je zatraženo da ispita neobičnu aktivnost u njegovim VPN-u (virtual private network) logovima.
Naime, kompanija je dozvoljavala programerima da određenim danima rade od kuće, a komunikacija zaposlenih i kompanije odvijala se preko VPN-a. Kompanija je otkrila mesecima otvorenu i aktivnu VPN konekciju između Šenjanga i računara zaposlenog.
U kompaniji su posumnjali na malver a pretpostavka je bila da se uz pomoć malvera poverljivi kompanijski podaci prebacuju u Kinu. Programer je bio predmet istrage jer su njegovi akreditivi korišćeni za pokretanje i održavanje VPN veze iz Kine. On je poslao svoj RSA token Kinezima kako bi se oni mogli prijavljivati sa njegovim podacima tokom radnog vremena.
Istražitelji su u računaru prevaranta pronašli stotine računa u formatu PDF fajlova koje je slala kineska firma. Pored toga, on je izgleda isti plan primenio i u slučaju nekoliko drugih kompanija i na taj način godišnje zarađivao nekoliko stotina hiljada dolara, izdvajajući za kineskog „izvođača radova“ oko 50000 dolara godišnje.
Posle otkrića prevare, neimenovani programer je dobio otkaz.
Izdvojeno
„Digitalni omnibus“: da li čuveni evropski zakon o zaštiti podataka gubi smisao?
Evropska komisija priprema velike izmene Opšte uredbe o zaštiti podataka (GDPR), poznate kao „Digitalni omnibus“, koje bi značajno mogl... Dalje
Evropski sud kaznio EU zbog kršenja sopstvenih zakona o zaštiti podataka
Evropski opšti sud kaznio je Evropsku komisiju, izvršno telo Evropske unije odgovorno za predlaganje i sprovođenje zakona u uniji, zbog kršenja so... Dalje
OpenAI kažnjen sa 15 miliona evra zbog načina na koji je koristio podatke korisnika za obuku ChatGPT
Italijanska uprava za zaštitu podataka ( Garante) kaznila je OpenAI sa 15 miliona evra zbog načina na koji aplikacija ChatGPT rukuje ličnim podacim... Dalje
Netflix kažnjen sa 4,75 miliona evra zbog nedovoljne transparentnosti u vezi korišćenja podataka korisnika
Holandski regulator za zaštitu podataka (DPA) kaznio je Netflix sa 4,75 miliona evra jer nije pružio korisnicima dovoljno informacija o tome kako su... Dalje
Rusija zabranila Viber
Rusija je blokirala pristup popularnoj aplikaciji Viber, pošto je ruska savezna služba za nadzor u oblasti telekomunikacija, informacionih tehnologi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





